Lỗ hổng “không thể vá” trên chip Apple M1 nguy hiểm ra sao? - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Lỗ hổng “không thể vá” trên chip Apple M1 nguy hiểm ra sao?
Chip M1 là một bản phát hành cực kỳ thành công của gă khổng lồ công nghệ Cupertino. Nhưng một nghiên cứu mới từ MIT cho biết. Con chip đang cung cấp năng lượng cho mọi thứ từ Apple MacBook Pro đến iPad Air mới nhất tồn tại một lỗ hổng bảo mật lớn mà bản chất của nó không thể sửa được bởi những bản cập nhật bảo mật.



Lỗ hổng đă được công bố trong một bài báo mới của các nhà nghiên cứu Khoa học máy tính và trí tuệ nhân tạo MIT (CSAIL) và nó có thể khai thác vào thứ được gọi là “pointer authentification code (PAC)”. Về cơ bản, PAC hoạt động bằng cách kiểm tra chữ kư điện tử để đảm bảo rằng mă nguồn của chương tŕnh không bị thay đổi theo cách độc hại.

Các nhà nghiên cứu CSAIL đă thiết kế ra một cách khai thác có tên PACMAN, dựa trên sự kết hợp của phần mềm và phần cứng để kiểm tra kiểm tra một chữ kư điện tử có được chấp nhận hay không. V́ chỉ có một số lượng hữu hạn các chữ kư có thể xảy ra, nên PACMAN có thể thử tất cả chúng, t́m ra chữ kư nào là hợp lệ và sau đó sẽ có một phần mềm khai thác riêng sử dụng chữ kư đó để vượt qua cơ chế bảo vệ cuối cùng trong chip M1.

Các nhà nghiên cứu đă thử nghiệm cách khai thác này đối với kernel của hệ thống - nền tảng của bất kỳ hệ điều hành nào - và nhận thấy rằng cách khai thác này cung cấp cho họ quyền truy cập hệ thống với cấp độ kernel, có nghĩa là nó có thể cung cấp cho kẻ tấn công quyền kiểm soát hoàn toàn hệ thống.

MIT CSAIL cho biết: “Nếu tất cả những cách khác không thể vá thành công lỗ hổng, th́ vẫn có thể dựa vào chính PAC để ngăn những kẻ tấn công giành quyền kiểm soát hệ thống” sinh viên Joseph Ravichandran, đồng tác giả của bài báo giải thích lỗ hổng cho biết, và nó sẽ được tŕnh bày tại Hội nghị chuyên đề quốc tế về kiến ​​trúc máy tính vào ngày 18/6 sắp tới.

Và v́ các nhà nghiên cứu đă sử dụng phần mềm khai thác vi kiến ​​trúc (microarchitecture) để vượt qua biện pháp bảo mật PAC, nên không có cách nào để “vá” lỗ hổng v́ nó thực sự được gắn cứng vào chính con chip. Tuy nhiên, việc khai thác chỉ có thể hoạt động khi kết hợp với thao tác khai thác phần mềm. Nên nó cũng không thể tự làm bất cứ điều ǵ nguy hiểm.

nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 06-14-2022
Reputation: 20938


Profile:
Join Date: Apr 2016
Posts: 69,377
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	picture-1-1655171775-739-width740height476.jpg
Views:	0
Size:	18.5 KB
ID:	2067700  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 4,966 Times in 4,000 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 21 Post(s)
Rep Power: 79 nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 18:19.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06283 seconds with 13 queries