APP下载
报价宝  ›  综合  › 

苹果在最新MacBook产品上使用的T2芯片,遭爆含有无法修补的安全漏洞

报价宝 来源:baojiabao.com 发布时间:2020-10-08 07:48:00 09月11日更新
报价宝综合消息苹果在最新MacBook产品上使用的T2芯片,遭爆含有无法修补的安全漏洞

比利时资安业者IronPeak于本周揭露,苹果自制的芯片T2含有一安全漏洞,将允许骇客存取硬盘加密机制FileVault2的密码,变更macOS的安装,或是载入任何的核心扩充程式,波及2018年至2020年间出品的macOS装置,涵盖iMac、Mac mini、MacBook Air与MacBook Pro。

T系列为苹果替Mac装置量身打造的安全系统单芯片,T2奠基在苹果替iPhone 7设计的A10处理器,采用的是由watchOS改造的bridgeOS,并内建系统安全控制器、图像讯号处理器、音讯控制器及SSD控制器等,此外,T2芯片亦内含一安全飞地协同处理器(SEP),以用来保护Touch ID资料,并作为加密储存与安全启动的基础,另可用来强化FaceTime视讯摄影机的效能。

然而,研究人员却发现,T2芯片潜藏两个安全问题,其一是它所利用的A10处理器可被iOS越狱程式checkra1n所攻陷,且苹果在T2上留下了除错界面,不需认证即可进入装置固件更新模式,并透过缆线连结其它装置以执行checkra1n,就能挟持受害者装置;一般而言,当T2处于装置固件更新模式并侦测到解密呼叫时,它会出现致命错误并退出;然而,T2含有第二个Blackbrid漏洞,将允许骇客攻击SEP的安全启动程序,可用来关闭上述侦测行为。

因此,只要骇客能够实际存取目标装置,就能插入其它元件或硬件,例如恶意的USB-C缆线,即可在macOS装置启动时展开攻击。

骇客一旦取得T2的存取权,就掌握了核心执行权限,可于T2固件中注入键盘侧录程式,窃取使用者的密码,或许还可暴力破解FileVault2硬盘加密机制的密码,变更macOS安装,或者是载入恶意的核心扩充程式。

最严重的部分也许是该漏洞存在于T2的只读内存中,因此苹果除了变更硬件之外,无法透过软件更新来修补,但同时它也只能透过插入硬件或其它元件来开采。

研究人员是在今年的8月18日通报苹果,但苹果截至10月7日仍未回应。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 汽车价格 电视机价格 华为手机价格 红米手机价格 耳机价格