Алиса AI

В чипах безопасности T2 нашли неустранимую уязвимость. Она может дать полный доступ к Mac

Для доступа к компьютеру требуется физическое подключение.
Артём Баусов avatar | 6 октября 2020
В чипах безопасности T2 нашли неустранимую уязвимость. Она может дать полный доступ к Mac

Автор интернет-блога IronPeak рассказал о найденной им уязвимости в чипах безопасности T2. Её нельзя исправить.

По его словам, в чипах используется уязвимость нулевого уровня, как для iOS-джейлбрейка. Как только злоумышленник получит доступ к устройству через подключение по USB Type-C, у него появятся права суперпользователя.

Это позволит обойти функцию удалённой блокировки и украсть пароли путём считывания клавиатуры. Также возможно получение полного доступа к Mac.

Исследователь заявил, что пока нет известных методов решения проблемы на программном уровне. Для взлома мака необходим физический доступ к компьютеру. [AppleInsider.com]

28
Логотип iPhones.ru
iPhones.ru
Для доступа к компьютеру требуется физическое подключение.

28 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. k4m454k avatar
    k4m454k 6 октября 2020

    Решето

    Войди на сайт, чтобы ответить
    Ответить
    AntiDumb
    AntiDumb 6 октября 2020

    @k4m454k, Эпл превращается в андроед.

    Войди на сайт, чтобы ответить
    Ответить
    siniypup
    siniypup 7 октября 2020

    @k4m454k, самокритичен. Похвально, но об этом всем знать не обязательно.

    Войди на сайт, чтобы ответить
    Ответить
  2. mal avatar
    mal 6 октября 2020

    Да при физическом доступе получится взломать все

    Войди на сайт, чтобы ответить
    Ответить
    Pavel
    Pavel 6 октября 2020

    @mal, это только в теории. На практике всё немного дольше и сложнее.

    Войди на сайт, чтобы ответить
    Ответить
    Waka
    Waka 6 октября 2020

    @mal, Нет, это не так, и это доказывает даже оригинальная статья –
    “Good news is that if you are using FileVault2 as disk encryption, they do not have access to your data on disk immediately. They can however inject a keylogger in the T2 firmware since it manages keyboard access…”
    Но то, что атакующий может получить рута таким способом, крайне печально и лишний раз говорит о том, что яблокам стоит пересмотреть свои взгляды на тестирование выпускаемых продуктов (как минимум в плане безопасности).
    И да, “в чипах используется уязвимость нулевого уровня, как для iOS-джейлбрейка.” – это смешная фраза. Тут какая-то путаница, потому что “уязвимость нулевого дня” – это не название конкретной уязвимости, поэтому нельзя сказать, что она такая же, как в iOS. Но в данном конкретном случае это попадание пальцем в небо, потому что речь в статьи идёт про эксплойт checkm8, но если фраза подразумевала именно это, то уже и нельзя так уверенно называть это зиродеем – известна-то она уже давно.

    Войди на сайт, чтобы ответить
    Ответить
    Pierrot
    Pierrot 6 октября 2020

    @mal, Только если не залито смолой как это делают создатели внешних дисков в IronKey или istorage. Но там и применение другое (для более серьезных целей).

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.