Дапамажыце dev.by 🤍
Падтрымаць

Хакеры заявили, что могут взломать чип безопасности Apple T2

Злоумышленники через доступ к чипу безопасности T2 могут получить полный контроль над устройствами Apple, изменить поведение основной ОС, украсть зашифрованные данные и установить вредоносное ПО. Это протестировали и подтвердили несколько ведущих специалистов Apple по безопасности. 

Пакінуць каментарый
Хакеры заявили, что могут взломать чип безопасности Apple T2

Злоумышленники через доступ к чипу безопасности T2 могут получить полный контроль над устройствами Apple, изменить поведение основной ОС, украсть зашифрованные данные и установить вредоносное ПО. Это протестировали и подтвердили несколько ведущих специалистов Apple по безопасности. 

Чип T2 устанавливается вместе с основным процессором Intel на настольных компьютерах Apple (iMac, Mac Pro, Mac mini) и ноутбуках (MacBook), выпущенных начиная с 2018 года.

Он работает как отдельный процессор, также известный как сопроцессор. По умолчанию обрабатывает звук и различные низкоуровневые функции ввода-вывода, чтобы снять нагрузку с основного процессора.

Также T2 служит «микросхемой» — процессором Secure Enclave (SEP), который обрабатывает конфиденциальные данные, такие как криптографические операции, пароли KeyChain, данные аутентификации TouchID, а ещё имеет доступ к зашифрованному хранилищу и безопасной загрузке устройства.

Согласно сообщению бельгийской охранной компании ironPeak, взлом чипа T2 требует объединения двух эксплойтов (подвид вредоносных программ, содержат данные или исполняемый код, способный воспользоваться одной или несколькими уязвимостями в программном обеспечении на локальном или удаленном компьютере) — прошлогодней  checkm8 и Blackbird, обнаруженной в августе этого года.

Метод подразумевает подключение к Mac/MacBook через кабель USB-C и запуск версии 0.11.0 программного обеспечения для взлома Checkra1n во время процесса загрузки Mac.

Таким образом любая оставленная без присмотра техника становится потенциально уязвимой. 

Единственный способ справиться с последствиями атаки — переустановка BridgeOS, операционной системы, работающей на чипах T2. Техника переустановки описана здесь

Чытайце таксама
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
«Я страціў усё»: Apple заблакавала распрацоўшчыка з-за падарункавай карты на $500
1 каментарый
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
1 каментарый
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
4 каментарыя
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.