↑TOP

Mac T2 安全晶片有漏洞 可植入惡意程式無法修復

Jason(tunacat) 站方人員
發文: 10,291 經驗: 40,430
發表於 2020-10-07 14:24
自從 2018 年起,新上市的 Mac 電腦都配備了 T2 安全晶片,原意是提升系統的安全性,不過最近卻爆出內藏嚴重漏洞。有外國網路安全研究專家發現,只要駭客或不法份子利用漏洞,就能輕易繞過安全機制,將惡意程式植入以取得電腦的控制權,包括查看鍵盤輸入記錄,從而進一步竊取用戶的資料或發動惡意攻擊。
 
Mac T2 安全晶片有漏洞 可植入惡意程式無法修復
Photo by Michael Geiger on Unsplash


由於 T2 安全晶片是基於 A10 處理器晶片而來,因此駭客利用了兩個用於越獄 iPhone 的漏洞(分別是 Checkm8 與 Blackbird)對 T2 晶片進行攻擊。由於駭客攻擊的是晶片內的 Read-only 唯獨記憶程式碼部份,因此蘋果無法通過系統更新方式修復此漏洞。如果駭客成功破解 T2 晶片,那麼基本上這台 Mac 將會門戶大開,除了可以存取 macOS 管理員帳號、竄改 macOS 安裝檔案外,甚至可以破解 FileVault2 內存放的所有密碼。

不過駭客要發動針對性的攻擊,必要條件首先得要實際接觸到用戶的 Mac 電腦,並透過 USB-C 傳輸線連接另外一台電腦或裝置做破解,無法透過遠端或是網路做攻擊;因此保安專家建議 Mac 用戶避免使用或連接陌生的 USB Type-C 裝置,也不要在未注意的情況下將 Mac 放在公共區域,減少漏洞造成安全風險的機會。
 
Mac T2 安全晶片有漏洞 可植入惡意程式無法修復


目前內建 T2 安全晶片的受影響 Mac 電腦,包括 2018 年或以後推出的 MacBook Air、MacBook Pro、2018 年推出的 Mac mini、iMac Pro 和 2020 年推出的 iMac 等。外媒推測,蘋果接下來可能會針對 T2 晶片做改版,使用 A12 處理器為基礎,就不會有上述的漏洞。
 

資料來源:9to5mac

 
energie1221(energie1221) 一般網友
發文: 14,843 經驗: 33,206
發表於 2020-10-07 15:36
道高一尺魔高一丈啊 再厲害的安全機制 駭客都有辦法破解
猩爺(kyoryu2001) 一般網友
發文: 12,993 經驗: 30,252
發表於 2020-10-07 16:07
再怎麼安全都會有漏洞的存在,這也是沒辦法的事情啊
猩猩的爺爺還是猩猩
汪漢均(opk0864) 一般網友
發文: 33,314 經驗: 66,846
發表於 2020-10-07 16:34
從 iPhone 發送
在怎麼防總還是有人會找出漏洞破解
這就是科技
我只是個邊緣人
vinni(vincihsu) 一般網友
發文: 4,208 經驗: 10,850
發表於 2020-10-07 16:37
永遠都有會破口可以進入破壞,只是使用者多或少!!
SAMSUNG A51(kogolduck) 一般網友
發文: 12,517 經驗: 28,566
發表於 2020-10-07 18:05
Mac T2 安全晶片顯示不安全 有點掉漆
s07193014(s07193014) 一般網友
發文: 43 經驗: 3,706
發表於 2020-10-07 18:58
科技始終來至於人性,沒有破解不了的東西,只是時間問題。
ANPIN(t58725147) 一般網友
發文: 6,195 經驗: 16,566
發表於 2020-10-07 19:13
相信蘋果很快就會修補這個漏洞 不過駭客還是會想盡辦法與之對抗
憲仔QQ(pkas78) 一般網友
發文: 16,685 經驗: 37,404
發表於 2020-10-07 19:36
漏洞很快就會補救~不過駭客還是會再找漏洞
小馬(kingsister) 一般網友
發文: 14,697 經驗: 33,105
發表於 2020-10-07 23:15
有時候都覺得漏洞對我們一般USER沒差,因為每次說有甚麼病毒還是甚麼的,也都沒中過XD

ePrice留言

訪客
 通知發文者有新的回覆訊息