Lỗ hổng trong chip Apple cho phép tin tặc lấy khóa mã hóa
Macbook Air dùng chip M1 và M2. Ảnh: Macrumors
Các nhà nghiên cứu từ Đại học Washington, UC Berkeley, Carnegie Mellon, UIUC và Georgia Tech gọi kiểu tấn công này là GoFetch, liên quan đến Trình tìm nạp trước bộ nhớ dữ liệu (DMP) của chip xử lý, được dùng để dự đoán dữ liệu nào máy tính sẽ cần sử dụng tiếp theo và truy xuất trước dữ liệu đó. DMP giúp quá trình xử lý nhanh hơn nhưng cũng có thể tiết lộ thông tin hoạt động của máy tính.
Nghiên cứu cho thấy DMP, nhất là DMP trong dòng chip M của Apple, có thể làm rò rỉ thông tin kể cả khi chương trình được thiết kế để không tiết lộ bất kỳ dữ liệu nào trong cách truy cập bộ nhớ. Thử nghiệm của các nhà nghiên cứu cho thấy họ có thể truy cập thông tin nhạy cảm như khóa RSA 2048 bit chỉ chưa đầy một giờ.
Theo các nhà nghiên cứu, lỗ hổng trong chip M không thể vá, chỉ có thể giảm bớt bằng cách tăng cường bảo mật trong phần mềm mã hóa của bên thứ ba. Tuy nhiên, điều này có thể làm giảm hiệu suất chip khi thực hiện mã hóa, đặc biệt là trên chip M1 và M2.
Đây không phải lần đầu chuyên gia bảo mật tìm thấy mối đe dọa trong DMP của Apple. Năm 2022, các nhà nghiên cứu đã phát hiện lỗ hổng tương tự trong chip M1 và A14 Bionic dành cho iPhone có thể dẫn đến cuộc tấn công Augury. Tuy nhiên, nó không thể trích xuất dữ liệu nhạy cảm, còn GoFetch cho thấy sự nguy hiểm và gây ra rủi ro bảo mật lớn hơn.
Tấn công DMP không phổ biến, thường yêu cầu quyền truy cập vật lý vào máy Mac. Các nhà nghiên cứu đã thông báo cho Apple về lỗ hổng. Đại diện Apple từ chối bình luận khi được hỏi về báo cáo trên.
Theo vnexpress.net
Tin cùng chuyên mục
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
- Đây là cách tăng tốc cho iPhone nhanh nhất ít người biết 17.07.2021 | 15:47 PM
Xem tin theo ngày
-
Hội nghị Ban Thường vụ Tỉnh ủy
- Lực lượng vũ trang tỉnh: 36 tập thể, cá nhân được khen thưởng trong thực hiện phong trào thi đua quyết thắng
- Hội nghị Ban Thường vụ Tỉnh ủy
- UBND tỉnh họp nghe báo cáo tình hình thực hiện dự án một số dự án giao thông
- Cử tri huyện Đông Hưng, Thái Thụy kiến nghị Quốc hội tăng cường giám sát các vấn đề nóng được cử tri và nhân dân quan tâm
- Đồng chí Ngô Đông Hải, Bí thư Tỉnh ủy, Trưởng đoàn đại biểu Quốc hội tỉnh tiếp xúc cử tri các huyện Quỳnh Phụ và Hưng Hà
- Phát huy truyền thống, kiên định mục tiêu, nỗ lực sáng tạo, quyết tâm đồng lòng xây dựng thành phố Thái Bình ngày càng giàu đẹp, văn minh
- Long trọng lễ kỷ niệm 70 năm ngày giải phóng thị xã, 20 năm xây dựng và phát triển thành phố Thái Bình và đón nhận Huân chương Độc lập hạng Nhì
- Bế mạc kỳ họp thứ 7, Quốc hội khóa XV
- Xây dựng thành phố Thái Bình phát triển thông minh, hiện đại, thân thiện, mang đậm nét bản sắc văn hóa của vùng đất và con người Thái Bình