Phát hiện lỗ hổng phần cứng mang tên 'usbliter8' ảnh hưởng đến các dòng iPhone dùng chip A12, A13 Bionic. Do lỗi nằm ở SecureROM không thể vá, người dùng được khuyến cáo nâng cấp thiết bị để bảo vệ dữ liệu cá nhân.

Mới đây, công ty an ninh mạng Paradigm Shift đã công bố một phát hiện chấn động trong giới công nghệ: một lỗ hổng bảo mật phần cứng với mã định danh usbliter8. Điểm đáng chú ý của lỗ hổng này là nó nằm sâu trong SecureROM - đoạn mã khởi động gốc của vi xử lý, vốn được cố định cứng (read-only) ngay từ khâu sản xuất.
Vì đặc tính 'bất tử' này, Apple hoàn toàn không thể tung ra các bản vá lỗi thông qua cập nhật phần mềm thông thường (iOS). Điều này đặt ra thách thức lớn về an toàn thông tin cho hàng triệu người dùng đang sở hữu các thiết bị đời cũ chạy chip A12 và A13 Bionic.

Lỗ hổng usbliter8 cho phép kẻ tấn công can thiệp trực tiếp vào quá trình khởi động của thiết bị thông qua bộ điều khiển USB. Khi khai thác thành công, tin tặc có thể giành toàn quyền kiểm soát hệ thống trước cả khi hệ điều hành iOS kịp khởi chạy, từ đó cài đặt các phần mềm độc hại hoặc can thiệp vào các tiến trình hệ thống.
Mối nguy hiểm thực sự nằm ở việc kẻ xấu có thể tấn công vào Secure Enclave - khu vực cô lập nơi lưu trữ các thông tin cực kỳ nhạy cảm như mật khẩu (passcode), dữ liệu sinh trắc học và các khóa mã hóa cá nhân. Mặc dù kẻ tấn công cần có sự tiếp cận vật lý với thiết bị, nhưng hậu quả để lại là vô cùng nghiêm trọng.
Trước tình thế Apple 'bó tay' với các lỗi thuộc về kiến trúc phần cứng, các chuyên gia bảo mật khẳng định rằng không có giải pháp khắc phục triệt để nào cho các thiết bị này. Việc sử dụng các công cụ bảo mật bên thứ ba cũng không thể bù đắp cho lỗ hổng nằm ở tầng thấp nhất của phần cứng.
Nếu bạn đang sử dụng các thiết bị nằm trong danh sách nêu trên, đây là những việc cần cân nhắc:
Việc nâng cấp thiết bị trong trường hợp này không còn là trào lưu công nghệ, mà là một biện pháp bảo vệ quyền riêng tư và dữ liệu cá nhân cần thiết trước những rủi ro bảo mật không thể khắc phục.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Mới đây, công ty an ninh mạng Paradigm Shift đã công bố một phát hiện chấn động trong giới công nghệ: một lỗ hổng bảo mật phần cứng với mã định danh usbliter8. Điểm đáng chú ý của lỗ hổng này là nó nằm sâu trong SecureROM - đoạn mã khởi động gốc của vi xử lý, vốn được cố định cứng (read-only) ngay từ khâu sản xuất.
Vì đặc tính 'bất tử' này, Apple hoàn toàn không thể tung ra các bản vá lỗi thông qua cập nhật phần mềm thông thường (iOS). Điều này đặt ra thách thức lớn về an toàn thông tin cho hàng triệu người dùng đang sở hữu các thiết bị đời cũ chạy chip A12 và A13 Bionic.

Lỗ hổng usbliter8 cho phép kẻ tấn công can thiệp trực tiếp vào quá trình khởi động của thiết bị thông qua bộ điều khiển USB. Khi khai thác thành công, tin tặc có thể giành toàn quyền kiểm soát hệ thống trước cả khi hệ điều hành iOS kịp khởi chạy, từ đó cài đặt các phần mềm độc hại hoặc can thiệp vào các tiến trình hệ thống.
Mối nguy hiểm thực sự nằm ở việc kẻ xấu có thể tấn công vào Secure Enclave - khu vực cô lập nơi lưu trữ các thông tin cực kỳ nhạy cảm như mật khẩu (passcode), dữ liệu sinh trắc học và các khóa mã hóa cá nhân. Mặc dù kẻ tấn công cần có sự tiếp cận vật lý với thiết bị, nhưng hậu quả để lại là vô cùng nghiêm trọng.
Trước tình thế Apple 'bó tay' với các lỗi thuộc về kiến trúc phần cứng, các chuyên gia bảo mật khẳng định rằng không có giải pháp khắc phục triệt để nào cho các thiết bị này. Việc sử dụng các công cụ bảo mật bên thứ ba cũng không thể bù đắp cho lỗ hổng nằm ở tầng thấp nhất của phần cứng.
Nếu bạn đang sử dụng các thiết bị nằm trong danh sách nêu trên, đây là những việc cần cân nhắc:
Việc nâng cấp thiết bị trong trường hợp này không còn là trào lưu công nghệ, mà là một biện pháp bảo vệ quyền riêng tư và dữ liệu cá nhân cần thiết trước những rủi ro bảo mật không thể khắc phục.