Apple Silicon dính lỗ hổng bảo mật, có nguy cơ khiến dữ liệu bị đánh cắp, ai đang dùng mẫu iPhone này nên lưu ý

09/05/2022 09:50
Lỗ hổng này có thể cho phép những kẻ tấn công đánh cắp dữ liệu của người dùng.

Mới đây, một nhóm các nhà nghiên cứu thuộc Đại học Illinois Urbana-Champaign, Đại học Tel Aviv và Đại học Washington, đã phát hiện lỗ hổng bảo mật Data Memory-Dependent Prefetcher (DMP) và đặt tên là Augury.

Theo đó, lỗ hổng này tận dụng tính năng DMP của Apple Silicon với mục đích cải thiện hiệu năng hệ thống bằng cách tìm nạp dữ liệu trước khi cần. Thông thường, quyền truy cập bộ nhớ bị giới hạn và chia nhỏ nhằm tăng tính bảo mật cho hệ thống nhưng tính năng tìm nạp trước DMP của Apple có thể vượt quá tập hợp các con trỏ bộ nhớ, cho phép nó truy cập và cố gắng tìm nạp trước những địa chỉ bộ nhớ không liên quan. Kết quả là lỗ hổng có thể cho phép những kẻ tấn công truy cập vào dữ liệu "ở trạng thái nghỉ", có nghĩa là dữ liệu thậm chí không cần được truy cập bởi các nhân xử lý để làm lộ thông tin.

Các thiết bị bị ảnh hưởng bao gồm chip A14 của Apple cung cấp năng lượng cho iPad Air và iPhone 12, cũng như chip M1 và M1 Max. Các nhà nghiên cứu suy đoán rằng M1 Pro và Ultra cũng bị ảnh hưởng, nhưng họ đã không thể chứng minh trong năm nay.

Tuy nhiên, các nhà nghiên cứu cho biết người dùng không cần quá lo lắng bởi họ chỉ có thể truy cập các "con trỏ" thông qua môi trường sandbox - môi trường thử nghiệm độc lập - để nghiên cứu lỗ hổng. Apple cũng đã nhận được thông báo về lỗ hổng bảo mật trước khi công bố rộng rãi, vì vậy một bản vá có thể sẽ sớm được triển khai.

Tham khảo: Imore

https://cafef.vn/apple-silicon-dinh-lo-hong-bao-mat-co-nguy-co-khien-du-lieu-bi-danh-cap-ai-dang-dung-mau-iphone-nay-nen-luu-y-20220508173212304.chn

Tin mới

Vinamilk minh bạch
10 giờ trước
Liên tiếp lên tiếng trước những thông tin gây tranh cãi, Vinamilk cho thấy cách một thương hiệu lớn chọn đối diện với dư luận: thẳng thắn, rõ ràng và không né tránh.
Thành viên Hội đồng Quản trị TPBank xin từ nhiệm
9 giờ trước
Bà Nguyễn Thị Mai Sương xin từ nhiệm Thành viên Hội đồng Quản trị TPBank nhiệm kỳ 2023–2028 vì lý do cá nhân.
Thế giới bất ngờ với công nghệ Việt Nam
8 giờ trước
Trước sự chứng kiến của các kênh truyền thông quốc tế, thế giới sững sờ với bước nhảy vọt của công nghệ Việt Nam khi CT Group công bố cùng lúc hai dự án UAV và LAE lớn bậc nhất ASEAN.
"Cú lừa ngoạn mục" của tình báo Ukraine
8 giờ trước
Tình báo Ukraine đã dàn dựng cái chết giả của một chỉ huy và giành được khoản tiền thưởng lên tới 500.000 USD từ Nga.
Lý do Starlink bất ngờ hạ thấp hàng nghìn vệ tinh
8 giờ trước
SpaceX công bố kế hoạch hạ thấp toàn bộ vệ tinh Starlink xuống 480 km từ năm 2026 nhằm tăng an toàn không gian.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

137.094.512 VNĐ / lượng

4,325.50 USD / toz

0.13 %

+ 5.70

Bạc

SILVER

2.287.962 VNĐ / lượng

72.19 USD / toz

1.29 %

+ 0.92

Đồng

COPPER

331.565.022 VNĐ / tấn

572.10 UScents / lb

0.69 %

+ 3.90

Bạch kim

PLATINUM

68.092.440 VNĐ / lượng

2,148.40 USD / toz

5.10 %

+ 104.20

Nickel

NICKEL

440.486.755 VNĐ / tấn

16,756.00 USD / mt

0.50 %

- 84.00

Chì

LEAD

52.668.609 VNĐ / tấn

2,003.50 USD / mt

0.08 %

- 1.70

Nhôm

ALUMINUM

79.466.902 VNĐ / tấn

3,022.90 USD / mt

0.90 %

+ 27.00

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Toyota Việt Nam có chủ tịch mới là người gốc Việt
8 giờ trước
Ông Tiền Quốc Hào sinh ra tại TPHCM, gia nhập Toyota Canada từ năm 1999.
Chuyên gia phương Tây: Công nghệ Trung Quốc phá vỡ thế độc quyền của Mỹ và Nhật, hiện đại đến mức khó tin
7 giờ trước
Bước tiến này đã thành công tạo ra tin tức gây chấn động toàn cầu.
Lần đầu có người gốc Việt nắm quyền Chủ tịch của Toyota Việt Nam
2 giờ trước
Kể từ tháng 1/2026, Toyota Việt Nam (TMV) sẽ có hai người điều hành quyền lực mới cho vị trí Chủ tịch và Tổng giám đốc.
FPT Retail hé lộ "quân bài tẩy" giúp Long Châu thu về 1,3 tỷ USD, tiếp tục tham vọng mở mới 400-500 cửa hàng
39 phút trước
Long Châu đặt mục tiêu mở rộng 25% mạng lưới và ứng dụng AI tối ưu vận hành để đảm bảo đà tăng trưởng doanh thu hai con số.