苹果在最新MacBook产品上使用的T2芯片,遭爆含有无法修补的安全漏洞

比利时资安业者IronPeak于本周揭露,苹果自制的芯片T2含有一安全漏洞,将允许骇客存取硬盘加密机制FileVault2的密码,变更macOS的安装,或是载入任何的核心扩充程式,波及2018年至2020年间出品的macOS装置,涵盖iMac、Mac mini、MacBook Air与MacBook Pro。
T系列为苹果替Mac装置量身打造的安全系统单芯片,T2奠基在苹果替iPhone 7设计的A10处理器,采用的是由watchOS改造的bridgeOS,并内建系统安全控制器、图像讯号处理器、音讯控制器及SSD控制器等,此外,T2芯片亦内含一安全飞地协同处理器(SEP),以用来保护Touch ID资料,并作为加密储存与安全启动的基础,另可用来强化FaceTime视讯摄影机的效能。
然而,研究人员却发现,T2芯片潜藏两个安全问题,其一是它所利用的A10处理器可被iOS越狱程式checkra1n所攻陷,且苹果在T2上留下了除错界面,不需认证即可进入装置固件更新模式,并透过缆线连结其它装置以执行checkra1n,就能挟持受害者装置;一般而言,当T2处于装置固件更新模式并侦测到解密呼叫时,它会出现致命错误并退出;然而,T2含有第二个Blackbrid漏洞,将允许骇客攻击SEP的安全启动程序,可用来关闭上述侦测行为。
因此,只要骇客能够实际存取目标装置,就能插入其它元件或硬件,例如恶意的USB-C缆线,即可在macOS装置启动时展开攻击。
骇客一旦取得T2的存取权,就掌握了核心执行权限,可于T2固件中注入键盘侧录程式,窃取使用者的密码,或许还可暴力破解FileVault2硬盘加密机制的密码,变更macOS安装,或者是载入恶意的核心扩充程式。
最严重的部分也许是该漏洞存在于T2的只读内存中,因此苹果除了变更硬件之外,无法透过软件更新来修补,但同时它也只能透过插入硬件或其它元件来开采。
研究人员是在今年的8月18日通报苹果,但苹果截至10月7日仍未回应。
