Mối họa mà người dùng MacBook có thể gặp phải
Kết hợp 2 cách bẻ khóa (jailbreak) iPhone, các nhà nghiên cứu tuyên bố có thể bẻ khóa chip T2 trên máy tính Mac của Apple.
Dù cách bẻ khóa còn phức tạp, kỹ thuật kết hợp 2 cách jailbreak iPhone là Checkm8 và Blackbird để bẻ khóa chip T2 đã thu hút sự chú ý trên Internet. Nó được kiểm tra và xác nhận bởi nhiều nhà nghiên cứu bảo mật, trong đó gồm chuyên gia của Apple.
Nếu khai thác thành công, kỹ thuật này cho phép toàn quyền kiểm soát thiết bị, chỉnh sửa hệ điều hành, truy xuất dữ liệu nhạy cảm hoặc cài mã độc.
Chip bảo mật T2 trên máy Mac đã bị bẻ khóa. Ảnh: Wccftech. |
Theo ZDNet, lý do phần mềm jalbreak iPhone lại bẻ khóa được máy Mac bởi iPhone và chip T2 trên máy Mac chia sẻ một số tính năng phần cứng và phần mềm giống nhau.
Theo hãng bảo mật ironPeak, quá trình bẻ khóa chip T2 cần kết nối máy Mac qua cổng USB-C rồi chạy phần mềm jailbreak Checkra1n 0.11.0 trong lúc máy Mac khởi động.
“Với kỹ thuật này, kẻ xấu có thể tạo ra sợi cáp USB-C rồi tự động bẻ khóa máy Mac khi chúng khởi động”, ironPeak chia sẻ.
T2 là con chip được Apple giới thiệu năm 2017, trang bị trên máy tính Mac với CPU Intel ra mắt từ năm 2018. Đây là một CPU riêng để xử lý âm thanh, các tính năng giao tiếp (I/O) cấp thấp nhằm giảm tải cho CPU chính.
Ngoài ra, T2 còn là chip bảo mật (SEP) nhằm xử lý các dữ liệu nhạy cảm như mật khẩu, vân tay, bộ nhớ mã hóa và đảm bảo an toàn khi khởi động. Nói cách khác, nó là nền tảng cho hầu hết tính năng bảo mật hiện nay trên máy Mac.
Chip T2 được trang bị trên những máy Mac ra mắt từ 2018. Ảnh: The Verge. |
Việc chip T2 bị bẻ khóa có thể khiến máy Mac không được chủ nhân giám sát hoặc bỏ quên bị tấn công chỉ bằng một sợi cáp USB-C. Nó còn mang đến khả năng giúp các nhà thực thi pháp luật truy cập máy Mac của nghi phạm để lấy thông tin bị mã hóa.
Do là vấn đề phần cứng, Apple không thể vá lỗi cho chip T2. Cách duy nhất mà người dùng có thể làm nếu bị tấn công là cài đặt lại bridgeOS, hệ điều hành của chip T2 bằng công cụ Apple Configurator.
Theo ironPeak, người dùng không nên để thiết bị ngoài tầm mắt bởi kẻ xấu có thể lợi dụng sơ hở và bẻ khóa máy.
Tin nổi bật
- Vingroup và PV Power sát cánh đưa năng lượng xanh “phủ sóng” Việt Nam
22/11/2024 - 14:05:23
- VinRobotics - Bước tiến tất yếu đưa công nghệ Việt Nam Vươn lên tầm cao mới
20/11/2024 - 14:17:34
- Hợp tác chiến lược giữa VinFast Energy, Schneider Electric và ESEC: Bước đột phá trong giải pháp năng lượng bền vững tại Việt Nam
19/11/2024 - 11:27:54
- Bình Định chuyển mình xanh: Bắt tay cùng Vingroup, đột phá vì tương lai bền vững
15/11/2024 - 16:59:32
- Bắc Ninh sẽ có thêm 10 điểm sạc tập trung trong năm 2024 từ liên doanh Vasia và V-GREEN
04/11/2024 - 12:06:31
- EverSolar bắt tay V-GREEN: Nâng tầm hệ thống trạm sạc xe điện, phủ xanh giao thông Việt Nam
01/11/2024 - 10:17:48