• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
    此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
    芯片 正文
    發(fā)私信給包永剛
    發(fā)送

    0

    蘋果Macbook中已經(jīng)普及的T2安全芯片存在無法修復(fù)的缺陷

    本文作者: 包永剛 2020-10-08 12:46
    導(dǎo)語:T2芯片的本意是可以提供額外的安全性,但現(xiàn)在看來還沒有定論。

    最近發(fā)布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統(tǒng)訪問權(quán)限。該漏洞是一個(gè)研究舊型號iPhone的研究人員發(fā)現(xiàn)的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

    最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺內(nèi)置T2芯片的Mac上修復(fù)。

    蘋果Macbook中已經(jīng)普及的T2安全芯片存在無法修復(fù)的缺陷

    總體而言,越獄社區(qū)對macOS和OS X的關(guān)注程度不如iOS,因?yàn)樗鼈儧]有蘋果移動生態(tài)系統(tǒng)中內(nèi)置的相同限制和防御系統(tǒng)。但是2017年推出的T2芯片存在一些局限性(雷鋒網(wǎng)注,首款搭載T2芯片的產(chǎn)品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。蘋果將T2芯片作為一種可信賴的機(jī)制來保護(hù)諸如加密數(shù)據(jù)存儲、Touch ID和激活系統(tǒng)等重要功能,該功能可與蘋果公司的“查找(Find My)”服務(wù)配合使用。

    但T2還包含一個(gè)稱為Checkm8的漏洞,越獄者已經(jīng)在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞。現(xiàn)在,開發(fā)iOS越獄工具的同一小組Checkra1n已發(fā)布對T2的支持。

    在Mac上,越獄后可以探測T2芯片并探索其安全功能。它甚至可以在T2上運(yùn)行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統(tǒng)完整性保護(hù)和安全啟動,并安裝惡意軟件。

    結(jié)合中國安全研究和越獄組織Pangu團(tuán)隊(duì)在7月公開披露的另一個(gè)T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數(shù)據(jù)。該漏洞是不可修補(bǔ)的,因?yàn)樵撀┒创嬖谟谟布讓拥牟豢筛牡拇a中。

    長期研究iOS的Will Strafach表示:“ T2是Mac中的一個(gè)小小的黑盒子,它是計(jì)算機(jī)中的一臺計(jì)算機(jī),用于進(jìn)行完整性檢查、處理丟失模式等特權(quán)任務(wù)。所以該芯片存在的意義就是難以破解,但現(xiàn)在已經(jīng)完成了。”

    對此問題,蘋果沒有回應(yīng)《連線》雜志的置評請求。

    但是,越獄有一些重要的限制,這使其無法成為全面的安全危機(jī)。首先是攻擊者需要對目標(biāo)設(shè)備進(jìn)行物理訪問才能利用它們,該工具只能通過USB在其他設(shè)備上運(yùn)行。這意味著黑客無法遠(yuǎn)程大規(guī)模攻擊具有T2芯片的每臺Mac。當(dāng)然,攻擊者可以越過目標(biāo)設(shè)備將其越獄然后消失,但是這種方法并不“持久的”,T2芯片重啟后,越獄就失效了。

    Checkra1n的研究人員注意到,T2芯片不會在每次設(shè)備啟動時(shí)都重新啟動。為了確保Mac不受越獄的威脅,必須完全恢復(fù)T2芯片的默認(rèn)設(shè)置。

    最后,越獄不能使攻擊者立即訪問加密數(shù)據(jù)。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

    Checkra1n團(tuán)隊(duì)成員在星期二發(fā)推文說: “還有許多其他漏洞,包括遠(yuǎn)程漏洞,無疑會對Mac的安全性產(chǎn)生更大的影響。”

    在與《連線》的討論中,Checkra1n研究人員補(bǔ)充說,“我們認(rèn)為越獄是提高T2透明度的必要工具。這是一種獨(dú)特的芯片,它與iPhone有所不同,以前它是一個(gè)完整的黑盒子,我們現(xiàn)在可以對其進(jìn)行探索,并弄清楚它如何用于安全保護(hù)。”

    出現(xiàn)攻擊也并不為奇,自去年發(fā)現(xiàn)Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機(jī)不受影響。不過,這一發(fā)現(xiàn)意義重大,因?yàn)樗茐牧烁碌腗ac的關(guān)鍵安全功能。

    由于這種緊張關(guān)系,越獄一直是一個(gè)灰色地帶。它使用戶可以自由地在其設(shè)備上安裝和修改所需的內(nèi)容,但這是通過利用蘋果代碼中的漏洞來實(shí)現(xiàn)的。業(yè)余愛好者和研究人員以建設(shè)性的方式利用越獄,包括進(jìn)行更多的安全測試,并可能幫助蘋果修復(fù)更多的錯(cuò)誤,但是攻擊者總是有可能利用越獄來傷害他人。

    企業(yè)管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:“我認(rèn)為T2容易因?yàn)镃heckm8受到攻擊,蘋果真的沒有太多可以修復(fù)的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現(xiàn)在幾乎無濟(jì)于事。”

    Wardle指出,對于使用蘋果的激活鎖和“查找”功能來管理其設(shè)備的公司而言,越獄可能在設(shè)備被盜和其他內(nèi)部威脅方面尤其成需要注意。越獄工具對于尋求捷徑發(fā)展?jié)撛趶?qiáng)大攻擊的攻擊者而言可能是一個(gè)寶貴的起點(diǎn)。

    他說:“攻擊者可能創(chuàng)建一個(gè)‘漂亮’的內(nèi)存植入,這種植入會在重新啟動時(shí)消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運(yùn)行,并且受害者很難追查。

    但是,使用特殊的受信任的芯片來保護(hù)其他進(jìn)程的方法會帶來更深層次的問題。除了蘋果的T2之外,許多其他技術(shù)供應(yīng)商都嘗試了這種方法,包括英特爾、思科和三星。

    嵌入式設(shè)備安全公司Red Balloon的創(chuàng)始人Ang Cui表示:“建立硬件'安全'機(jī)制永遠(yuǎn)只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機(jī)制,則防御者通常會比沒有構(gòu)建硬件時(shí)損失更多。理論上這是一個(gè)明智的設(shè)計(jì),但在現(xiàn)實(shí)世界中通常會適得其反。”

    在這種情況下,可能必須有高價(jià)值的損失才能報(bào)警。但是基于硬件的安全措施確實(shí)會造成最重要的數(shù)據(jù)和系統(tǒng)所依賴的單點(diǎn)故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權(quán)限,它也可以為攻擊者提供比任何人都想要的更多的權(quán)限。

    原文鏈接:https://www.wired.com/story/apple-t2-chip-unfixable-flaw-jailbreak-mac/ 雷鋒網(wǎng)雷鋒網(wǎng)

    雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

    分享:
    相關(guān)文章
    最新文章
    請?zhí)顚懮暾埲速Y料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個(gè)人簡介
    為了您的賬戶安全,請驗(yàn)證郵箱
    您的郵箱還未驗(yàn)證,完成可獲20積分喲!
    請驗(yàn)證您的郵箱
    立即驗(yàn)證
    完善賬號信息
    您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說
    主站蜘蛛池模板: 国产亚洲AV片在线观看播放| 风流老熟女一区二区三区| 国产精品无码久久AV不卡| 亚洲无线一二三四区手机| 欧洲免费一区二区三区视频| 日韩人妻精品无码制服| 在线中文字幕国产一区| 亚洲另类丝袜综合网| 欧洲成人一区二区三区| 亚洲成人午夜福利av| 噜噜久久噜噜久久鬼88| 国产精品一码二码三码| 国产精品成人亚洲| 超碰色导航| 国产农村妇女毛片精品久久| 午夜欧美日韩在线视频播放| 伊人精品成人久久综合全集观看| 久久精品熟妇丰满人妻久久 | 日本午夜精品一区二区三区电影| 最新国产乱人伦偷精品免费网站 | 久久精品国产亚洲av麻豆长发| 亚洲 小说区 图片区 都市| 欧美成人免费全部| 日韩精品一二区在线视频| 麻豆熟妇乱妇熟色A片在线看| 无码熟妇人妻av在线电影| 蜜桃精品成人影片| 一级黄片国产精品久久| 亚洲 欧美 中文 AⅤ在线视频| 国产精品成人中文字幕| 337人体做爰大胆视频| 成人自拍视频在线观看| 极品无码国模国产在线观看 | 亚洲精品成人无限看| 亚洲精品a成人| 精品国产福利在线观看91啪| 日本亚洲一级中文字幕| 内地偷拍一区二区三区| 国产成人精品1024免费下载| 欧美日韩综合精品一区二区| 国产短视频精品一区二区|