Mối họa mà người dùng MacBook có thể gặp phải
Kết hợp 2 cách bẻ khóa (jailbreak) iPhone, các nhà nghiên cứu tuyên bố có thể bẻ khóa chip T2 trên máy tính Mac của Apple.
Dù cách bẻ khóa còn phức tạp, kỹ thuật kết hợp 2 cách jailbreak iPhone là Checkm8 và Blackbird để bẻ khóa chip T2 đã thu hút sự chú ý trên Internet. Nó được kiểm tra và xác nhận bởi nhiều nhà nghiên cứu bảo mật, trong đó gồm chuyên gia của Apple.
Nếu khai thác thành công, kỹ thuật này cho phép toàn quyền kiểm soát thiết bị, chỉnh sửa hệ điều hành, truy xuất dữ liệu nhạy cảm hoặc cài mã độc.
Chip bảo mật T2 trên máy Mac đã bị bẻ khóa. Ảnh: Wccftech. |
Theo ZDNet, lý do phần mềm jalbreak iPhone lại bẻ khóa được máy Mac bởi iPhone và chip T2 trên máy Mac chia sẻ một số tính năng phần cứng và phần mềm giống nhau.
Theo hãng bảo mật ironPeak, quá trình bẻ khóa chip T2 cần kết nối máy Mac qua cổng USB-C rồi chạy phần mềm jailbreak Checkra1n 0.11.0 trong lúc máy Mac khởi động.
“Với kỹ thuật này, kẻ xấu có thể tạo ra sợi cáp USB-C rồi tự động bẻ khóa máy Mac khi chúng khởi động”, ironPeak chia sẻ.
T2 là con chip được Apple giới thiệu năm 2017, trang bị trên máy tính Mac với CPU Intel ra mắt từ năm 2018. Đây là một CPU riêng để xử lý âm thanh, các tính năng giao tiếp (I/O) cấp thấp nhằm giảm tải cho CPU chính.
Ngoài ra, T2 còn là chip bảo mật (SEP) nhằm xử lý các dữ liệu nhạy cảm như mật khẩu, vân tay, bộ nhớ mã hóa và đảm bảo an toàn khi khởi động. Nói cách khác, nó là nền tảng cho hầu hết tính năng bảo mật hiện nay trên máy Mac.
Chip T2 được trang bị trên những máy Mac ra mắt từ 2018. Ảnh: The Verge. |
Việc chip T2 bị bẻ khóa có thể khiến máy Mac không được chủ nhân giám sát hoặc bỏ quên bị tấn công chỉ bằng một sợi cáp USB-C. Nó còn mang đến khả năng giúp các nhà thực thi pháp luật truy cập máy Mac của nghi phạm để lấy thông tin bị mã hóa.
Do là vấn đề phần cứng, Apple không thể vá lỗi cho chip T2. Cách duy nhất mà người dùng có thể làm nếu bị tấn công là cài đặt lại bridgeOS, hệ điều hành của chip T2 bằng công cụ Apple Configurator.
Theo ironPeak, người dùng không nên để thiết bị ngoài tầm mắt bởi kẻ xấu có thể lợi dụng sơ hở và bẻ khóa máy.
Tin nổi bật
- Vingroup và Tập đoàn FPT đã thỏa thuận hợp tác về thúc đẩy chuyển đổi xanh tại Việt Nam
11/04/2024 - 11:22:01
- GSM chiêu mộ đối tác tài xế tự doanh Xanh SM Platform, doanh thu tới 80%
23/03/2024 - 21:21:00
- Daikin và nền tảng 100 năm trong lĩnh vực điều hòa không khí
20/03/2024 - 16:16:54
- Tập đoàn Daikin đánh dấu cột mốc 100 năm thành lập
16/01/2024 - 16:13:08
- Bán tải điện VinFast VF Wild chính thức ra mắt tại CES 2024
10/01/2024 - 07:04:45
- Công ty CP Môi trường công nghệ cao Hòa Bình: Thực hiện kinh tế tuần hoàn biến rác thải thành tài nguyên
08/01/2024 - 09:33:34