在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現蘋果的Macbook中的T2安全芯片存在已無法修復的缺陷

如意 ? 來源:雷鋒網 ? 作者:包永剛 ? 2020-10-09 09:36 ? 次閱讀

最近發布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統訪問權限。該漏洞是一個研究舊型號iPhone的研究人員發現的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺內置T2芯片的Mac上修復。

總體而言,越獄社區對macOS和OS X的關注程度不如iOS,因為它們沒有蘋果移動生態系統中內置的相同限制和防御系統。但是2017年推出的T2芯片存在一些局限性(雷鋒網注,首款搭載T2芯片的產品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。

蘋果將T2芯片作為一種可信賴的機制來保護諸如加密數據存儲、Touch ID和激活系統等重要功能,該功能可與蘋果公司的“查找(Find My)”服務配合使用。

但T2還包含一個稱為Checkm8的漏洞,越獄者已經在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞。現在,開發iOS越獄工具的同一小組Checkra1n已發布對T2的支持。

在Mac上,越獄后可以探測T2芯片并探索其安全功能。它甚至可以在T2上運行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統完整性保護和安全啟動,并安裝惡意軟件。

結合中國安全研究和越獄組織Pangu團隊在7月公開披露的另一個T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數據。該漏洞是不可修補的,因為該漏洞存在于硬件底層的不可更改的代碼中。

長期研究iOS的Will Strafach表示:“ T2是Mac中的一個小小的黑盒子,它是計算機中的一臺計算機,用于進行完整性檢查、處理丟失模式等特權任務。所以該芯片存在的意義就是難以破解,但現在已經完成了。”

對此問題,蘋果沒有回應《連線》雜志的置評請求。

但是,越獄有一些重要的限制,這使其無法成為全面的安全危機。首先是攻擊者需要對目標設備進行物理訪問才能利用它們,該工具只能通過USB在其他設備上運行。這意味著黑客無法遠程大規模攻擊具有T2芯片的每臺Mac。當然,攻擊者可以越過目標設備將其越獄然后消失,但是這種方法并不“持久的”,T2芯片重啟后,越獄就失效了。

Checkra1n的研究人員注意到,T2芯片不會在每次設備啟動時都重新啟動。為了確保Mac不受越獄的威脅,必須完全恢復T2芯片的默認設置。

最后,越獄不能使攻擊者立即訪問加密數據。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

Checkra1n團隊成員在星期二發推文說: “還有許多其他漏洞,包括遠程漏洞,無疑會對Mac的安全性產生更大的影響。”

在與《連線》的討論中,Checkra1n研究人員補充說,“我們認為越獄是提高T2透明度的必要工具。這是一種獨特的芯片,它與iPhone有所不同,以前它是一個完整的黑盒子,我們現在可以對其進行探索,并弄清楚它如何用于安全保護。”

出現攻擊也并不為奇,自去年發現Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機不受影響。不過,這一發現意義重大,因為它破壞了更新的Mac的關鍵安全功能。

由于這種緊張關系,越獄一直是一個灰色地帶。它使用戶可以自由地在其設備上安裝和修改所需的內容,但這是通過利用蘋果代碼中的漏洞來實現的。業余愛好者和研究人員以建設性的方式利用越獄,包括進行更多的安全測試,并可能幫助蘋果修復更多的錯誤,但是攻擊者總是有可能利用越獄來傷害他人。

企業管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:“我認為T2容易因為Checkm8受到攻擊,蘋果真的沒有太多可以修復的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現在幾乎無濟于事。”

Wardle指出,對于使用蘋果的激活鎖和“查找”功能來管理其設備的公司而言,越獄可能在設備被盜和其他內部威脅方面尤其成需要注意。越獄工具對于尋求捷徑發展潛在強大攻擊的攻擊者而言可能是一個寶貴的起點。

他說:“攻擊者可能創建一個‘漂亮’的內存植入,這種植入會在重新啟動時消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運行,并且受害者很難追查。

但是,使用特殊的受信任的芯片來保護其他進程的方法會帶來更深層次的問題。除了蘋果的T2之外,許多其他技術供應商都嘗試了這種方法,包括英特爾、思科和三星

嵌入式設備安全公司Red Balloon的創始人Ang Cui表示:“建立硬件‘安全’機制永遠只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機制,則防御者通常會比沒有構建硬件時損失更多。理論上這是一個明智的設計,但在現實世界中通常會適得其反。”

在這種情況下,可能必須有高價值的損失才能報警。但是基于硬件的安全措施確實會造成最重要的數據和系統所依賴的單點故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權限,它也可以為攻擊者提供比任何人都想要的更多的權限。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52091

    瀏覽量

    435382
  • 蘋果
    +關注

    關注

    61

    文章

    24524

    瀏覽量

    202906
  • macbook
    +關注

    關注

    0

    文章

    500

    瀏覽量

    42148
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    液晶手寫板像素缺陷修復及相關液晶線路激光修復

    引言 液晶手寫板憑借便捷書寫、環保節能等優勢廣泛應用于教育、辦公等領域,然而像素缺陷會嚴重影響書寫流暢度與顯示清晰度。研究像素缺陷修復及相關液晶線路激光
    的頭像 發表于 05-19 09:36 ?64次閱讀
    液晶手寫板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板色斑缺陷修復及相關液晶線路激光修復

    引言 液晶面板的色斑缺陷嚴重影響顯示畫面的色彩均勻性與視覺觀感,降低產品品質與市場競爭力。深入研究色斑缺陷修復及相關液晶線路激光修復技術,對
    的頭像 發表于 05-17 10:58 ?85次閱讀
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板暗點缺陷修復及相關液晶線路激光修復

    引言 在液晶面板的生產與應用,暗點缺陷是影響顯示質量的常見問題,極大降低了用戶的視覺體驗與產品的市場價值。研究暗點缺陷修復及相關液晶線路激
    的頭像 發表于 05-16 09:31 ?106次閱讀
    液晶面板暗點<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板黑線缺陷修復及相關液晶線路激光修復

    引言 液晶面板作為現代顯示設備的核心部件,黑線缺陷嚴重影響畫面完整性與視覺觀感,極大降低產品質量與市場競爭力。深入研究黑線缺陷修復及相關液晶線路激光
    的頭像 發表于 05-14 09:20 ?107次閱讀
    液晶面板黑線<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾一度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?200次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告,許多漏洞在生產環境
    的頭像 發表于 03-18 18:02 ?292次閱讀

    蘋果新款MacBook Pro或將于今秋搭載M5芯片

    近日,蘋果公司計劃在2025年秋季推出搭載全新M5芯片的新款MacBook Pro。這一消息引起了廣泛關注,預示著蘋果將再次在筆記本電腦領域實現技術升級。 除了
    的頭像 發表于 02-18 09:38 ?747次閱讀

    蘋果發布新款MacBook Pro,M4 Max芯片性能提升3.5倍

    蘋果公司近期推出了搭載全新M4芯片系列的新款MacBook Pro筆記本,旨在通過其增強的處理速度和先進的人工智能(AI)功能吸引廣大消費者。   新款MacBook Pro將配
    的頭像 發表于 11-01 14:41 ?1375次閱讀

    蘋果推出搭載M4系列芯片MacBook Pro

    10月31日,蘋果公司正式推出了搭載全新M4系列芯片的2024款MacBook Pro,這是蘋果筆記本電腦首次采用如此高性能的芯片,并新增了
    的頭像 發表于 10-31 15:31 ?979次閱讀

    蘋果將于今晚發布MacBook Pro系列新品

    10月30日訊,蘋果公司在連續兩天內分別推出了搭載M4系列芯片的iMac和Mac mini新品,并預計將于今晚發布MacBook Pro系列新品。   據相關報道分析,新發布的Mac mini為我們揭示了關于即將登場的
    的頭像 發表于 10-30 15:32 ?910次閱讀

    美國老化電網已無法負荷AI計算

    外媒《華盛頓郵報》刊發的美國麻省理工學院學者丹妮拉·魯斯與前美國能源部分析學者尼科·恩里克斯聯合署名文章,表達了對于美國老化電網已無法負荷AI計算的擔心。 文章稱因為AI的爆發使得人工智能系統耗電量
    的頭像 發表于 09-26 11:37 ?976次閱讀

    SMT錫膏加工如何處理缺陷

    包工包料中在印刷完錫膏之后,操作人員發現印刷錯誤之后等待的時間越長,移除錫膏就越困難。如果發現問題,應立即將印刷不當的板材放入浸泡溶劑,因為錫膏在干燥之前很容易去除。
    的頭像 發表于 09-03 16:03 ?457次閱讀
    SMT錫膏加工<b class='flag-5'>中</b>如何處理<b class='flag-5'>缺陷</b>?

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發表于 08-08 17:16 ?724次閱讀

    CET電技術中標上海浦東國際機場T2航站樓及P2停車庫分項計量項目

    近日,CET電技術中標上海浦東國際機場T2航站樓及P2停車庫分項計量項目。項目需要在T2航站樓及P2車庫區域各10kV變電站內400V饋線
    的頭像 發表于 07-06 08:36 ?463次閱讀
    CET<b class='flag-5'>中</b>電技術中標上海浦東國際機場<b class='flag-5'>T2</b>航站樓及P<b class='flag-5'>2</b>停車庫分項計量項目

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發表于 06-11 06:34 ?572次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量
    主站蜘蛛池模板: 日本xx69 | 看久久| 久久99久久99精品免观看 | a成人毛片免费观看 | 最新国产精品视频免费看 | 噜噜噜天天躁狠狠躁夜夜精品 | 精品玖玖| 国产永久免费爽视频在线 | 日本免费www | 91精品啪国产在线观看免费牛牛 | 亚洲国产精品久久精品怡红院 | 天天狠天天天天透在线 | 欧美三级成人 | 婷婷五月情 | 天天摸夜夜摸夜夜狠狠摸 | 欧美一级视频在线观看欧美 | 日本不卡在线视频 | 高清一级 | 奇米影视欧美 | 亚洲精品在线视频观看 | 欧美日韩一区视频 | 国产盗摄女子私密保健视频 | 4hc44四虎www在线影院男同 | 亚洲狠狠97婷婷综合久久久久 | 美女拍拍拍黄色 | 97色婷婷成人综合在线观看 | 黄色在线免费看 | 中国一级特黄剌激爽毛片 | 天天色亚洲 | 毛片爱爱 | 五月婷婷之婷婷 | 久青草国产在线视频_久青草免 | 久久99精品久久久久久牛牛影视 | 日韩一级在线观看 | 久久新视频 | 中文天堂在线最新版在线www | 亚洲五月激情 | 国产卡1卡2卡三卡网站免费 | 天天做天天添婷婷我也去 | 1024手机在线看永久免费 | 四虎在线永久免费观看 |