Trong vài năm qua, Apple đã bắt đầu đưa chip Secure Eniances vào các thiết bị của mình như một cách để mã hóa và bảo mật dữ liệu người dùng được lưu trữ trên thiết bị. Giờ đây, một lỗ hổng mới đã được cho là đã được tìm thấy cho chip, khiến dữ liệu của hàng triệu người dùng gặp rủi ro.
Theo các báo cáo, các tin tặc Trung Quốc từ Pangu Team đã tìm thấy một công cụ khai thác không thể so sánh được trên các chip trên Apple Secure Eniances, có thể phá vỡ mã hóa của các khóa riêng được lưu trữ trên thiết bị.
Điều này được cho là không thể khắc phục được vì lỗ hổng này liên quan đến phần cứng chứ không phải phần mềm, do đó, Apple không thể làm gì để khắc phục vấn đề này cho các thiết bị đã được xuất xưởng. Điều này cũng có nghĩa là tin tặc cần có quyền truy cập vật lý vào thiết bị để có được dữ liệu.
https://twitter.com/wugeej/status/1288284751057412097?s=20
Mặc dù không có chi tiết chính xác về khai thác, nhưng các thiết bị có nguy cơ bao gồm tất cả các thiết bị chạy chipset Apple A7 cho chip A11 Bionic. Các thiết bị sau được trang bị chip Secure Eniances:
- iPhone 5s trở lên
- iPad (thế hệ thứ 5) trở lên
- iPad Air (thế hệ 1) trở lên
- iPad mini 2 trở lên
- iPad Pro
- Máy tính Mac có chip T1 hoặc T2
- Apple TV HD (thế hệ thứ 4) trở lên
- Apple Watch Series 1 trở lên
Secure Enclave là một bộ đồng xử lý liên quan đến bảo mật mà Apple tích hợp trong hầu hết tất cả các thiết bị của mình như một cách cung cấp thêm một lớp bảo mật cho dữ liệu người dùng được lưu trữ cục bộ trên thiết bị.
Dữ liệu trên thiết bị được mã hóa bằng các khóa riêng ngẫu nhiên, chỉ có thể được truy cập bởi Secure Eniances. Các phím này là duy nhất cho thiết bị và không được đồng bộ hóa với iCloud. Con chip này cũng lưu trữ khóa cho mật khẩu, thẻ tín dụng cho Apple Pay và thậm chí dữ liệu sinh trắc học cho Touch ID và Face ID.
Xem thêm: