APP下载
报价宝  ›  综合  › 

研究人员展示以客制化USB-C缆线破解MacBook Pro上的T2芯片

报价宝 来源:baojiabao.com 发布时间:2020-10-14 15:53:00 09月12日更新
报价宝综合消息研究人员展示以客制化USB-C缆线破解MacBook Pro上的T2芯片

T2芯片的安全漏洞是由Rick Mark,以及代号为h0m3us3r、mcmrarm与aunali1等安全研究人员所发现,此次展示相关攻击的也是同一批人。

日前才传出苹果在macOS装置上所嵌入的T2芯片含有安全漏洞,本周就有研究人员展示如何透过客制化的USB-C缆线来破解MacBook Pro上的T2芯片,研究人员先在MacBook Pro接上缆线以执行攻击,在MacBook Pro重新开机之后,其开机时的苹果商标就被变更了。

T系列为苹果替Mac装置量身打造的安全系统单芯片,其中的T2奠基在苹果替iPhone 7设计的A10处理器,采用的是由watchOS改造的bridgeOS。然而,A10处理器含有一个安全漏洞,允许使用者以缆线连结其它装置来执行checkra1n攻击程式,虽然当T2处于装置固件更新模式并侦测到解密呼叫时,它会出现致命错误并退出;然而,T2含有第二个Blackbird漏洞,将允许骇客攻击它的安全启动程序,可用来关闭上述侦测行为。由于相关漏洞存在于T2的只读内存中,因而无法借由软件更新来修补。

T2芯片的安全漏洞是由Rick Mark,以及代号为h0m3us3r、mcmrarm与aunali1等安全研究人员所发现,此次展示相关攻击的也是同一批人。

研究人员先把客制化的USB-C缆线插入MacBook Pro,以连结第二台装置,让T2进入装置固件升级模式(Device Firmware Upgrade,DFU),并透过第二台装置执行checkra1n攻击程式,以变更MacEFI的酬载,重新开机后的MacBook Pro就出现了遭到窜改的苹果商标。

尽管此次研究人员仅简单地变更了苹果商标,但在checkra1n置换了可延伸固件界面(Extensible Firmware Interface,EFI)之后,其实骇客也可以上传金钥纪录器以捕获所有的金钥,因为Mac的便携式键盘是直接连结T2并传递至macOS。

此一攻击示范完全不需要使用者的互动,骇客只需实际存取使用者的macOS装置,装上客制化的USB-C缆线便能展开攻击,而这群研究人员还打算销售被命名为USB-PD Screamer的客制化缆线,售价为49.99美元。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 数码相机价格 笔记本价格 笔记本电脑价格 小米手机价格