chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)蘋果的Macbook中的T2安全芯片存在已無法修復(fù)的缺陷

如意 ? 來源:雷鋒網(wǎng) ? 作者:包永剛 ? 2020-10-09 09:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近發(fā)布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統(tǒng)訪問權(quán)限。該漏洞是一個(gè)研究舊型號(hào)iPhone的研究人員發(fā)現(xiàn)的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺(tái)內(nèi)置T2芯片的Mac上修復(fù)。

總體而言,越獄社區(qū)對(duì)macOS和OS X的關(guān)注程度不如iOS,因?yàn)樗鼈儧]有蘋果移動(dòng)生態(tài)系統(tǒng)中內(nèi)置的相同限制和防御系統(tǒng)。但是2017年推出的T2芯片存在一些局限性(雷鋒網(wǎng)注,首款搭載T2芯片的產(chǎn)品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。

蘋果將T2芯片作為一種可信賴的機(jī)制來保護(hù)諸如加密數(shù)據(jù)存儲(chǔ)、Touch ID和激活系統(tǒng)等重要功能,該功能可與蘋果公司的“查找(Find My)”服務(wù)配合使用。

但T2還包含一個(gè)稱為Checkm8的漏洞,越獄者已經(jīng)在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞?,F(xiàn)在,開發(fā)iOS越獄工具的同一小組Checkra1n已發(fā)布對(duì)T2的支持。

在Mac上,越獄后可以探測(cè)T2芯片并探索其安全功能。它甚至可以在T2上運(yùn)行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統(tǒng)完整性保護(hù)和安全啟動(dòng),并安裝惡意軟件。

結(jié)合中國(guó)安全研究和越獄組織Pangu團(tuán)隊(duì)在7月公開披露的另一個(gè)T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數(shù)據(jù)。該漏洞是不可修補(bǔ)的,因?yàn)樵撀┒创嬖谟谟布讓拥牟豢筛牡拇a中。

長(zhǎng)期研究iOS的Will Strafach表示:“ T2是Mac中的一個(gè)小小的黑盒子,它是計(jì)算機(jī)中的一臺(tái)計(jì)算機(jī),用于進(jìn)行完整性檢查、處理丟失模式等特權(quán)任務(wù)。所以該芯片存在的意義就是難以破解,但現(xiàn)在已經(jīng)完成了。”

對(duì)此問題,蘋果沒有回應(yīng)《連線》雜志的置評(píng)請(qǐng)求。

但是,越獄有一些重要的限制,這使其無法成為全面的安全危機(jī)。首先是攻擊者需要對(duì)目標(biāo)設(shè)備進(jìn)行物理訪問才能利用它們,該工具只能通過USB在其他設(shè)備上運(yùn)行。這意味著黑客無法遠(yuǎn)程大規(guī)模攻擊具有T2芯片的每臺(tái)Mac。當(dāng)然,攻擊者可以越過目標(biāo)設(shè)備將其越獄然后消失,但是這種方法并不“持久的”,T2芯片重啟后,越獄就失效了。

Checkra1n的研究人員注意到,T2芯片不會(huì)在每次設(shè)備啟動(dòng)時(shí)都重新啟動(dòng)。為了確保Mac不受越獄的威脅,必須完全恢復(fù)T2芯片的默認(rèn)設(shè)置。

最后,越獄不能使攻擊者立即訪問加密數(shù)據(jù)。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

Checkra1n團(tuán)隊(duì)成員在星期二發(fā)推文說: “還有許多其他漏洞,包括遠(yuǎn)程漏洞,無疑會(huì)對(duì)Mac的安全性產(chǎn)生更大的影響。”

在與《連線》的討論中,Checkra1n研究人員補(bǔ)充說,“我們認(rèn)為越獄是提高T2透明度的必要工具。這是一種獨(dú)特的芯片,它與iPhone有所不同,以前它是一個(gè)完整的黑盒子,我們現(xiàn)在可以對(duì)其進(jìn)行探索,并弄清楚它如何用于安全保護(hù)?!?/p>

出現(xiàn)攻擊也并不為奇,自去年發(fā)現(xiàn)Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機(jī)不受影響。不過,這一發(fā)現(xiàn)意義重大,因?yàn)樗茐牧烁碌腗ac的關(guān)鍵安全功能。

由于這種緊張關(guān)系,越獄一直是一個(gè)灰色地帶。它使用戶可以自由地在其設(shè)備上安裝和修改所需的內(nèi)容,但這是通過利用蘋果代碼中的漏洞來實(shí)現(xiàn)的。業(yè)余愛好者和研究人員以建設(shè)性的方式利用越獄,包括進(jìn)行更多的安全測(cè)試,并可能幫助蘋果修復(fù)更多的錯(cuò)誤,但是攻擊者總是有可能利用越獄來傷害他人。

企業(yè)管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:“我認(rèn)為T2容易因?yàn)镃heckm8受到攻擊,蘋果真的沒有太多可以修復(fù)的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現(xiàn)在幾乎無濟(jì)于事?!?/p>

Wardle指出,對(duì)于使用蘋果的激活鎖和“查找”功能來管理其設(shè)備的公司而言,越獄可能在設(shè)備被盜和其他內(nèi)部威脅方面尤其成需要注意。越獄工具對(duì)于尋求捷徑發(fā)展?jié)撛趶?qiáng)大攻擊的攻擊者而言可能是一個(gè)寶貴的起點(diǎn)。

他說:“攻擊者可能創(chuàng)建一個(gè)‘漂亮’的內(nèi)存植入,這種植入會(huì)在重新啟動(dòng)時(shí)消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運(yùn)行,并且受害者很難追查。

但是,使用特殊的受信任的芯片來保護(hù)其他進(jìn)程的方法會(huì)帶來更深層次的問題。除了蘋果的T2之外,許多其他技術(shù)供應(yīng)商都嘗試了這種方法,包括英特爾、思科和三星

嵌入式設(shè)備安全公司Red Balloon的創(chuàng)始人Ang Cui表示:“建立硬件‘安全’機(jī)制永遠(yuǎn)只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機(jī)制,則防御者通常會(huì)比沒有構(gòu)建硬件時(shí)損失更多。理論上這是一個(gè)明智的設(shè)計(jì),但在現(xiàn)實(shí)世界中通常會(huì)適得其反?!?/p>

在這種情況下,可能必須有高價(jià)值的損失才能報(bào)警。但是基于硬件的安全措施確實(shí)會(huì)造成最重要的數(shù)據(jù)和系統(tǒng)所依賴的單點(diǎn)故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權(quán)限,它也可以為攻擊者提供比任何人都想要的更多的權(quán)限。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52520

    瀏覽量

    441031
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24547

    瀏覽量

    203998
  • macbook
    +關(guān)注

    關(guān)注

    0

    文章

    500

    瀏覽量

    42280
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    水電站引入人員定位系統(tǒng)的顯著益處

    多種風(fēng)險(xiǎn)場(chǎng)景,傳統(tǒng)的人員管理模式已無法滿足現(xiàn)代化水電站高效、安全運(yùn)營(yíng)的要求。在此形勢(shì)下,引入先進(jìn)的人員定位系統(tǒng)成為提高水電站管理水平的重要手段。新銳科創(chuàng)RTK+UWB+藍(lán)牙融合定位系統(tǒng)
    的頭像 發(fā)表于 07-07 16:53 ?178次閱讀
    水電站引入<b class='flag-5'>人員</b>定位系統(tǒng)的顯著益處

    液晶手寫板像素缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶手寫板憑借便捷書寫、環(huán)保節(jié)能等優(yōu)勢(shì)廣泛應(yīng)用于教育、辦公等領(lǐng)域,然而像素缺陷會(huì)嚴(yán)重影響書寫流暢度與顯示清晰度。研究像素缺陷修復(fù)及相關(guān)液晶線路激光
    的頭像 發(fā)表于 05-19 09:36 ?185次閱讀
    液晶手寫板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板的色斑缺陷嚴(yán)重影響顯示畫面的色彩均勻性與視覺觀感,降低產(chǎn)品品質(zhì)與市場(chǎng)競(jìng)爭(zhēng)力。深入研究色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)技術(shù),對(duì)
    的頭像 發(fā)表于 05-17 10:58 ?258次閱讀
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板暗點(diǎn)缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 在液晶面板的生產(chǎn)與應(yīng)用,暗點(diǎn)缺陷是影響顯示質(zhì)量的常見問題,極大降低了用戶的視覺體驗(yàn)與產(chǎn)品的市場(chǎng)價(jià)值。研究暗點(diǎn)缺陷修復(fù)及相關(guān)液晶線路激
    的頭像 發(fā)表于 05-16 09:31 ?328次閱讀
    液晶面板暗點(diǎn)<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板黑線缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板作為現(xiàn)代顯示設(shè)備的核心部件,黑線缺陷嚴(yán)重影響畫面完整性與視覺觀感,極大降低產(chǎn)品質(zhì)量與市場(chǎng)競(jìng)爭(zhēng)力。深入研究黑線缺陷修復(fù)及相關(guān)液晶線路激光
    的頭像 發(fā)表于 05-14 09:20 ?384次閱讀
    液晶面板黑線<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?403次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告,許多漏洞在生產(chǎn)環(huán)境
    的頭像 發(fā)表于 03-18 18:02 ?472次閱讀

    蘋果新款MacBook Pro或?qū)⒂诮袂锎钶dM5芯片

    近日,蘋果公司計(jì)劃在2025年秋季推出搭載全新M5芯片的新款MacBook Pro。這一消息引起了廣泛關(guān)注,預(yù)示著蘋果將再次在筆記本電腦領(lǐng)域?qū)崿F(xiàn)技術(shù)升級(jí)。 除了
    的頭像 發(fā)表于 02-18 09:38 ?903次閱讀

    TPL5010不供電時(shí)存在較大漏電流,導(dǎo)致主芯片無法正常燒錄的原因?

    目前在電路測(cè)試時(shí)發(fā)現(xiàn)在VDD未供電時(shí),RST管腳存在大概330uA的漏電流,這是正常的嗎,此時(shí)管腳電壓在1.2V左右,導(dǎo)致主芯片無法燒錄,需要協(xié)助看下是什么原因
    發(fā)表于 11-08 09:46

    蘋果發(fā)布新款MacBook Pro,M4 Max芯片性能提升3.5倍

    蘋果公司近期推出了搭載全新M4芯片系列的新款MacBook Pro筆記本,旨在通過其增強(qiáng)的處理速度和先進(jìn)的人工智能(AI)功能吸引廣大消費(fèi)者。   新款MacBook Pro將配
    的頭像 發(fā)表于 11-01 14:41 ?1503次閱讀

    蘋果推出搭載M4系列芯片MacBook Pro

    10月31日,蘋果公司正式推出了搭載全新M4系列芯片的2024款MacBook Pro,這是蘋果筆記本電腦首次采用如此高性能的芯片,并新增了
    的頭像 發(fā)表于 10-31 15:31 ?1174次閱讀

    蘋果將于今晚發(fā)布MacBook Pro系列新品

    10月30日訊,蘋果公司在連續(xù)兩天內(nèi)分別推出了搭載M4系列芯片的iMac和Mac mini新品,并預(yù)計(jì)將于今晚發(fā)布MacBook Pro系列新品。   據(jù)相關(guān)報(bào)道分析,新發(fā)布的Mac mini為我們揭示了關(guān)于即將登場(chǎng)的
    的頭像 發(fā)表于 10-30 15:32 ?1061次閱讀

    美國(guó)老化電網(wǎng)已無法負(fù)荷AI計(jì)算

    外媒《華盛頓郵報(bào)》刊發(fā)的美國(guó)麻省理工學(xué)院學(xué)者丹妮拉·魯斯與前美國(guó)能源部分析學(xué)者尼科·恩里克斯聯(lián)合署名文章,表達(dá)了對(duì)于美國(guó)老化電網(wǎng)已無法負(fù)荷AI計(jì)算的擔(dān)心。 文章稱因?yàn)锳I的爆發(fā)使得人工智能系統(tǒng)耗電量
    的頭像 發(fā)表于 09-26 11:37 ?1033次閱讀

    SMT錫膏加工如何處理缺陷?

    包工包料中在印刷完錫膏之后,操作人員發(fā)現(xiàn)印刷錯(cuò)誤之后等待的時(shí)間越長(zhǎng),移除錫膏就越困難。如果發(fā)現(xiàn)問題,應(yīng)立即將印刷不當(dāng)?shù)陌宀姆湃虢萑軇?b class='flag-5'>中,因?yàn)殄a膏在干燥之前很容易去除。
    的頭像 發(fā)表于 09-03 16:03 ?535次閱讀
    SMT錫膏加工<b class='flag-5'>中</b>如何處理<b class='flag-5'>缺陷</b>?

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?852次閱讀