Khai thác không thể vá của Apple làm tổn hại vĩnh viễn các mẫu iPhone XR đến iPhone 11
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện ảnh hưởng đến các mẫu iPhone XR, iPhone XS, iPhone XS Max và iPhone 11, khiến chúng vĩnh viễn dễ bị khai thác không thể vá được. Lỗ hổng bảo mật này thể hiện mối lo ngại nghiêm trọng đối với người dùng các thiết bị này vì không thể giải quyết được bằng các bản cập nhật phần mềm truyền thống.
Hiểu rõ lỗ hổng bảo mật
Khai thác được phát hiện gần đây nhắm vào điểm yếu cấp độ phần cứng trong bootrom của các mẫu iPhone bị ảnh hưởng. Bootrom là mã đầu tiên chạy khi thiết bị bật nguồn, chịu trách nhiệm khởi tạo phần cứng và tải hệ điều hành. Là thành phần cơ bản của chương trình cơ sở của thiết bị, các lỗ hổng trong lĩnh vực này đặc biệt đáng lo ngại vì chúng tồn tại ngoài phạm vi của các bản vá phần mềm thông thường.
Các nhà nghiên cứu bảo mật đã xác định rằng cách khai thác cụ thể này cho phép kẻ tấn công bỏ qua các bước kiểm tra bảo mật quan trọng trong quá trình khởi động, có khả năng cho phép truy cập trái phép vào các chức năng cốt lõi của thiết bị. Không giống như các lỗ hổng phần mềm có thể được vá thông qua các bản cập nhật iOS, việc khai thác bootrom là vĩnh viễn vì chúng tồn tại ở cấp độ phần cứng và không thể sửa đổi nếu không thay thế thành phần bị ảnh hưởng về mặt vật lý.
Chi tiết kỹ thuật của việc khai thác
Khai thác lợi dụng một loạt tương tác phần cứng và chương trình cơ sở phức tạp để phá vỡ cơ chế khởi động an toàn của Apple. Khi bị khai thác, lỗ hổng có thể:
- Bỏ qua mã hóa và xác thực thiết bị
- Cho phép cài đặt các sửa đổi phần sụn trái phép
- Kích hoạt phần mềm độc hại liên tục tồn tại sau khi khôi phục hệ thống
- Xâm phạm tính toàn vẹn của các bản cập nhật bảo mật iOS
Điều khiến việc khai thác này trở nên đặc biệt nguy hiểm là tính tồn tại dai dẳng của nó. Ngay cả khi người dùng thực hiện khôi phục cài đặt gốc hoặc cài đặt bản cập nhật iOS mới nhất, lỗ hổng này vẫn hoạt động, cung cấp một cửa hậu liên tục cho những kẻ tấn công tiềm năng.
Mẫu thiết bị bị ảnh hưởng
Lỗ hổng bảo mật ảnh hưởng đến một số mẫu iPhone cụ thể được phát hành từ năm 2018 đến năm 2019. Bảng bên dưới nêu các thiết bị bị ảnh hưởng và ngày phát hành tương ứng của chúng:
| Mẫu thiết bị |
Ngày phát hành |
Chipset |
| iPhone XR |
Tháng 10 năm 2018 |
A12 Bionic |
| iPhone XS |
Tháng 9 năm 2018 |
A12 Bionic |
| iPhone XS Max |
Tháng 9 năm 2018 |
A12 Bionic |
| iPhone 11 |
Tháng 9 năm 2019 |
A13 Bionic |
Đáng chú ý, các mẫu iPhone mới hơn bắt đầu từ iPhone 11 Pro và iPhone 11 Pro Max, cũng như tất cả các mẫu tiếp theo, không bị ảnh hưởng bởi lỗ hổng cụ thể này. Apple đã giải quyết vấn đề cơ bản về phần cứng trong các thiết bị mới hơn này.
Ý nghĩa bảo mật đối với người dùng
Tính chất vĩnh viễn của việc khai thác bootrom này gây ra rủi ro bảo mật đáng kể cho chủ sở hữu thiết bị bị ảnh hưởng. Không giống như các lỗ hổng phần mềm có thể được vá, người dùng các thiết bị này không có giải pháp lâu dài nào thông qua các kênh chính thức. Bảng bên dưới nêu các rủi ro bảo mật tiềm ẩn liên quan đến hoạt động khai thác này:
| Danh mục rủi ro |
Tác động tiềm tàng |
Mức độ nghiêm trọng |
| Quyền riêng tư của dữ liệu |
Truy cập trái phép vào thông tin cá nhân nhạy cảm |
Quan trọng |
| An toàn tài chính |
Sự xâm phạm của ứng dụng ngân hàng và hệ thống thanh toán |
Quan trọng |
| Tính toàn vẹn của thiết bị |
Phần mềm độc hại dai dẳng vẫn tồn tại sau khi khôi phục hệ thống |
Cao |
| An ninh mạng |
Thiết bị được sử dụng làm điểm mấu chốt để tấn công các hệ thống khác |
Trung bình |
Đối với người dùng doanh nghiệp, hậu quả đặc biệt nghiêm trọng vì các thiết bị bị xâm nhập có thể đóng vai trò là điểm truy cập vào mạng công ty, có khả năng dẫn đến vi phạm dữ liệu và vi phạm tuân thủ trên diện rộng.
Chiến lược ứng phó và giảm nhẹ của Apple
Apple vẫn chưa đưa ra tuyên bố chính thức về việc khai thác bootrom cụ thể này. Tuy nhiên, dựa trên các phản ứng trước đây đối với các lỗ hổng tương tự, công ty có thể:
- Bao gồm các biện pháp bảo vệ bổ sung trong các bản cập nhật iOS trong tương lai để phát hiện và chặn các nỗ lực khai thác đã biết
- Tăng cường bảo mật phần cứng trong các mẫu thiết bị trong tương lai để ngăn chặn các lỗ hổng tương tự
- Cung cấp hướng dẫn cho người dùng bị ảnh hưởng về các phương pháp bảo mật tốt nhất
Mặc dù các biện pháp này không loại bỏ được lỗ hổng tiềm ẩn nhưng chúng có thể giúp giảm thiểu một số rủi ro liên quan đến việc khai thác lỗ hổng.
Khuyến nghị bảo mật cho người dùng bị ảnh hưởng
Mặc dù lỗ hổng này không thể được vá vĩnh viễn nhưng người dùng thiết bị bị ảnh hưởng có thể thực hiện một số bước để tăng cường bảo mật:
- Luôn cập nhật iOS lên phiên bản mới nhất để hưởng lợi từ các lớp bảo mật bổ sung
- Bật tất cả các tính năng bảo mật có sẵn, bao gồm Face ID/Touch ID và mật mã mạnh
- Hãy thận trọng khi kết nối với các mạng hoặc thiết bị không đáng tin cậy
- Thường xuyên xem xét các ứng dụng và quyền đã cài đặt
- Cân nhắc sử dụng phần mềm bảo mật bổ sung từ các nhà cung cấp có uy tín
- Đối với các trường hợp sử dụng có tính nhạy cảm cao, hãy đánh giá việc nâng cấp lên mẫu iPhone mới hơn, không bị ảnh hưởng
Ý nghĩa rộng hơn đối với bảo mật di động
Sự cố này nêu bật một số xu hướng quan trọng trong bảo mật di động:
- Mức độ tinh vi ngày càng tăng của các hoạt động khai thác ở cấp độ phần cứng
- Thách thức ngày càng tăng trong việc duy trì bảo mật thiết bị khi phần cứng và phần mềm phát triển
- Tầm quan trọng của cơ chế khởi động an toàn trong việc bảo vệ dữ liệu người dùng
- Những hạn chế của mô hình bảo mật dựa trên bản vá truyền thống
Đối với cộng đồng bảo mật rộng hơn, lỗ hổng này nhấn mạnh sự cần thiết phải có các phương pháp tiếp cận toàn diện hơn đối với bảo mật thiết bị nhằm giải quyết các lỗ hổng phần cứng tiềm ẩn và cung cấp cơ chế bảo vệ nhiều lớp.
Kết luận
Việc phát hiện lỗ hổng bootrom không thể vá ảnh hưởng đến iPhone XR thông qua các mẫu iPhone 11 là một thách thức bảo mật đáng kể đối với những người dùng bị ảnh hưởng. Mặc dù lỗ hổng bảo mật không thể được khắc phục vĩnh viễn thông qua các bản cập nhật phần mềm nhưng người dùng có thể thực hiện các bước để giảm thiểu rủi ro và bảo vệ dữ liệu của mình. Vụ việc này cũng là lời nhắc nhở về bản chất ngày càng gia tăng của các mối đe dọa an ninh và tầm quan trọng của việc duy trì cảnh giác trong một thế giới ngày càng kết nối.
Đối với người dùng các thiết bị này, việc cập nhật thông tin về sự phát triển bảo mật và tuân theo các phương pháp hay nhất được đề xuất sẽ là điều cần thiết cho đến khi có giải pháp lâu dài hoặc việc nâng cấp thiết bị là khả thi.
Lỗi khai thác không thể vá mới nhất của Apple tấn công iPhone XR đến iPhone 11 — Vĩnh viễn https://www.gizchina.com/apple/apples-newest-unpatchable-exploit-hits-iphone-xr-to-iphone-11-permanently
Cách khai thác không thể vá mới nhất của Apple tấn công iPhone XR đến iPhone 11 — Vĩnh viễn https://www.gizchina.com/apple/apples-newest-unpatchable-exploit-hits-iphone-xr-to-iphone-11-permanently