《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 蘋果Macbook中已經(jīng)普及的T2安全芯片存在無法修復的缺陷

蘋果Macbook中已經(jīng)普及的T2安全芯片存在無法修復的缺陷

2020-10-08
來源: 雷鋒網(wǎng)

  最近發(fā)布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統(tǒng)訪問權(quán)限。該漏洞是一個研究舊型號iPhone的研究人員發(fā)現(xiàn)的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

微信圖片_20201008152350.jpg

  最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺內(nèi)置T2芯片的Mac上修復。

  總體而言,越獄社區(qū)對macOS和OS X的關注程度不如iOS,因為它們沒有蘋果移動生態(tài)系統(tǒng)中內(nèi)置的相同限制和防御系統(tǒng)。但是2017年推出的T2芯片存在一些局限性(雷鋒網(wǎng)注,首款搭載T2芯片的產(chǎn)品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。蘋果將T2芯片作為一種可信賴的機制來保護諸如加密數(shù)據(jù)存儲、Touch ID和激活系統(tǒng)等重要功能,該功能可與蘋果公司的”查找(Find My)“服務配合使用。

  但T2還包含一個稱為Checkm8的漏洞,越獄者已經(jīng)在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞。現(xiàn)在,開發(fā)iOS越獄工具的同一小組Checkra1n已發(fā)布對T2的支持。

  在Mac上,越獄后可以探測T2芯片并探索其安全功能。它甚至可以在T2上運行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統(tǒng)完整性保護和安全啟動,并安裝惡意軟件。

  結(jié)合中國安全研究和越獄組織Pangu團隊在7月公開披露的另一個T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數(shù)據(jù)。該漏洞是不可修補的,因為該漏洞存在于硬件底層的不可更改的代碼中。

  長期研究iOS的Will Strafach表示:” T2是Mac中的一個小小的黑盒子,它是計算機中的一臺計算機,用于進行完整性檢查、處理丟失模式等特權(quán)任務。所以該芯片存在的意義就是難以破解,但現(xiàn)在已經(jīng)完成了。“

  對此問題,蘋果沒有回應《連線》雜志的置評請求。

  但是,越獄有一些重要的限制,這使其無法成為全面的安全危機。首先是攻擊者需要對目標設備進行物理訪問才能利用它們,該工具只能通過USB在其他設備上運行。這意味著黑客無法遠程大規(guī)模攻擊具有T2芯片的每臺Mac。當然,攻擊者可以越過目標設備將其越獄然后消失,但是這種方法并不”持久的“,T2芯片重啟后,越獄就失效了。

  Checkra1n的研究人員注意到,T2芯片不會在每次設備啟動時都重新啟動。為了確保Mac不受越獄的威脅,必須完全恢復T2芯片的默認設置。

  最后,越獄不能使攻擊者立即訪問加密數(shù)據(jù)。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

  Checkra1n團隊成員在星期二發(fā)推文說: ”還有許多其他漏洞,包括遠程漏洞,無疑會對Mac的安全性產(chǎn)生更大的影響。“

  在與《連線》的討論中,Checkra1n研究人員補充說,”我們認為越獄是提高T2透明度的必要工具。這是一種獨特的芯片,它與iPhone有所不同,以前它是一個完整的黑盒子,我們現(xiàn)在可以對其進行探索,并弄清楚它如何用于安全保護。“

  出現(xiàn)攻擊也并不為奇,自去年發(fā)現(xiàn)Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機不受影響。不過,這一發(fā)現(xiàn)意義重大,因為它破壞了更新的Mac的關鍵安全功能。

  由于這種緊張關系,越獄一直是一個灰色地帶。它使用戶可以自由地在其設備上安裝和修改所需的內(nèi)容,但這是通過利用蘋果代碼中的漏洞來實現(xiàn)的。業(yè)余愛好者和研究人員以建設性的方式利用越獄,包括進行更多的安全測試,并可能幫助蘋果修復更多的錯誤,但是攻擊者總是有可能利用越獄來傷害他人。

  企業(yè)管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:”我認為T2容易因為Checkm8受到攻擊,蘋果真的沒有太多可以修復的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現(xiàn)在幾乎無濟于事。“

  Wardle指出,對于使用蘋果的激活鎖和”查找“功能來管理其設備的公司而言,越獄可能在設備被盜和其他內(nèi)部威脅方面尤其成需要注意。越獄工具對于尋求捷徑發(fā)展?jié)撛趶姶蠊舻墓粽叨钥赡苁且粋€寶貴的起點。

  他說:”攻擊者可能創(chuàng)建一個‘漂亮’的內(nèi)存植入,這種植入會在重新啟動時消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運行,并且受害者很難追查。

  但是,使用特殊的受信任的芯片來保護其他進程的方法會帶來更深層次的問題。除了蘋果的T2之外,許多其他技術供應商都嘗試了這種方法,包括英特爾、思科和三星。

  嵌入式設備安全公司Red Balloon的創(chuàng)始人Ang Cui表示:“建立硬件‘安全’機制永遠只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機制,則防御者通常會比沒有構(gòu)建硬件時損失更多。理論上這是一個明智的設計,但在現(xiàn)實世界中通常會適得其反。”

  在這種情況下,可能必須有高價值的損失才能報警。但是基于硬件的安全措施確實會造成最重要的數(shù)據(jù)和系統(tǒng)所依賴的單點故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權(quán)限,它也可以為攻擊者提供比任何人都想要的更多的權(quán)限。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美私人网站| 在线精品在线| 欧美bbbxxxxx| 久久久人成影片一区二区三区 | 国产精品久久久久久久浪潮网站| 欧美激情二区三区| 欧美jizz19性欧美| 欧美高清影院| 欧美国产成人精品| 欧美77777| 免费看成人av| 欧美成人一区在线| 欧美二区不卡| 欧美美女bb生活片| 欧美日韩一区综合| 国产精品免费在线| 国产九九精品| 国产一区二区三区久久悠悠色av| 国产午夜精品久久久| 国产亚洲精品高潮| 狠狠久久亚洲欧美专区| 激情综合五月天| 在线免费一区三区| 91久久午夜| 一区二区三区回区在观看免费视频| 一本一本a久久| 亚洲四色影视在线观看| 亚洲中字黄色| 欧美一区二区播放| 亚洲国产清纯| 99精品国产在热久久下载| 在线一区视频| 亚洲综合电影| 在线亚洲伦理| 亚洲第一在线综合在线| 亚洲激情在线| 国产亚洲欧美激情| 国产亚洲毛片在线| 在线欧美日韩国产| 亚洲另类一区二区| 中文亚洲视频在线| 亚洲影视九九影院在线观看| 午夜在线电影亚洲一区| 久久精品一区四区| 亚洲精品免费一二三区| 亚洲视频一二三| 欧美一区观看| 蜜臀99久久精品久久久久久软件| 欧美激情一级片一区二区| 欧美美女视频| 国产日韩精品久久| 1769国产精品| 中国成人在线视频| 久久gogo国模裸体人体| 91久久精品国产91久久性色| 亚洲视频你懂的| 欧美伊人久久久久久午夜久久久久 | 欧美在线国产| 亚洲人午夜精品免费| 亚洲午夜精品网| 久久久99免费视频| 欧美精品九九| 国产欧美大片| 亚洲日本中文字幕免费在线不卡| 亚洲一区二区在线观看视频| 久久成人免费视频| 亚洲视频狠狠| 久久综合中文| 国产精品九九久久久久久久| 影音先锋亚洲电影| 亚洲尤物视频在线| 亚洲美女性视频| 久久国产毛片| 欧美日韩国产精品一区二区亚洲| 国产区亚洲区欧美区| 亚洲精品国产精品久久清纯直播 | 亚洲一区在线播放| 亚洲日韩欧美一区二区在线| 午夜视频精品| 欧美精品久久久久久久久老牛影院| 国产精品亚洲产品| 亚洲欧洲综合另类| 久久福利精品| 亚洲在线一区二区三区| 免费观看成人| 国产欧美日韩综合一区在线观看| 亚洲精品视频在线观看免费| 欧美在线综合视频| 午夜精品久久久久| 欧美人成网站| 国产日韩精品一区| 这里是久久伊人| 亚洲精品少妇30p| 久久亚洲综合色一区二区三区| 国产精品美女主播在线观看纯欲| 国产精品入口福利| 欧美日韩免费在线观看| 激情久久综合| 午夜免费久久久久| 亚洲欧美三级伦理| 欧美区在线播放| 91久久综合亚洲鲁鲁五月天| 欧美在线不卡| 欧美中日韩免费视频| 国产精品久久久久7777婷婷| 日韩视频免费大全中文字幕| 最近看过的日韩成人| 久久久久久网站| 国产亚洲网站| 欧美一区二区免费| 欧美伊人久久大香线蕉综合69| 国产精品极品美女粉嫩高清在线 | 欧美黄免费看| 亚洲电影观看| 亚洲激情视频网| 欧美jizzhd精品欧美巨大免费| 好吊色欧美一区二区三区四区| 午夜精品影院在线观看| 午夜视频在线观看一区| 国产精品免费看久久久香蕉| 亚洲视频免费在线| 亚洲欧美日韩成人高清在线一区| 欧美视频日韩| 在线午夜精品| 亚洲女女做受ⅹxx高潮| 国产精品v日韩精品v欧美精品网站| 亚洲精品免费观看| av成人免费| 欧美日韩小视频| 一区二区免费在线视频| 亚洲一级网站| 国产精品久久久一本精品| 亚洲性色视频| 久久成人一区| 激情久久久久久久久久久久久久久久| 久久不见久久见免费视频1| 久久婷婷一区| 在线免费观看日本一区| 日韩一级大片在线| 欧美性大战久久久久| 亚洲影院色在线观看免费| 久久福利资源站| 一区在线免费| 日韩一级裸体免费视频| 欧美天天综合网| 午夜精品福利视频| 久久手机免费观看| 亚洲黄色在线| 亚洲尤物在线视频观看| 国产欧美精品在线观看| 久久精品国亚洲| 欧美精品系列| 亚洲自拍啪啪| 两个人的视频www国产精品| 亚洲人成在线观看一区二区 | 免费亚洲视频| 亚洲美女黄网| 欧美一区二区三区电影在线观看| 国产一区二区黄色| 亚洲理论在线| 国产精品系列在线播放| 亚洲国产影院| 欧美日韩在线播放三区| 香港久久久电影| 欧美黄色成人网| 国产精品99久久99久久久二8| 久久精品免视看| 亚洲精品一区二区三区蜜桃久| 午夜精品久久久久久久久| 国产一区二区中文字幕免费看| 亚洲美女电影在线| 国产精品免费网站在线观看| 亚洲大胆人体视频| 欧美日韩免费网站| 久久精品人人爽| 欧美视频日韩视频| 久久av资源网| 欧美日韩综合不卡| 欧美在线视频免费播放| 欧美日本一区| 欧美在线一区二区三区| 欧美三级视频| 亚洲第一天堂av| 国产精品日韩欧美| 亚洲美女在线视频| 国产欧美一区二区三区国产幕精品 | 亚洲视频电影图片偷拍一区| 国产亚洲欧美日韩在线一区| 妖精成人www高清在线观看| 国产亚洲欧美一区二区| 亚洲视频在线观看视频| 精品成人一区二区三区四区| 亚洲欧美在线看| 亚洲国产精品久久久久秋霞不卡 | 国产一级久久| 亚洲午夜精品福利| 亚洲国产精彩中文乱码av在线播放| 欧美一区二区高清在线观看| 亚洲精品日韩在线| 麻豆精品视频在线|