Con chip Apple M1 trên máy Mac đã mang đến những cải tiến lớn về hiệu năng và hiệu suất tiêu thụ năng lượng cho các sản phẩm của Apple. Apple đang dần cách mạng hóa thị trường máy tính, chứng minh rằng các con chip kiến trúc ARM có một tương lai tươi sáng trong ngành. Con chip này tốt cả về hiệu năng, hiệu suất năng lượng và bảo mật. Nhưng hôm nay, phần bảo mật đã không còn tốt nữa, một nhà nghiên cứu tên là Hector Martin đã tiết lộ rằng có một lỗ hổng bảo mật trong chip. Lỗ hổng này cho phép ứng dụng trao đổi dữ liệu với nhau khi chưa được phép.
Chip M1 có vấn đề bảo mật nghiêm trọng chỉ có thể khắc phục bằng cách thay thế
Theo nhà nghiên cứu, lỗ hổng bảo mật cho phép hai ứng dụng trao đổi thông tin với nhau. Điều ấn tượng nhất là việc trao đổi này diễn ra mà không cần sử dụng tệp, bộ nhớ, socket hay bất cứ tài nguyên hệ thống nào khác thông qua một kênh ẩn trên chip. Martin nói rằng để sửa lỗi này, cần phải sửa lại toàn bộ thiết kế của Apple M1. Và sẽ cần phải thay thế toàn bộ các máy đang lưu hành thị trường bằng con chip mới.
Bạn có thể xem một đoạn video hài hước trong đó hacker cho thấy cách hai ứng dụng đang mở có thể trao đổi thông tin với nhau. Anh ấy cho thấy cách các ứng dụng này khai thác lỗ hổng trong thời gian thực và một ứng dụng mở được video bằng ứng dụng còn lại nhờ trao đổi thông tin trực tiếp.
Tuy nhiên, người dùng không nhất thiết phải hoảng s.. Theo Marting, không thể sử dụng lỗ hổng này để chiếm quyền điều khiển thiết bị chứ chưa nói đến việc đánh cắp thông tin. Hơn nữa, ông nói rằng nguy cơ nó được kích hoạt bởi một Javascript là bằng không.
Mặt khác, nhà nghiên cứu cũng không thể xác định cách phần mềm độc hại được trình diễn trong video có thể giao tiếp với các phần mềm độc hại khác trên internet. Dù sao thì nguy cơ bảo mật cũng rất thấp. Anh ấy thậm chí còn đề cập:
“Thành thực mà nói, tôi chỉ có thể nghĩ đến các công ty quảng cáo sẽ lạm dụng lỗ hổng này để theo dõi người dùng hơn là hành vi phạm tội nào đó. Apple có thể lật tẩy họ nếu muốn khi mà ứng dụng được cài từ App Store. Có vài nhà phát triển game có thể sử dụng nó để đồng bộ hóa. Nhưng xin đừng làm vậy, thế giới đã đủ những dòng code tồi tệ lắm rồi. ”
Tất nhiên, Apple vẫn chưa đưa ra bình luận nào về tình hình này. Trong tin tức liên quan, công ty dự kiến sẽ mang đến một phiên bản chip mới của mình trong WWDC 2021 sẽ được tổ chức vào tháng tới. Có thể các vấn đề về bảo mật đã được khắc phục trong bản nâng cấp mới này không? Chỉ có thời gian mới trả lời được.
Nguồn: gizchina.com
Xem Chi Tiết Ở Đây >>>
Bạn có thể quan tâm:
>> Top 20 đồ gia dụng nhà bếp thông minh giúp nấu ăn dễ dàng
>> Top những món đồ chơi công nghệ được ưa chuộng nhất
>> Trên tay Galaxy A52 5G: Phiên bản nâng cấp với màn hình 120 Hz, chip Snapdragon 750G và thiết kế không đổi
0 nhận xét:
Đăng nhận xét