LLMs.txt Σοβαρή ευπάθεια στο T2 Security chip της Apple, σύμφωνα με ερευνητή | Techblog.gr

Σοβαρή ευπάθεια στο T2 Security chip της Apple, σύμφωνα με ερευνητή

Computers

, Σοβαρή ευπάθεια στο T2 Security chip της Apple, σύμφωνα με ερευνητή

Από το 2018 η Apple παρουσίασε τον συν-επεξεργαστή T2 Security Chip, ο οποίος είναι σε όλες τις συσκευές Mac από τότε χειρίζεται τις δυνατότητες κρυπτογράφησης του δίσκου και της ασφαλούς εκκίνησης του υπολογιστή, καθώς και άλλες δυνατότητες του controller.

Όμως, ο ερευνητής ασφαλείας Niels Hofmans ισχυρίζεται ότι επειδή το chip βασίζεται στον επεξεργαστή A10 της Apple, είναι ευάλωτο στο checkm8 exploit, το οποίο χρησιμοποιείται για jailbreak στις συσκευές iOS. Αυτή η ευπάθεια είναι ικανή να παραβιάσει τη διαδικασία εκκίνησης του SepOS του T2 για να αποκτήσει πρόσβαση στο hardware. Μόλις αποκτήσει πρόσβαση, ο εκάστοτε hacker έχει πλήρη δικαιώματα πρόσβασης root και kernel execution.

Βέβαια, δε θα μπορεί να αποκρυπτογραφήσει άμεσα τα αρχεία που είναι αποθηκευμένα σε FileVault2 κρυπτογράφηση. Ωστόσο, επειδή το T2 chip διαχειρίζεται την πρόσβαση στο πληκτρολόγιο, θα μπορούσε να γίνει η εισαγωγή ενός keylogger και να κλέψει τον κωδικό πρόσβασης για την αποκρυπτογράφηση. Σύμφωνα με τον Hofmans, το εν λόγω exploit μπορεί να παρακάμψει τις λειτουργίες Activation Lock, MDM και FindMy.

Τέλος, το πρόβλημα δε φαίνεται να μπορεί να λυθεί με software update, καθώς το λειτουργικό SepOS είναι αποθηκευμένο στην read-only μνήμη του T2 chip, για λόγους ασφαλείας. Από την άλλη, αυτό σημαίνει ότι ο επίδοξος hacker θα πρέπει να έχει πρόσβαση στον υπολογιστή σας και να τοποθετήσει κάποιο μολυσμένο USB για να μπορέσει να σας κάνει κάποια ζημία.

Πηγή

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Κώστας Λεοντιάδης Ο Κώστας Λεοντιάδης ασχολείται με την τεχνολογία εδώ και μια δεκαετία και έχει συνεργαστεί μεταξύ άλλων με μεγάλες ιστοσελίδες όπως το Game20.gr και το Autonomous.gr. • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog