Hàng triệu thiết bị Apple dính lỗ hổng bảo mật, nhưng hãy yên tâm

Theo dõi Báo Gia Lai trênGoogle News
Các nhà nghiên cứu bảo mật đã tiết lộ lỗ hổng trong bộ xử lý Secure Enclave (SEP) cho phép tin tặc tiếp cận nhiều thông tin nhạy cảm, tuy nhiên nó vẫn cực kỳ khó xảy ra đối với đại đa số khách hàng Apple.
Tại Hội nghị bảo mật di động MOSEC ở Thượng Hải, Trung Quốc gần đây, nhà nghiên cứu bảo mật Xu Hao từ Team Pangu đã tiết lộ rằng có một vấn đề với bộ xử lý Secure Enclave của Apple. Nhóm nghiên cứu đã có thể phát hiện ra một vấn đề với con chip khiến nó dễ bị tổn thương.
 
Secure Enclave bao gồm một công cụ quản lý dựa trên phần cứng được phân lập từ bộ vi xử lý chính nhằm chứa dữ liệu nhạy cảm mà người dùng muốn giữ riêng tư, thường liên quan đến an ninh hoặc thanh toán. Nó cũng có khả năng duy trì tính toàn vẹn của các hoạt động mật mã cho hệ thống, ngay cả khi nhân của hệ điều hành của thiết bị đã bị xâm phạm.
Secure Enclave là một phần quan trọng trong bảo mật cho nhiều sản phẩm của Apple, bao gồm iPhone 5s trở lên, iPad Air trở lên, Apple Watch Series 1 trở lên, Apple TV thế hệ thứ tư, HomePod và Mac có chứa chip bảo mật T1 hoặc T2.
Mặc dù nói lên sự tồn tại của lỗ hổng tại hội nghị nhưng Team Pangu đã từ chối cung cấp nhiều chi tiết về cách họ có thể khai thác. Không có lý do nào được đưa ra nhưng nhóm có thể quan tâm đến việc cung cấp thông tin cho Apple như một phần của hoạt động săn lỗi nhận thưởng béo bở từ công ty, thậm chí có thể cung cấp điều đó cho các nhóm tin tặc xấu.
 
Một nhà nghiên cứu cho biết, vấn đề này xuất phát từ bộ điều khiển bộ nhớ chiếm quyền điều khiển bộ nhớ thanh khi TZO - vốn quản lý phạm vi sử dụng bộ nhớ của Secure Enclave. Bằng cách kiểm soát thanh ghi TZO, điều này có thể cho phép kẻ tấn công thay đổi cách hệ thống cách ly bộ nhớ dùng chung giữa SEP và các chức năng của bộ xử lý chính. Đổi lại, điều này có thể được sử dụng để có được dữ liệu thường chỉ được xem và sử dụng bởi SEP, khiến nó trở thành một rủi ro bảo mật.
Vì vấn đề liên quan đến ROM chỉ đọc được tích hợp trong chip nên lỗ hổng này không thể vá được qua bản cập nhật phần mềm của Apple bởi nó là lỗ hổng phần cứng. Điều này có nghĩa, mặc dù bản chất lỗ hổng có thể vĩnh viễn không thể vá trên các thiết bị đã đến tay người dùng nhưng ít nhiều muốn tấn công, kẻ gian phải tiếp cận vật lý đến thiết bị.
 
Kết quả là, lỗ hổng này có thể hiệu quả nếu một cơ quan chính phủ hoặc thực thi pháp luật tịch thu iPhone như một phần của điều tra hoặc tương tự. Dẫu sao, việc tồn tại lỗ hổng là điều cho thấy chip bảo mật của Apple vẫn chưa thực sự hoàn thiện.
Kiến Tường (Dân Việt)

Có thể bạn quan tâm

Gia Lai: Sơ kết 3 năm thực hiện Kế hoạch triển khai đề án “Hỗ trợ hệ sinh thái khởi nghiệp đổi mới sáng tạo Quốc gia đến năm 2025”

Gia Lai: Sơ kết 3 năm thực hiện Kế hoạch triển khai đề án “Hỗ trợ hệ sinh thái khởi nghiệp đổi mới sáng tạo Quốc gia đến năm 2025”

(GLO)- Chiều 14-11, Sở Khoa học và Công nghệ (KH-CN) Gia Lai tổ chức hội nghị sơ kết 3 năm thực hiện Kế hoạch triển khai đề án “Hỗ trợ hệ sinh thái khởi nghiệp đổi mới sáng tạo (ĐMST) Quốc gia đến năm 2025” trên địa bàn tỉnh.

Việc áp dụng, duy trì và cải tiến HTQLCL theo Tiêu chuẩn quốc gia TCVN ISO 9001: 2015 góp phần cải thiện và nâng cao chỉ số cải cách hành chính, chỉ số hài lòng của người dân, tổ chức đối với sự phục vụ của CQHCNN trên địa bàn tỉnh. Ảnh: Nhật Hào

Gia Lai áp dụng, duy trì và cải tiến hệ thống quản lý chất lượng theo Tiêu chuẩn quốc gia TCVN ISO 9001:2015

(GLO)-Ủy ban nhân dân tỉnh Gia Lai vừa ban hành Kế hoạch số 2555/KH-UBND về triển khai hoạt động xây dựng, áp dụng, duy trì và cải tiến Hệ thống quản lý chất lượng theo Tiêu chuẩn quốc gia TCVN ISO 9001:2015 tại các cơ quan, tổ chức thuộc hệ thống hành chính Nhà nước trên địa bàn tỉnh năm 2025.