VietBF - View Single Post - Nhiều máy tính Mac có thể bị hack v́ 2 lỗ hổng không thể khắc phục
View Single Post
  #1  
Old  Default Nhiều máy tính Mac có thể bị hack v́ 2 lỗ hổng không thể khắc phục
Máy Mac sản xuất từ 2018 đến nay sử dụng chip Apple T2 có thể bị tấn công để cài mă độc v́ giới hack phát hiện hai lỗ hổng không thể khắc phục.

Hai lỗ hổng này gồm "checkm8" - được phát hiện từ năm ngoái, cùng "Blackbird" - mới được phát hiện hồi tháng 8 vừa qua. Các lỗ hổng này từng được khai thác để jailbreak iPhone và đến nay giới hacker có thể khai thác đồng thời cả hai để tấn công máy tính Mac sử dụng chip T2. Thông tin này cũng được xác nhận bởi các nhà nghiên cứu bảo mật uy tín.

Theo hăng bảo mật ironPeak của Bỉ, hacker chỉ cần kết nối thiết bị bẻ khóa với máy tính qua cổng USB-C, sau đó chạy phần mềm có tên checkra1n 0.11.0 trong quá tŕnh khởi động là có thể bẻ khóa T2. Do Apple để mở giao diện gỡ lỗi trong quá tŕnh khởi động, bất cứ ai cũng có thể truy cập chế độ cập nhật phần mềm (DFU) mà không cần xác thực. Điều này giúp kẻ xấu lợi dụng để chiếm quyền điều khiển trên T2 và kiểm soát mọi thứ trên thiết bị, thậm chí khôi phục các dữ liệu đă được mă hóa, cài đặt phần mềm độc hại.

Chip T2 được Apple giới thiệu vào năm 2017 và được trang bị trên loạt máy tính của hăng bắt đầu từ năm 2018, bao gồm các sản phẩm, như iMac, Mac Pro, Mac mini và máy tính xách tay MacBook. Chip này được Apple thiết kế nhằm xử lư các tác vụ liên quan đến âm thanh và các chức năng xuất/nhập khác của máy, nhằm giảm tải cho bộ CPU chính - vốn là CPU Intel. Ngoài ra, T2 c̣n đóng vai tṛ là chip bảo mật, chứa bộ xử lư mă hóa bảo mật (SEP) và được phân công xử lư các tác vụ liên quan đến dữ liệu nhạy cảm, như KeyChain, TouchID, bộ nhớ mă hóa.

"T2 có vai tṛ quan trọng trên các thiết bị máy tính ra mắt thời gian gần đây của Apple và là nền tảng cho hầu hết các tính năng bảo mật trên thiết bị", ZDnet đánh giá.


Chip T2 được Apple giới thiệu vào năm 2017. Ảnh: Cnet

Tuy nhiên, T2 dùng chung nhiều tính năng về cả phần cứng và phần mềm với ḍng chip A dùng trên iPhone. Các chip từ thế hệ A5 đến A11 đều dính lỗ hổng checkm8. Đây là lỗ hổng trong bootrom vốn không thể khắc phục, khiến cho hầu hết các thiết bị từ iPhone 4s đến iPhone X đều có thể bị jailbreak cho dù chạy phiên bản iOS nào. V́ vậy, các lỗ hổng với T2 cũng được các chuyên gia bảo mật đánh giá là "không thể khắc phục bằng các bản cập nhật".

Điều này gây ra nhiều nguy cơ nghiêm trọng về bảo mật. Bởi chỉ cần chiếc máy tính rời khỏi tầm mắt chủ nhân, kẻ xấu có thể chiếm quyền điều khiển thiết bị với một sợi cáp USB-C.

Apple hiện chưa đưa ra b́nh luận nào về vấn đề này.

VietBF@sưu tập

goodidea
R9 Tuyệt Đỉnh Tôn Sư
Release: 10-07-2020
Reputation: 5458


Profile:
Join Date: Mar 2020
Posts: 39,474
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	42.jpg
Views:	0
Size:	40.8 KB
ID:	1666449  
goodidea_is_offline
Thanks: 65
Thanked 2,393 Times in 2,007 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 10 Post(s)
Rep Power: 44 goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5
 
Page generated in 0.05089 seconds with 11 queries