Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng trong hàng loạt thiết bị USB-C của Apple

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple


Sự cố được phát hiện bởi nhà nghiên cứu bảo mật Thomas Roth khi ông thành công trong việc hack bộ điều khiển ACE3 USB-C độc quyền của Apple. Bộ điều khiển này đóng vai trò quan trọng trong việc quản lý sạc và truyền dữ liệu trên các thiết bị mới nhất của Apple.

Thông tin về vụ tấn công này được tiết lộ lần đầu tại Chaos Communication Congress lần thứ 38 diễn ra vào cuối tháng 12 năm ngoái nhưng chi tiết cụ thể mới chỉ được công bố gần đây. Vụ việc đã làm nổi bật những lỗ hổng trong việc triển khai USB-C của Apple, gây lo ngại về bảo mật dữ liệu người dùng và tính toàn vẹn của thiết bị.

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple- Ảnh 1.

Apple bắt đầu triển khai USB-C trên iPhone kể từ dòng iPhone 15

Trong một bản trình bày kỹ thuật, Roth đã mô tả phương pháp của mình, bao gồm việc đảo ngược kỹ thuật bộ điều khiển ACE3 để phơi bày firmware và các giao thức truyền thông. Sau khi khai thác những điểm yếu này, anh đã lập trình lại bộ điều khiển, cho phép thực hiện các hành động trái phép như bỏ qua các kiểm tra bảo mật và đưa vào các lệnh độc hại.

Apple không cung cấp đủ biện pháp bảo vệ người dùng

Lỗ hổng mà Roth khai thác xuất phát từ việc Apple không triển khai đủ biện pháp bảo vệ trong firmware của bộ điều khiển. Điều này cho phép kẻ tấn công có thể truy cập cấp thấp thông qua cáp hoặc thiết bị USB-C được chế tạo đặc biệt. Khi đã xâm nhập, bộ điều khiển có thể bị thao túng để mô phỏng các phụ kiện đáng tin cậy hoặc thực hiện các hành động mà không cần sự đồng ý của người dùng.

Theo Cyber Security News, vụ tấn công này có ý nghĩa quan trọng đối với bảo mật thiết bị vì sự tích hợp của ACE3 với các hệ thống nội bộ có thể dẫn đến việc bẻ khóa không bị ràng buộc hoặc cấy ghép firmwaer, từ đó xâm phạm hệ điều hành chính. Kẻ xấu có thể lợi dụng các lỗ hổng này để truy cập trái phép vào dữ liệu nhạy cảm hoặc kiểm soát các thiết bị.

Một tin vui là người dùng Apple không cần quá lo lắng vì thông tin chi tiết về cách thức tấn công chỉ mới được tiết lộ và quy trình này khá phức tạp. Tuy nhiên, tin tặc sẽ tìm cách khai thác phương pháp này theo thời gian. Người dùng hiện được khuyến cáo nên thận trọng, trong khi Apple vẫn chưa đưa ra tuyên bố hay mốc thời gian cụ thể để khắc phục lỗi bộ điều khiển ACE3.




Nguồn: https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Nam thanh niên nuốt tăm tre, dẫn đến thủng ruột

Sau khi nuốt phải tăm tre, nam bệnh nhân 26 tuổi phải nhập viện trong tình trạng đau dữ dội vùng hố chậu. ...

TP.HCM lấy ý kiến về tuyển sinh lớp 1, lớp 6, lớp 10

Để chuẩn bị cho việc xây dựng kế hoạch tuyển sinh các lớp đầu cấp (lớp 1, lớp 6, lớp 10) năm học 2025-2026, Sở GD-ĐT TP.HCM tổ chức lấy ý kiến đóng góp của phòng GD-ĐT TP.Thủ Đức và các quận,...

Khoe vẻ đẹp quyến rũ với trang phục màu đen huyền bí

Một trong những cách đơn giản nhưng vô cùng hiệu quả để khoe vẻ quyến rũ với sắc...

Bài đọc nhiều

Meta bị phạt 100.000 USD/ngày tại Na Uy do vi phạm luật bảo mật dữ liệu

Cơ quan bảo vệ dữ liệu Na Uy cho biết Meta Platforms, công ty sở hữu Facebook và Instagram sẽ bị phạt 100.000 USD/ngày cho đến khi đưa ra biện pháp khắc phục những vi phạm về quyền riêng tư. Theo thông báo đưa ra vào ngày 17/7, cơ quan Datatilsynet chịu trách nhiệm giám sát dữ liệu tại quốc gia Bắc Âu sẽ “tính tiền phạt” theo từng ngày, bắt đầu từ ngày 4/8 cho đến ngày 3/11...

OpenAI ủng hộ ý tưởng xin giấy phép mới được phát triển mô hình AI tiên tiến

Theo đó, công ty sở hữu ChatGPT và Dall-E đưa ra nhiều cam kết về chính sách AI. “Công ty cam kết hợp tác với chính phủ Mỹ và các nhà hoạch định chính sách trên khắp thế giới ủng hộ xây dựng yêu cầu cấp phép với tất cả các mô hình AI năng lực cao trong tương lai”. Ý tưởng về quy trình cấp phép phát triển AI, đồng đề xướng bởi những công ty dẫn đầu...

Andrew Ng – Top 100 người ảnh hưởng AI toàn cầu sẽ thuyết trình tại Việt Nam

Diễn đàn Công nghệ FPT (FPT Techday 2023) - sự kiện công nghệ thường niên lớn nhất Việt Nam với chủ đề Kiến tạo hạnh phúc sẽ được Tập đoàn FPT tổ chức vào hai ngày 24 - 25/10 tại Hà Nội. Sự kiện FPT Techday 2023 là nơi cập nhật những xu hướng công nghệ và kinh doanh của tương lai, nơi các doanh nghiệp và chuyên gia chia sẻ tầm nhìn về thế giới mới, tìm kiếm...

Cùng chuyên mục

Giải pháp mới hỗ trợ doanh nghiệp bảo mật hiệu quả

DNVN - Công ty công nghệ Keysight vừa công bố AppFusion, một chương trình đối tác về khả năng hiển thị mạng, tích hợp các giải pháp bảo mật và giám sát của bên thứ ba trực tiếp vào nền tảng NPB (network packet broker). ...

Cách xóa bộ nhớ đệm trên máy tính, điện thoại nhanh chóng

Xóa bộ nhớ đệm trên điện thoại hay máy tính là việc cần thiết mà chúng ta nên thường xuyên thực hiện. Bài viết hôm nay sẽ hướng dẫn bạn cách xóa bộ nhớ đệm trên máy tính và điện thoại đúng cách.

5 cách tra cứu phạt nguội tại nhà mới nhất 2025 mà bạn nên biết

Giờ đây, bạn có thể chủ động tra cứu phạt nguội ngay tại nhà chỉ trong vài phút, giúp tiết kiệm thời gian và đảm bảo tuân thủ pháp luật. Sau đây là hướng dẫn cách tra cứu phạt nguội ô tô, xe máy ngay tại nhà cực đơn giản.

Apple Watch sẽ ra mắt tính năng đột phá trong năm 2025

Chuyên gia Mark Gurman tiết lộ, hai thiết bị đeo ra mắt mùa thu năm nay là Apple Watch Series 11 và Apple Watch Ultra 3 có thể hỗ trợ tính năng phát hiện tình trạng huyết áp cao. Được biết, tính năng mới này sẽ sử dụng cảm biến tích hợp để theo dõi huyết áp thay vì đo bằng vòng bít theo cách truyền thống. Tuy nhiên, thiết bị sẽ chỉ đưa ra cảnh báo khi phát...

Mới nhất

Tỷ phú Long An giỏi trồng thanh long ra một loại quả ngon, cắt 400 tấn/năm, có kho lạnh chứa 200 tấn

15 năm dấn thân với nghề trồng thanh long, tỷ phú Long An-ông Nguyễn Văn Đức (xã Long Trì, huyện Châu Thành, Long An) không chỉ làm giàu cho gia đình,...

Động thái mới của tỉ phú Thái sau khi liên tục gom cổ phiếu Vinamilk bất thành

Vừa gom hơn 20 triệu cổ phiếu từ cuối năm 2024 đến đầu năm 2025 nhưng bất thành, F&N Dairy Investments PTE. Ltd - một công ty của tỉ phú Thái Lan Charoen Sirivadhanabhakdi - tiếp tục đăng ký mua lại. ...

Đại học Bách Khoa Hà Nội công bố 11 tổ hợp xét tuyển, dự kiến tuyển 9.680 chỉ tiêu

Ngày 15/1, Đại học Bách Khoa Hà Nội công bố 3 phương án tuyển sinh đại học chính quy năm 2025. Năm nay, Đại học Bách Khoa Hà Nội giữ nguyên 10 tổ hợp xét tuyển như các...

Hợp tác triển khai các hoạt động thể thao trường học và giáo dục dinh dưỡng cho học sinh tại TP.HCM

Công ty Nestlé Việt Nam, nhãn hàng Nestlé MILO và Sở Giáo dục và Đào tạo (GD&ĐT) TP.HCM...

Từ mũi tiêm giảm đau, người phụ nữ bị liệt toàn thân

Việc tiêm thuốc vào các vùng cơ thể không đúng cách có thể dẫn đến những hậu quả nghiêm trọng, đặc biệt là đối với những người có cơ thể yếu hoặc đang trong tình trạng bệnh lý tiềm ẩn. Việc tiêm thuốc vào các vùng cơ thể không đúng cách có thể dẫn đến những hậu quả nghiêm trọng,...

Mới nhất