时间:2025-01-21 04:54:43 来源:网络整理 编辑:Thời sự
Ngày 10/6,ólỗhổngbảomậtlớnnhưngApplekhôngthểtựsửsoi kèo liverpool nhóm các nh&asoi kèo liverpoolsoi kèo liverpool、、
Ngày 10/6,ólỗhổngbảomậtlớnnhưngApplekhôngthểtựsửsoi kèo liverpool nhóm các nhà nghiên cứu tại Phòng thí nghiệm Khoa học Máy tính và Trí tuệ nhân tạo (CSAIL) của đại học MIT công bố nghiên cứu về lỗ hổng bảo mật của bộ vi xử lý Apple M1. Công cụ có tên PACMAN, giúp vượt qua lớp phòng thủ cuối cùng, ngăn chặn những cuộc tấn công lên thiết bị sử dụng vi xử lý nêu trên.
Lỗ hổng phần cứng, Apple không thể sửa
Zero-click (0-click) là dạng tấn công phần mềm mà không cần người dùng phải cài ứng dụng hay nhấn vào đường dẫn chứa mã độc. Do đó, những phần mềm dạng này có thể theo dõi đối tượng âm thầm, khó bị phát hiện.
Năm 2016, một nhóm hacker đã tấn công zero-click lên iPhone thông qua lỗ hổng của kiến trúc ARM. Năm 2017, ARM trang bị một lớp bảo mật phần cứng ngay trên vi xử lý, có tên Pointer Authentication Codes (PAC), để ngăn hacker thực thi lệnh theo dõi thiết bị. PAC theo dõi dấu vết con trỏ trên sản phẩm, khiến việc khai thác khó khăn hơn.
Các chuyên gia từ MIT phát hiện ra lỗ hổng bảo mật của chip M1 mà Apple không thể sửa. |
Đến 2018, Apple trang bị PAC lên các thiết kế chip ARM của mình. Pointer Authentication Codes có mặt trên M1, M1 Pro, M1 Max và các chip dựa trên ARM của Qualcomm, Samsung…
Nhóm nghiên cứu của MIT đã tạo ra PACMAN để dự đoán chữ ký xác thực con trỏ (pointer), bỏ qua cơ chế bảo mật quan trọng này. Cụ thể, PACMAN chạy tất cả các giá trị xác thực qua kênh phần cứng, tiên đoán mật mã để vượt qua PAC.
“PAC được tạo ra như phòng tuyến cuối cùng, khi những xác thực khác thất bại, bạn vẫn còn nó để chặn cuộc tấn công. Tuy nhiên, chúng tôi chứng minh PAC không phải lớp phòng thủ tuyệt đối như mọi người nghĩ”, Ravichandran, người đưa ra báo cáo cho biết.
Đồng thời, PAC vốn là bảo mật phần cứng, Apple và các nhà sản xuất không thể chủ động vá lỗi bằng các phiên bản cập nhật phần mềm. Ngoài chip M1, tất cả vi xử lý ARM sử dụng Pointer Authentication Codes đều có thể bị tấn công. Tuy nhiên, các chuyên gia của MIT lựa chọn vi xử lý Apple để thử nghiệm bởi sản phẩm này phổ biến.
Chưa nguy hiểm đến lúc này
PACMAN là mối nguy đến chip M1 cùng các bộ xử lý ARM khác, nhưng các nhà nghiên cứu tại MIT cho rằng nó không phải vấn đề lúc này. Cụ thể, một phần mềm độc hại cần vượt ra tất cả các lớp bảo mật khác trước khi có thể tiếp cận tới PAC. Nói cách khác, phải có lỗ hổng phần mềm khác, lỗi phần cứng của chip mới đáng ngại.
Lỗ hổng PACMAN chưa đáng ngại ở hiện tại, nhưng cần được sớm khắc phục. Ảnh:Apple. |
Các chuyên gia tại MIT cho rằng việc nghiên cứu ra PACMAN không để giải quyết vấn đề hiện tại mà phục vụ cho tương lai. “Vấn đề không phải liệu các bộ xử lý đang dễ bị tấn công, mà là tương lai chúng có dễ bị tổn thương hay không”, ông Ravichandran nói.
Sau khi nghiên cứu của MIT được đưa ra, ARM cho biết đã nắm thông tin và sẽ cập nhật kiến trúc nhân xử lý để khắc phục sớm nhất, lúc cuộc điều tra kết thúc. Trong khi đó, Apple chưa xem đây là vấn đề nghiêm trọng.
“Xin cảm ơn nỗ lực của các nhà nghiên cứu để chúng tôi nâng cao hiểu biết về kỹ thuật. Dựa trên phân tích tự thực hiện với các tài liệu được cung cấp, chúng tôi kết luận rằng vấn đề không gây nguy hiểm ngay lập tức đến người dùng, và hệ điều hành vẫn đủ các lớp bảo mật để không thể bị vượt qua”, Apple đưa ra phản hồi.
Không gây ra mối đe dọa ngay tức thời, PACMAN để lại các nguy cơ về sau, bởi nó sẽ hoạt động khi phần mềm gặp lỗi, có lỗ hổng bị khai thác. Do đó, người dùng nên cập nhật thiết bị thường xuyên để tránh trở thành nạn nhân của các cuộc tấn công 0-click.
Đồng thời, việc báo cáo được công bố ngay thời điểm ra mắt vi xử lý M2 có thể ảnh hưởng đến Apple. Bởi con chip này nhiều khả năng vẫn sử dụng PAC cho bảo mật.
(Theo Zing)
Sốc: Đột Kích bị xếp hạng esport loại thấp nhất2025-01-21 04:41
Nhận định Sài Gòn vs Đà Nẵng 19h00, 28/04 (V2025-01-21 04:22
Soi kèo phạt góc Preston North End vs Sunderland, 21h00 ngày 8/52025-01-21 03:55
Đã rõ lý do Công Phượng “mất tích” trong đội hình Incheon2025-01-21 03:51
[LMHT] Huni tiết lộ danh sách tướng muốn chơi, Tempt chẳng “ngán” gặp KT Rolster2025-01-21 03:45
Trực tiếp tang lễ NSND Hoàng Dũng2025-01-21 03:39
Lục Tiểu Linh Đồng: Vang danh cả đời và bị chỉ trích vì vai diễn Tôn Ngộ Không2025-01-21 03:19
Nhận định, soi kèo Thổ Nhĩ Kỳ vs Montenegro, 01h45 ngày 12/10: Khó cho cửa dưới2025-01-21 02:41
Chuột túi đập cửa kính, định đột nhập vào nhà2025-01-21 02:27
Soi kèo phạt góc AS Roma vs Bayer Leverkusen, 02h00 ngày 12/52025-01-21 02:10
Thanh toán bằng QR Code có cơ hội bùng nổ trong năm 2018?2025-01-21 04:36
Hà Nội FC vs TP.HCM (19h 27/4): Long tranh hổ đấu2025-01-21 04:25
'Fast & Furious 9' tung trích đoạn mới nghẹt thở2025-01-21 04:05
Nhận định, soi kèo Iceland vs Wales, 01h45 ngày 12/10: Chia điểm?2025-01-21 03:58
Khảo sát: Người dân các nước giàu ít sử dụng mạng xã hội2025-01-21 03:50
NSND Trà Giang tiết lộ lý do không đóng phim trong suốt 30 năm qua2025-01-21 03:42
Đua nhau hoãn chiếu, mùa phim Tết 2021 chính thức bị xoá sổ2025-01-21 03:16
Nhận định, soi kèo Persegres Gresik United vs Persewar Waropen, 15h30 ngày 11/10: Tin vào chủ nhà2025-01-21 03:13
13.000 xe Piaggio Liberty ABS 125 bị triệu hồi ở Việt Nam do vấn đề ở khung xe2025-01-21 02:47
'Hướng dương ngược nắng' lộ trích đoạn Kiên ôm chặt, cầu xin Châu2025-01-21 02:39