Lỗ hổng trong chip Apple cho phép tin tặc lấy khóa mã hóa
Macbook Air dùng chip M1 và M2. Ảnh: Macrumors
Các nhà nghiên cứu từ Đại học Washington, UC Berkeley, Carnegie Mellon, UIUC và Georgia Tech gọi kiểu tấn công này là GoFetch, liên quan đến Trình tìm nạp trước bộ nhớ dữ liệu (DMP) của chip xử lý, được dùng để dự đoán dữ liệu nào máy tính sẽ cần sử dụng tiếp theo và truy xuất trước dữ liệu đó. DMP giúp quá trình xử lý nhanh hơn nhưng cũng có thể tiết lộ thông tin hoạt động của máy tính.
Nghiên cứu cho thấy DMP, nhất là DMP trong dòng chip M của Apple, có thể làm rò rỉ thông tin kể cả khi chương trình được thiết kế để không tiết lộ bất kỳ dữ liệu nào trong cách truy cập bộ nhớ. Thử nghiệm của các nhà nghiên cứu cho thấy họ có thể truy cập thông tin nhạy cảm như khóa RSA 2048 bit chỉ chưa đầy một giờ.
Theo các nhà nghiên cứu, lỗ hổng trong chip M không thể vá, chỉ có thể giảm bớt bằng cách tăng cường bảo mật trong phần mềm mã hóa của bên thứ ba. Tuy nhiên, điều này có thể làm giảm hiệu suất chip khi thực hiện mã hóa, đặc biệt là trên chip M1 và M2.
Đây không phải lần đầu chuyên gia bảo mật tìm thấy mối đe dọa trong DMP của Apple. Năm 2022, các nhà nghiên cứu đã phát hiện lỗ hổng tương tự trong chip M1 và A14 Bionic dành cho iPhone có thể dẫn đến cuộc tấn công Augury. Tuy nhiên, nó không thể trích xuất dữ liệu nhạy cảm, còn GoFetch cho thấy sự nguy hiểm và gây ra rủi ro bảo mật lớn hơn.
Tấn công DMP không phổ biến, thường yêu cầu quyền truy cập vật lý vào máy Mac. Các nhà nghiên cứu đã thông báo cho Apple về lỗ hổng. Đại diện Apple từ chối bình luận khi được hỏi về báo cáo trên.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Kiểm tra tình hình sản xuất, kinh doanh của một số doanh nghiệp xuất khẩu hàng hóa sang Hoa Kỳ
- Chủ tịch Quốc hội Trần Thanh Mẫn dự Tọa đàm doanh nghiệp Việt Nam-Uzbekistan
- Chủ tịch Quốc hội Trần Thanh Mẫn và phu nhân thăm Đại học Phương Đông Tashkent
- Khai mạc lễ hội Tiên La
- Chủ tịch Quốc hội Trần Thanh Mẫn tiếp Chủ tịch Ủy ban về quan hệ liên dân tộc và kiều bào ở nước ngoài của Uzbekistan
- Chủ tịch nước Lương Cường dâng hương Giỗ Tổ Hùng Vương
- Chủ tịch Quốc hội Trần Thanh Mẫn gặp Chủ tịch IPU Tulia Ackson
- Lễ hội Tiên La: Di sản văn hóa phi vật thể quốc gia
- Chủ tịch Quốc hội Trần Thanh Mẫn hội đàm với Chủ tịch Thượng viện Uzbekistan Tanzila Narbaeva
- Kiên định mục tiêu tăng trưởng GDP 8% trở lên