91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)蘋果的Macbook中的T2安全芯片存在已無法修復的缺陷

如意 ? 來源:雷鋒網(wǎng) ? 作者:包永剛 ? 2020-10-09 09:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近發(fā)布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統(tǒng)訪問權限。該漏洞是一個研究舊型號iPhone的研究人員發(fā)現(xiàn)的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺內(nèi)置T2芯片的Mac上修復。

總體而言,越獄社區(qū)對macOS和OS X的關注程度不如iOS,因為它們沒有蘋果移動生態(tài)系統(tǒng)中內(nèi)置的相同限制和防御系統(tǒng)。但是2017年推出的T2芯片存在一些局限性(雷鋒網(wǎng)注,首款搭載T2芯片的產(chǎn)品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。

蘋果將T2芯片作為一種可信賴的機制來保護諸如加密數(shù)據(jù)存儲、Touch ID和激活系統(tǒng)等重要功能,該功能可與蘋果公司的“查找(Find My)”服務配合使用。

但T2還包含一個稱為Checkm8的漏洞,越獄者已經(jīng)在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞。現(xiàn)在,開發(fā)iOS越獄工具的同一小組Checkra1n已發(fā)布對T2的支持。

在Mac上,越獄后可以探測T2芯片并探索其安全功能。它甚至可以在T2上運行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統(tǒng)完整性保護和安全啟動,并安裝惡意軟件。

結合中國安全研究和越獄組織Pangu團隊在7月公開披露的另一個T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數(shù)據(jù)。該漏洞是不可修補的,因為該漏洞存在于硬件底層的不可更改的代碼中。

長期研究iOS的Will Strafach表示:“ T2是Mac中的一個小小的黑盒子,它是計算機中的一臺計算機,用于進行完整性檢查、處理丟失模式等特權任務。所以該芯片存在的意義就是難以破解,但現(xiàn)在已經(jīng)完成了。”

對此問題,蘋果沒有回應《連線》雜志的置評請求。

但是,越獄有一些重要的限制,這使其無法成為全面的安全危機。首先是攻擊者需要對目標設備進行物理訪問才能利用它們,該工具只能通過USB在其他設備上運行。這意味著黑客無法遠程大規(guī)模攻擊具有T2芯片的每臺Mac。當然,攻擊者可以越過目標設備將其越獄然后消失,但是這種方法并不“持久的”,T2芯片重啟后,越獄就失效了。

Checkra1n的研究人員注意到,T2芯片不會在每次設備啟動時都重新啟動。為了確保Mac不受越獄的威脅,必須完全恢復T2芯片的默認設置。

最后,越獄不能使攻擊者立即訪問加密數(shù)據(jù)。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

Checkra1n團隊成員在星期二發(fā)推文說: “還有許多其他漏洞,包括遠程漏洞,無疑會對Mac的安全性產(chǎn)生更大的影響?!?/p>

在與《連線》的討論中,Checkra1n研究人員補充說,“我們認為越獄是提高T2透明度的必要工具。這是一種獨特的芯片,它與iPhone有所不同,以前它是一個完整的黑盒子,我們現(xiàn)在可以對其進行探索,并弄清楚它如何用于安全保護?!?/p>

出現(xiàn)攻擊也并不為奇,自去年發(fā)現(xiàn)Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機不受影響。不過,這一發(fā)現(xiàn)意義重大,因為它破壞了更新的Mac的關鍵安全功能。

由于這種緊張關系,越獄一直是一個灰色地帶。它使用戶可以自由地在其設備上安裝和修改所需的內(nèi)容,但這是通過利用蘋果代碼中的漏洞來實現(xiàn)的。業(yè)余愛好者和研究人員以建設性的方式利用越獄,包括進行更多的安全測試,并可能幫助蘋果修復更多的錯誤,但是攻擊者總是有可能利用越獄來傷害他人。

企業(yè)管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:“我認為T2容易因為Checkm8受到攻擊,蘋果真的沒有太多可以修復的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現(xiàn)在幾乎無濟于事?!?/p>

Wardle指出,對于使用蘋果的激活鎖和“查找”功能來管理其設備的公司而言,越獄可能在設備被盜和其他內(nèi)部威脅方面尤其成需要注意。越獄工具對于尋求捷徑發(fā)展?jié)撛趶姶蠊舻墓粽叨钥赡苁且粋€寶貴的起點。

他說:“攻擊者可能創(chuàng)建一個‘漂亮’的內(nèi)存植入,這種植入會在重新啟動時消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運行,并且受害者很難追查。

但是,使用特殊的受信任的芯片來保護其他進程的方法會帶來更深層次的問題。除了蘋果的T2之外,許多其他技術供應商都嘗試了這種方法,包括英特爾、思科和三星。

嵌入式設備安全公司Red Balloon的創(chuàng)始人Ang Cui表示:“建立硬件‘安全’機制永遠只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機制,則防御者通常會比沒有構建硬件時損失更多。理論上這是一個明智的設計,但在現(xiàn)實世界中通常會適得其反?!?/p>

在這種情況下,可能必須有高價值的損失才能報警。但是基于硬件的安全措施確實會造成最重要的數(shù)據(jù)和系統(tǒng)所依賴的單點故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權限,它也可以為攻擊者提供比任何人都想要的更多的權限。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54007

    瀏覽量

    465940
  • 蘋果
    +關注

    關注

    61

    文章

    24600

    瀏覽量

    208360
  • macbook
    +關注

    關注

    0

    文章

    500

    瀏覽量

    42930
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式軟件單元測試必要性與專業(yè)工具重要性的系統(tǒng)性專業(yè)研究報告

    ——這不是Bug,是致命缺陷?!?—— Bosch Embedded Systems White Paper, 2023 傳統(tǒng)開發(fā)流程,70%的測試需等待硬件原型就緒,導致缺陷發(fā)現(xiàn)
    發(fā)表于 03-05 10:41

    芯片失效故障定位技術的EMMI和OBIRCH是什么?

    掃描和光學顯微鏡觀察對缺陷進行界定,找出失效機理并進行根因分析,因而在器件和集成電路失效分析得到廣泛應用。EMMI的原理與作用 微光顯微鏡(EMMI)是一種被動檢測技術,其核心原理是檢測芯片在通電
    發(fā)表于 02-27 14:59

    如何修復液晶面板制程的亮點缺陷?

    的關鍵因素之一。亮點缺陷表現(xiàn)為像素區(qū)域持續(xù)發(fā)光,破壞畫面均勻性,嚴重影響用戶視覺體驗。在面板量產(chǎn)過程,亮點缺陷占比約30%~40%,若缺乏有效修復手段,將大幅提升生產(chǎn)成本。因此,探索
    的頭像 發(fā)表于 01-22 16:45 ?113次閱讀
    如何<b class='flag-5'>修復</b>液晶面板制程<b class='flag-5'>中</b>的亮點<b class='flag-5'>缺陷</b>?

    汽車軟件質(zhì)量躍遷的系統(tǒng)性路徑:基于ISO 26262標準的單元測試體系重構與中日實踐深度對比(2026學術研究報告)

    。” 研究命題 :在速度與質(zhì)量的博弈,單元測試不僅是技術問題,更是戰(zhàn)略安全防線。 2. 理論基石:ISO 26262與ASPICE的合規(guī)性框架 2.1 ISO 26262-6:201
    發(fā)表于 01-05 14:58

    嵌入式軟件單元測試AI自動化與人工檢查的協(xié)同機制研究:基于專業(yè)工具的實證分析

    提升效率與覆蓋率方面的優(yōu)勢。通過實證案例與工業(yè)實踐數(shù)據(jù),論證即使在AI高度介入的測試流程,人工檢查在測試用例設計、異常語義判斷、邊界條件推理與安全合規(guī)驗證等關鍵環(huán)節(jié)仍具有不可替代性。研究提出“AI-
    發(fā)表于 12-31 11:22

    研究人員復興針孔相機技術以推動下一代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?212次閱讀

    安全人員定位系統(tǒng)在露天礦的應用

    、露天礦作業(yè)管理的現(xiàn)存困境 安全隱患突出 露天礦場,邊坡坍塌、爆破作業(yè)、大型機械作業(yè)等安全風險始終存在。由于無法實時掌握
    的頭像 發(fā)表于 10-21 16:50 ?784次閱讀

    射頻功率放大器在單缺陷導波高精度檢測的關鍵作用

    實驗名稱: 單缺陷導波檢測實驗 研究方向: 管道運輸在當今國民經(jīng)濟和工業(yè)運輸領域有著不可或缺的作用,其有著經(jīng)濟、高效且安全的優(yōu)勢。然而管道在服役過程并不是一勞永逸的,隨著時間的推移或
    的頭像 發(fā)表于 09-24 16:15 ?783次閱讀
    射頻功率放大器在單<b class='flag-5'>缺陷</b>導波高精度檢測<b class='flag-5'>中</b>的關鍵作用

    水電站引入人員定位系統(tǒng)的顯著益處

    多種風險場景,傳統(tǒng)的人員管理模式已無法滿足現(xiàn)代化水電站高效、安全運營的要求。在此形勢下,引入先進的人員定位系統(tǒng)成為提高水電站管理水平的重要手段。新銳科創(chuàng)RTK+UWB+藍牙融合定位系統(tǒng)
    的頭像 發(fā)表于 07-07 16:53 ?679次閱讀
    水電站引入<b class='flag-5'>人員</b>定位系統(tǒng)的顯著益處

    液晶手寫板像素缺陷修復及相關液晶線路激光修復

    引言 液晶手寫板憑借便捷書寫、環(huán)保節(jié)能等優(yōu)勢廣泛應用于教育、辦公等領域,然而像素缺陷會嚴重影響書寫流暢度與顯示清晰度。研究像素缺陷修復及相關液晶線路激光
    的頭像 發(fā)表于 05-19 09:36 ?1057次閱讀
    液晶手寫板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板色斑缺陷修復及相關液晶線路激光修復

    引言 液晶面板的色斑缺陷嚴重影響顯示畫面的色彩均勻性與視覺觀感,降低產(chǎn)品品質(zhì)與市場競爭力。深入研究色斑缺陷修復及相關液晶線路激光修復技術,對
    的頭像 發(fā)表于 05-17 10:58 ?1279次閱讀
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板暗點缺陷修復及相關液晶線路激光修復

    引言 在液晶面板的生產(chǎn)與應用,暗點缺陷是影響顯示質(zhì)量的常見問題,極大降低了用戶的視覺體驗與產(chǎn)品的市場價值。研究暗點缺陷修復及相關液晶線路激
    的頭像 發(fā)表于 05-16 09:31 ?1351次閱讀
    液晶面板暗點<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    液晶面板黑線缺陷修復及相關液晶線路激光修復

    引言 液晶面板作為現(xiàn)代顯示設備的核心部件,黑線缺陷嚴重影響畫面完整性與視覺觀感,極大降低產(chǎn)品質(zhì)量與市場競爭力。深入研究黑線缺陷修復及相關液晶線路激光
    的頭像 發(fā)表于 05-14 09:20 ?2399次閱讀
    液晶面板黑線<b class='flag-5'>缺陷</b><b class='flag-5'>修復</b>及相關液晶線路激光<b class='flag-5'>修復</b>

    研究人員開發(fā)出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1014次閱讀

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞在生產(chǎn)環(huán)境
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀