Vi xử lý bảo mật T2 của Apple làm cho việc đọng tai trên MacBook trở nên khó hơn

Malware trên Mac phổ biến hơn những gì Apple thường thừa nhận. Nhưng một tính năng bảo vệ mới trên vi xử lý bảo mật T2 đặc biệt của hãng cho thấy một loại tấn công tinh vi mà họ có thể đang cố gắng ngăn chặn.
Trong một bài báo trắng được công bố sau sự kiện tập trung vào iPad Pro và MacBook Air của Apple vào ngày thứ Ba, công ty đã mô tả cách vi xử lý, ban đầu được giới thiệu trong iMac Pro năm ngoái, bây giờ sẽ bao gồm cơ chế ngắt kết nối micro của laptop ở mức cứng mỗi khi nắp đóng lại. Điều này có nghĩa là bất kể phần mềm độc hại nào có thể đang chạy trên thiết bị - và bất kể mức truy cập và kiểm soát thiết bị của phần mềm độc hại đó - sẽ không còn cách nào để sử dụng các mánh lới phần mềm để giữ cho micro của bạn tiếp tục nghe sau khi bạn đóng máy.
"Tất cả các máy Mac có vi xử lý bảo mật Apple T2 đều có một cách ngắt kết nối mạch điện cứng để đảm bảo rằng micro sẽ bị tắt mỗi khi nắp đóng lại," công ty viết trong tài liệu mới. "Cách ngắt kết nối này chỉ được thực hiện ở mức cứng và do đó ngăn chặn bất kỳ phần mềm nào, ngay cả khi có đặc quyền root hoặc kernel trong macOS, và ngay cả phần mềm trên vi xử lý T2, khỏi kích hoạt micro khi nắp đóng lại."
Các vi xử lý tùy chỉnh của Apple, xuất hiện cùng với T1 của MacBook Pro năm 2016, được dành riêng cho việc xử lý an toàn. Về mặt khái niệm, tương tự như các phương pháp lưu trữ an toàn khác, chúng tách riêng các nhiệm vụ nhạy cảm như khởi động an toàn, TouchID và quản lý mã hóa khỏi bộ xử lý trung tâm và giới hạn những gì người dùng hệ thống có đặc quyền cao nhất có thể thay đổi trong các hệ thống an ninh quan trọng.
Không rõ ngay lập tức rằng khả năng mới này mong muốn ngăn chặn điều gì. Khi bạn đóng một laptop Apple, thông thường nó chuyển sang chế độ ngủ tự động sử dụng phần mềm để tắt các cảm biến nội bộ như mic thiết bị. Trong một trường hợp đáng chú ý, một MacBook có thể vẫn hoạt động khi thiết bị được kết nối với màn hình ngoài và sau đó đóng nắp.
Tuy nhiên, trong khi phần mềm gián điệp nghe trộm nói chung đã được ghi chép rõ ràng, một công cụ hack có thể vượt qua các bảo vệ phần mềm của Mac để có được mic bật trên một laptop đóng nắp sẽ đại diện cho một sự leo thang đáng kể.
"Tôi chưa bao giờ thấy điều gì giống như vậy; nghe có vẻ giống như điều mà một công cụ giám sát do nhà nước tài trợ có thể làm," cho biết Thomas Reed, một chuyên gia nghiên cứu Mac tại công ty an ninh Malwarebytes. "Loại phần mềm độc hại như vậy thường khó tìm thấy ở nơi hoang dã, vì nó được sử dụng khan hiếm. Điều đó khiến tôi tự hỏi Apple đã thấy điều gì khiến việc này trở nên cần thiết."
Tuy nhiên, ít nhất, việc Apple đã thêm một bảo vệ phần cứng ngụ ý rằng công ty nghĩ rằng việc tạo ra điều đó có thể là có thể, hoặc có thể thậm chí đã thấy nó trong thực tế. Công ty không phản hồi yêu cầu từ MYTOUR để bình luận về lý do họ thêm bảo vệ trong chip T2.
Dù sao đi nữa, khi nghĩ về an ninh người dùng, không bao giờ là tự loại bỏ cảm biến thiết bị là điều không tốt. Đây là một vấn đề mà các bên thứ ba đã cố gắng giải quyết. Nhà nghiên cứu an ninh Mac Patrick Wardle đã phát hành một ứng dụng Mac vào tháng 4 có tên Do Not Disturb cố gắng bảo vệ trước những cuộc tấn công gọi là cuộc tấn công bởi người phục vụ xấu, trong đó ai đó can thiệp vật lý vào thiết bị của bạn khi bạn không để ý. Do Not Disturb hoạt động bằng cách gửi thông báo di động cho bạn nếu ai đó mở laptop của bạn trong khi bạn không ở gần nó. Nhưng như Wardle chỉ ra vào thời điểm đó, hầu hết các cuộc tấn công bởi người phục vụ xấu tận dụng một máy tính đang hoạt động và tỉnh táo. Apple đang đi một bước xa hơn bằng cách cung cấp bảo vệ cho microphone cho một thiết bị được cho là đang ở chế độ ngủ.
Apple cho biết trong tài liệu trắng T2 rằng họ không thêm bảo vệ tương tự cho camera iSight của họ, vì chúng được che kín hoàn toàn khi một laptop Apple đóng nắp, và do đó không thể "nhìn thấy" bất kỳ điều gì hữu ích.
Hiện tại, chip T2 chỉ có trong iMac Pro của Apple, MacBook Pro 2018 và các phiên bản mới của MacBook Air, nhưng điều đó vẫn bao phủ một phần lớn các laptop hiện tại của Apple. Và cho dù việc bảo vệ microphone ở cấp phần cứng là một đòn tấn công phòng ngự lý thuyết hoặc là một phản ứng trước phần mềm độc hại bí mật, luôn tốt hơn khi ít đi một điều phải lo lắng.
Nhiều bài viết tuyệt vời từ MYTOUR
- Máy bay lai này tiêu thụ nhiên liệu gấp đôi động cơ trực thăng
- Thảm họa có thể dạy chúng ta về sức khỏe tâm thần
- HÌNH ẢNH: Trại huấn luyện vũ trụ dành cho người mù
- Pixel 3 làm kỳ diệu chỉ với một ống kính sau
- Công nghệ làm đảo lộn mọi thứ. Ai đang định hình tương lai?
- Còn thèm khát sự sâu sắc hơn về chủ đề yêu thích của bạn tiếp theo? Đăng ký nhận bản tin Backchannel
