首页 > 信息互动 > > 正文
2021-12-23 16:31:32

苹果T2安全芯片可能存在不可修复的安全缺陷

导读 在提高人们社会活动质量的同时,互联网可能会对一些网民造成伤害。要正确认识网络的两面性,扬长避短,充分发挥其对生活的积极促进作用。把

在提高人们社会活动质量的同时,互联网可能会对一些网民造成伤害。要正确认识网络的两面性,扬长避短,充分发挥其对生活的积极促进作用。把网络当成生活的补充,就能享受到网络的诸多好处。接下来,这篇文章将告诉你互联网技术的正能量。

在计算机中使用特殊的安全芯片并不是什么新鲜事,降低基于软件的黑客攻击风险已经成为一种标准做法。不幸的是,使这些芯片安全的最终确定性通常使得修复基于硬件的漏洞几乎不可能。像第一代任天堂Switch一样,苹果自己吹捧的T2安全芯片可能容易受到软件更新无法修复的漏洞的攻击。幸运的是,根据你的情况,可能比听起来更可怕。

苹果T2芯片执行的许多任务都是为了减轻主要英特尔CPU的负担和安全风险。这些不仅包括加密或固件完整性检查,还包括音频处理和输入/输出处理,用于监控键盘。T2芯片可以满足网飞的DRM要求,所以也是网飞4K流媒体对macOS Big Sur的要求。

不幸的是,T2芯片是基于苹果的A10处理器,如iPhone X,显然容易受到使用checkm8的同样越狱漏洞的攻击。此漏洞可能会劫持T2的SepOS mini操作系统的启动过程,以试图访问硬件。还有一个漏洞,可以绕过芯片的防御措施,在设备固件更新时尝试执行解密过程(DFU),这样黑客就可以随心所欲了。

一旦他们拥有访问权限,他们就可以执行几乎所有的操作,除了直接解密使用FileVault 2加密存储的文件。然而,他们可以注入键盘记录器来获得密码来解密这些文件等等。

根据网络安全顾问Niels H的说法,让这个漏洞变得更糟糕的是,SepOS存储在T2芯片的只读存储器(ROM)中,可以防止SepOS被篡改,但无法通过安全补丁修复。好消息是,它需要特殊的电缆和对Mac的物理访问来完成这项工作。苹果尚未对研究人员的披露做出回应。对于受影响的Macs和MacBook的所有者来说,最好始终物理保护他们的计算机,直到修复可用。