Phát hiện Kẽ hở 'Không gian chứa không tưởng' trên vi xử lý Apple M1

Buzz

Ngày cập nhật gần nhất: 1/11/2025

Các câu hỏi thường gặp

1.

Lỗ hổng trên chip Apple M1 có thể bị khai thác như thế nào?

Lỗ hổng trên chip Apple M1 có thể bị khai thác thông qua việc lợi dụng lỗ hổng PAC (pointer authentication code) kết hợp với kỹ thuật thực thi đoán (speculative execution) để rò rỉ thông tin và vượt qua lớp bảo mật phần cứng.
2.

PAC là gì và nó giúp bảo vệ chip Apple M1 như thế nào?

PAC (pointer authentication code) là một lớp bảo mật phần cứng trên chip Apple M1, giúp ngăn chặn các cuộc tấn công theo dõi và khai thác bộ nhớ, bảo vệ thiết bị khỏi mã độc và tấn công tràn bộ đệm.
3.

Tại sao PAC trên chip Apple M1 không thể vá lỗi qua phần mềm?

PAC là lớp bảo mật cấp phần cứng gắn liền với thiết kế chip, nên không thể vá lỗi qua phần mềm. Những cuộc tấn công như PHÁO ĐẠN có thể vượt qua lớp bảo mật này mà không để lại dấu vết.
4.

Cuộc tấn công PACMAN có ảnh hưởng gì đến chip M2 của Apple?

Cuộc tấn công PACMAN đã chứng minh PAC có thể bị đánh bại, nhưng Apple vẫn chưa thử nghiệm trên chip M2. Nếu không có giải pháp, các cuộc tấn công tương tự có thể ảnh hưởng đến các thiết bị sử dụng chip M2 trong tương lai.
5.

Apple có phản ứng gì sau khi phát hiện lỗ hổng bảo mật trên chip M1?

Sau khi MIT công bố lỗ hổng, Apple đã khẳng định rằng vấn đề này không tạo ra nguy cơ ngay lập tức cho người dùng và không thể vượt qua các lớp bảo mật khác của hệ điều hành, mặc dù lỗ hổng vẫn là mối quan tâm đối với an ninh.
6.

Cuộc tấn công zero-click là gì và tại sao nó nguy hiểm?

Cuộc tấn công zero-click là kỹ thuật xâm nhập vào hệ thống mà không cần sự tương tác của nạn nhân. Điều này khiến người dùng không nhận biết được nguy cơ, làm tăng khả năng lây lan mã độc mà không cần thuyết phục hoặc lừa đảo.

Nội dung từ Mytour nhằm chăm sóc khách hàng và khuyến khích du lịch, chúng tôi không chịu trách nhiệm và không áp dụng cho mục đích khác.

Nếu bài viết sai sót hoặc không phù hợp, vui lòng liên hệ qua Zalo: 0978812412 hoặc Email: starbuzz@tripi.vn