Apple Silicon dính lỗ hổng bảo mật, có nguy cơ khiến dữ liệu bị đánh cắp, ai đang dùng mẫu iPhone này nên lưu ý

09/05/2022 09:50
Lỗ hổng này có thể cho phép những kẻ tấn công đánh cắp dữ liệu của người dùng.

Mới đây, một nhóm các nhà nghiên cứu thuộc Đại học Illinois Urbana-Champaign, Đại học Tel Aviv và Đại học Washington, đã phát hiện lỗ hổng bảo mật Data Memory-Dependent Prefetcher (DMP) và đặt tên là Augury.

Theo đó, lỗ hổng này tận dụng tính năng DMP của Apple Silicon với mục đích cải thiện hiệu năng hệ thống bằng cách tìm nạp dữ liệu trước khi cần. Thông thường, quyền truy cập bộ nhớ bị giới hạn và chia nhỏ nhằm tăng tính bảo mật cho hệ thống nhưng tính năng tìm nạp trước DMP của Apple có thể vượt quá tập hợp các con trỏ bộ nhớ, cho phép nó truy cập và cố gắng tìm nạp trước những địa chỉ bộ nhớ không liên quan. Kết quả là lỗ hổng có thể cho phép những kẻ tấn công truy cập vào dữ liệu "ở trạng thái nghỉ", có nghĩa là dữ liệu thậm chí không cần được truy cập bởi các nhân xử lý để làm lộ thông tin.

Các thiết bị bị ảnh hưởng bao gồm chip A14 của Apple cung cấp năng lượng cho iPad Air và iPhone 12, cũng như chip M1 và M1 Max. Các nhà nghiên cứu suy đoán rằng M1 Pro và Ultra cũng bị ảnh hưởng, nhưng họ đã không thể chứng minh trong năm nay.

Tuy nhiên, các nhà nghiên cứu cho biết người dùng không cần quá lo lắng bởi họ chỉ có thể truy cập các "con trỏ" thông qua môi trường sandbox - môi trường thử nghiệm độc lập - để nghiên cứu lỗ hổng. Apple cũng đã nhận được thông báo về lỗ hổng bảo mật trước khi công bố rộng rãi, vì vậy một bản vá có thể sẽ sớm được triển khai.

Tham khảo: Imore

https://cafef.vn/apple-silicon-dinh-lo-hong-bao-mat-co-nguy-co-khien-du-lieu-bi-danh-cap-ai-dang-dung-mau-iphone-nay-nen-luu-y-20220508173212304.chn

Tin mới

Công ty của tỷ phú Phạm Nhật Vượng có động thái mới tại thị trường Ấn Độ
10 giờ trước
V-GREEN vừa liên tiếp công bố các thỏa thuận hợp tác chiến lược với RoadGrid India và Tập đoàn Dầu khí Hindustan (HPCL) nhằm thiết lập hệ sinh thái sạc xe điện toàn diện tại Ấn Độ.
Toàn cảnh công trình mở rộng đường hơn 2.000 tỷ ở cửa ngõ phía Đông TPHCM
10 giờ trước
Dự án nâng cấp, mở rộng đường Nguyễn Thị Định (phường Cát Lái, TPHCM) có tổng mức đầu tư hơn 2.000 tỷ đồng được kỳ vọng sẽ tạo sự đồng bộ, nâng cao khả năng kết nối, giải quyết ùn tắc trong khu vực đô thị hiện hữu kết nối với đầu mối giao thông lớn như cảng Cát Lái, cảng Phú Hữu.
2 ngày nữa, 21 khoản thu nhập sẽ được miễn thuế thu nhập cá nhân, người dân cần nắm rõ
10 giờ trước
Từ 1/1/2026, cá nhân có thu nhập từ một số hoạt động sẽ được miễn thuế thu nhập cá nhân.
Gần 3.000 dự án tồn đọng cần tháo gỡ, tổng vốn hơn 2,46 triệu tỷ đồng
10 giờ trước
Hệ thống cơ sở dữ liệu của Ban Chỉ đạo về giải quyết các dự án tồn đọng ghi nhận 2.991 dự án có khó khăn, vướng mắc tồn đọng, kéo dài cần tháo gỡ với tổng quy mô hơn 153 nghìn ha, tổng mức đầu tư 2,46 triệu tỷ đồng.
Nhiều chính sách mới về thẻ căn cước, giấy phép lái xe có hiệu lực từ năm 2026
10 giờ trước
Từ năm 2026, nhiều chính sách mới về thẻ căn cước, ghế an toàn cho trẻ em trên ô tô, nâng hạng giấy phép lái xe và lắp thiết bị giám sát hành trình chính thức có hiệu lực.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

139.051.671 VNĐ / lượng

4,386.60 USD / toz

1.24 %

+ 53.60

Bạc

SILVER

2.370.973 VNĐ / lượng

74.80 USD / toz

3.67 %

+ 2.65

Đồng

COPPER

330.020.191 VNĐ / tấn

569.35 UScents / lb

2.28 %

+ 12.70

Bạch kim

PLATINUM

69.960.114 VNĐ / lượng

2,207.00 USD / toz

3.39 %

+ 72.40

Nickel

NICKEL

434.504.897 VNĐ / tấn

16,526.00 USD / mt

4.86 %

+ 766.00

Chì

LEAD

53.194.379 VNĐ / tấn

2,023.20 USD / mt

0.76 %

+ 15.20

Nhôm

ALUMINUM

77.964.261 VNĐ / tấn

2,965.30 USD / mt

0.48 %

+ 14.20

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Dược Nam Hà: Hành trình phát triển bền vững, gia tăng giá trị
9 giờ trước
Value10 ngành Dược – Thiết bị y tế đã phản ánh năng lực phát triển ổn định và định hướng dài hạn của Dược Nam Hà trong một ngành có mức độ cạnh tranh và yêu cầu tiêu chuẩn ngày càng khắt khe.
V-GREEN bắt tay Tập đoàn Dầu khí quốc doanh của Ấn Độ làm trạm sạc xe điện tại 24.400 điểm bán xăng dầu
8 giờ trước
Đây được xem là nền tảng quan trọng để hiện thực hóa mục tiêu phổ cập xe điện trên diện rộng và thúc đẩy giao thông bền vững tại thị trường ô tô lớn thứ 3 thế giới.
Tin vui: 7 DN ở TP HCM tiếp nhận hơn 2.700 công nhân mất việc trước Tết từ công ty Hàn Quốc
8 giờ trước
7 doanh nghiệp đang hoạt động tại khu vực TP.HCM (Bình Dương cũ) đã đăng ký tuyển dụng toàn bộ hơn 2.700 lao động của Công ty TNHH Panko Vina sau khi doanh nghiệp này dự kiến ngừng hoạt động từ ngày 1/2/2026.
3 mã cổ phiếu sẽ dắt tay nhau rời sàn chứng khoán từ năm 2026
7 giờ trước
Sở Giao dịch Chứng khoán Hà Nội đã đồng loạt ban hành các quyết định hủy đăng ký giao dịch đối với cổ phiếu của ba doanh nghiệp trên sàn UPCoM.