0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现苹果的Macbook中的T2安全芯片存在已无法修复的缺陷

如意 来源:雷锋网 作者:包永刚 2020-10-09 09:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近发布越狱工具可以让任何人利用Mac的漏洞来绕过苹果口中值得信赖的T2安全芯片,并获得深入的系统访问权限。该漏洞是一个研究旧型号iPhone的研究人员发现的,T2芯片可以用同样的方式攻击,并存在一系列潜在的威胁。

最糟糕的是,尽管苹果可以减慢黑客攻击的速度,但该缺陷无法在每台内置T2芯片的Mac上修复。

总体而言,越狱社区对macOS和OS X的关注程度不如iOS,因为它们没有苹果移动生态系统中内置的相同限制和防御系统。但是2017年推出的T2芯片存在一些局限性(雷锋网注,首款搭载T2芯片的产品是iMac Pro,2018年之后的MacBook都搭载T2芯片)。

苹果将T2芯片作为一种可信赖的机制来保护诸如加密数据存储、Touch ID和激活系统等重要功能,该功能可与苹果公司的“查找(Find My)”服务配合使用。

但T2还包含一个称为Checkm8的漏洞,越狱者已经在苹果的A5到A11(2011年至2017年)的芯片中利用了该漏洞。现在,开发iOS越狱工具的同一小组Checkra1n已发布对T2的支持。

在Mac上,越狱后可以探测T2芯片并探索其安全功能。它甚至可以在T2上运行Linux或在MacBook Pro的Touch Bar上播放毁灭。不过,越狱也可能成为黑客的武器,以禁用macOS安全功能,例如失去系统完整性保护和安全启动,并安装恶意软件。

结合中国安全研究和越狱组织Pangu团队在7月公开披露的另一个T2漏洞,越狱也可能用于获取FileVault加密密钥并解密用户数据。该漏洞是不可修补的,因为该漏洞存在于硬件底层的不可更改的代码中。

长期研究iOS的Will Strafach表示:“ T2是Mac中的一个小小的黑盒子,它是计算机中的一台计算机,用于进行完整性检查、处理丢失模式等特权任务。所以该芯片存在的意义就是难以破解,但现在已经完成了。”

对此问题,苹果没有回应《连线》杂志的置评请求。

但是,越狱有一些重要的限制,这使其无法成为全面的安全危机。首先是攻击者需要对目标设备进行物理访问才能利用它们,该工具只能通过USB在其他设备上运行。这意味着黑客无法远程大规模攻击具有T2芯片的每台Mac。当然,攻击者可以越过目标设备将其越狱然后消失,但是这种方法并不“持久的”,T2芯片重启后,越狱就失效了。

Checkra1n的研究人员注意到,T2芯片不会在每次设备启动时都重新启动。为了确保Mac不受越狱的威胁,必须完全恢复T2芯片的默认设置。

最后,越狱不能使攻击者立即访问加密数据。它可能允许黑客安装键盘记录程序或其他恶意软件,这些记录程序或其他恶意软件以后可以获取密码,或者可以使暴力破解更为容易。

Checkra1n团队成员在星期二发推文说: “还有许多其他漏洞,包括远程漏洞,无疑会对Mac的安全性产生更大的影响。”

在与《连线》的讨论中,Checkra1n研究人员补充说,“我们认为越狱是提高T2透明度的必要工具。这是一种独特的芯片,它与iPhone有所不同,以前它是一个完整的黑盒子,我们现在可以对其进行探索,并弄清楚它如何用于安全保护。”

出现攻击也并不为奇,自去年发现Checkm8漏洞以来,T2芯片也同样受到攻击。研究人员指出,带有T1芯片的旧Mac机不受影响。不过,这一发现意义重大,因为它破坏了更新的Mac的关键安全功能。

由于这种紧张关系,越狱一直是一个灰色地带。它使用户可以自由地在其设备上安装和修改所需的内容,但这是通过利用苹果代码中的漏洞来实现的。业余爱好者和研究人员以建设性的方式利用越狱,包括进行更多的安全测试,并可能帮助苹果修复更多的错误,但是攻击者总是有可能利用越狱来伤害他人。

企业管理公司Jamf的苹果安全研究员,前NSA研究员Patrick Wardle说:“我认为T2容易因为Checkm8受到攻击,苹果真的没有太多可以修复的工具。这并非世界末日,但是这种原本可以提供额外安全性的芯片现在几乎无济于事。”

Wardle指出,对于使用苹果的激活锁和“查找”功能来管理其设备的公司而言,越狱可能在设备被盗和其他内部威胁方面尤其成需要注意。越狱工具对于寻求捷径发展潜在强大攻击的攻击者而言可能是一个宝贵的起点。

他说:“攻击者可能创建一个‘漂亮’的内存植入,这种植入会在重新启动时消失。 这意味着恶意软件将在硬盘上不留痕迹的情况下运行,并且受害者很难追查。

但是,使用特殊的受信任的芯片来保护其他进程的方法会带来更深层次的问题。除了苹果的T2之外,许多其他技术供应商都尝试了这种方法,包括英特尔、思科和三星

嵌入式设备安全公司Red Balloon的创始人Ang Cui表示:“建立硬件‘安全’机制永远只是一把双刃剑。如果攻击者能够破解安全的硬件机制,则防御者通常会比没有构建硬件时损失更多。理论上这是一个明智的设计,但在现实世界中通常会适得其反。”

在这种情况下,可能必须有高价值的损失才能报警。但是基于硬件的安全措施确实会造成最重要的数据和系统所依赖的单点故障。即使Checkra1n越狱没有为攻击者提供无限的访问权限,它也可以为攻击者提供比任何人都想要的更多的权限。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53575

    浏览量

    459443
  • 苹果
    +关注

    关注

    61

    文章

    24586

    浏览量

    207480
  • macbook
    +关注

    关注

    0

    文章

    500

    浏览量

    42769
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 64次阅读

    安全人员定位系统在露天矿的应用

    、露天矿作业管理的现存困境 安全隐患突出 露天矿场,边坡坍塌、爆破作业、大型机械作业等安全风险始终存在。由于无法实时掌握
    的头像 发表于 10-21 16:50 584次阅读

    射频功率放大器在单缺陷导波高精度检测的关键作用

    实验名称: 单缺陷导波检测实验 研究方向: 管道运输在当今国民经济和工业运输领域有着不可或缺的作用,其有着经济、高效且安全的优势。然而管道在服役过程并不是一劳永逸的,随着时间的推移或
    的头像 发表于 09-24 16:15 599次阅读
    射频功率放大器在单<b class='flag-5'>缺陷</b>导波高精度检测<b class='flag-5'>中</b>的关键作用

    国仪电镜助力PANC/T-Fe水凝胶在不同环境温度下的微观结构分析

    凝胶的网络变化。通过研究 NIPAM 和 PTA 对粘附性能的影响,发现二者共同作用使水凝胶在不同环境中表现出色,在干燥、水和油环境的粘附强度分别可达 121kPa、227kPa 和 213kPa
    发表于 07-30 13:44

    水电站引入人员定位系统的显著益处

    多种风险场景,传统的人员管理模式已无法满足现代化水电站高效、安全运营的要求。在此形势下,引入先进的人员定位系统成为提高水电站管理水平的重要手段。新锐科创RTK+UWB+蓝牙融合定位系统
    的头像 发表于 07-07 16:53 493次阅读
    水电站引入<b class='flag-5'>人员</b>定位系统的显著益处

    液晶手写板像素缺陷修复及相关液晶线路激光修复

    引言 液晶手写板凭借便捷书写、环保节能等优势广泛应用于教育、办公等领域,然而像素缺陷会严重影响书写流畅度与显示清晰度。研究像素缺陷修复及相关液晶线路激光
    的头像 发表于 05-19 09:36 649次阅读
    液晶手写板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修复</b>及相关液晶线路激光<b class='flag-5'>修复</b>

    液晶面板色斑缺陷修复及相关液晶线路激光修复

    引言 液晶面板的色斑缺陷严重影响显示画面的色彩均匀性与视觉观感,降低产品品质与市场竞争力。深入研究色斑缺陷修复及相关液晶线路激光修复技术,对
    的头像 发表于 05-17 10:58 739次阅读
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修复</b>及相关液晶线路激光<b class='flag-5'>修复</b>

    液晶面板暗点缺陷修复及相关液晶线路激光修复

    引言 在液晶面板的生产与应用,暗点缺陷是影响显示质量的常见问题,极大降低了用户的视觉体验与产品的市场价值。研究暗点缺陷修复及相关液晶线路激
    的头像 发表于 05-16 09:31 874次阅读
    液晶面板暗点<b class='flag-5'>缺陷</b><b class='flag-5'>修复</b>及相关液晶线路激光<b class='flag-5'>修复</b>

    液晶面板黑线缺陷修复及相关液晶线路激光修复

    引言 液晶面板作为现代显示设备的核心部件,黑线缺陷严重影响画面完整性与视觉观感,极大降低产品质量与市场竞争力。深入研究黑线缺陷修复及相关液晶线路激光
    的头像 发表于 05-14 09:20 1253次阅读
    液晶面板黑线<b class='flag-5'>缺陷</b><b class='flag-5'>修复</b>及相关液晶线路激光<b class='flag-5'>修复</b>

    研究人员开发出基于NVIDIA技术的AI模型用于检测疟疾

    疟疾曾一度在委内瑞拉销声匿迹,但如今正卷土重来。研究人员已经训练出一个模型来帮助检测这种传染病。
    的头像 发表于 04-25 09:58 741次阅读

    安泰电压放大器在缺陷局部的无损检测研究的应用

    实验名称:基于LDR振型的损伤检测方法实验 研究方向:随着科技的不断进步,材料中的腐蚀、分层等缺陷是导致结构刚度下降、破坏失效的主要原因。为保证结构的安全性与可靠性,对其进行无损检测是重要的。首先
    的头像 发表于 03-24 11:12 597次阅读
    安泰电压放大器在<b class='flag-5'>缺陷</b>局部的无损检测<b class='flag-5'>研究</b><b class='flag-5'>中</b>的应用

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告,许多漏洞在生产环境
    的头像 发表于 03-18 18:02 880次阅读

    苹果新款MacBook Pro或将于今秋搭载M5芯片

    近日,苹果公司计划在2025年秋季推出搭载全新M5芯片的新款MacBook Pro。这一消息引起了广泛关注,预示着苹果将再次在笔记本电脑领域实现技术升级。 除了
    的头像 发表于 02-18 09:38 1316次阅读

    苹果调整战略,缩减越南MacBook生产

    据外媒最新报道,苹果公司正对其全球生产计划进行调整,特别是在越南的MacBook生产方面有所缩减。与此同时,印度在苹果的生产布局逐渐占据更重要的位置。 供应链消息人士透露,
    的头像 发表于 02-11 10:26 978次阅读

    苹果停止签署iOS18.2.1 升级用户无法再降级

    近日,苹果2 月 4 日停止了对 iOS 18.2.1 版本的签名。 据了解,苹果于 1 月 7 日发布 iOS 18.2.1 版本更新,旨在修复一些重要问题,可惜未详细说明具体
    的头像 发表于 02-05 16:26 1125次阅读