Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員警告T2芯片存在無法修復的漏洞導致Mac設備易受攻擊

研究人員警告T2芯片存在無法修復的漏洞導致Mac設備易受攻擊

2020-10-06 Comments 0 Comment

據悉,大多數現代macOS設備中使用T2協處理器,可負責啟動和安全相關的操作,以及音頻處理等不同的功能。自2018年起,蘋果已經為自家多款基於英特爾處理器平台的macOS設備配備了T2安全芯片。然而近日有位網絡安全研究人員指出,該芯片存在一個無法修復的漏洞,攻擊者或藉此輕易獲得設備的root訪問權限。

i Mac Pro主板特寫(圖自:iFixit)

據Niels H.所述,由於T2芯片基於蘋果A10處理器,因而容易受到iOS設備同源漏洞攻擊(checkm8)的影響。

通常情況下,如果在DFU 模式下檢測到解密調用,T2 芯片將以發生致命錯誤的形式退出。

但該漏洞利用程序可與Pangu 開發的另一個漏洞配合使用,以繞過DFU 的出口安全機制。

對於經驗豐富的攻擊者來說,顯然可藉此繞過激活鎖定,並執行其它惡意攻擊。

一旦被攻擊者獲得了對T2 芯片的訪問權限,他們將擁有完全的root 訪問和內核執行特權。

即便無法解密受FileVault 加密保護的文件,但由於T2 芯片管理著鍵盤訪問,因而還是有可能被注入鍵盤記錄器程序、並竊取用戶的相關密碼憑證。

固件級的密碼也無法倖免,因為這部分還是要用到鍵盤訪問。此外該漏洞或允許通過移動設備管理(MDM)和查找(Find My)功能,以繞過內置的激活鎖安全機制。

MacBook Pro系統截圖(來自:Apple Support)

更糟糕的是,蘋果也無法在不進行硬件修補的情況下徹底緩解該漏洞。因為出於安全的考量,T2 的基礎操作系統(SepOS)是燒錄在只讀存儲器(ROM)上的。

Niels H.表示其已向蘋果公司通報了這些問題,但尚未得到任何回應,感興趣的朋友可到IronPeak.be博客上了解更多細節(傳送門)。

聊以慰藉的是,即便該漏洞影響所有基於英特爾處理器和T2安全芯片的Mac產品,但相關問題並不會持久存在。

因為攻擊者首先需要物理接觸到用戶設備,然後搭配特殊的硬件來執行,比如惡意或定制的USB-C 線纜。

對於普通用戶來說,只需牢記保持物理安全性、不插入未經驗證的USB-C 設備來規避這方面的風險。

至於最新的Apple Silicon 平台是否也存在著同樣的問題,仍有待時間去檢驗。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
三星雲相冊同步/雲盤服務即將終止用戶可遷移到微軟OneDrive
NEXT
NVIDIA發布RTX A6000/A40:滿血10752個CUDA核心、48GB顯存

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 10 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 9 月   11 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全球首艘風帆助推阿芙拉型成品油輪命名:日均節約燃油14.5噸 2025-06-12
  • 廣汽首款量產飛行汽車開啟預定:售價168萬元封頂比小鵬便宜39萬 2025-06-12
  • 外媒銳評《NS2 秘密展》:替你們玩過了啥也不是別買! 2025-06-12
  • 第一批升級iOS 26的iPhone 15系列用戶遇到Bug:手機黑屏且無法充電 2025-06-12
  • 《瑪利歐賽車》被發現包含隱藏模式支援多台主機區域網路連線 2025-06-12
  • 史丹佛重磅研究:碳捕獲成本高再生能源才是未來 2025-06-12
  • 暴龍家族秘史:科學家找到演化鏈上的關鍵“拼圖” 2025-06-12
  • 蔡崇信:看到與DeepSeek差距後阿里員工春節期間加班加點追趕 2025-06-12
  • 黃仁勳稱英偉達第一枚GPU在法國生產馬克宏回應稱要讓法國再次領先 2025-06-12
  • 力箭二號一級動力系統試車成功首飛發射輕舟貨運太空船 2025-06-12

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 華為12000mAh 40W超級快充移動電源CP12S拆解
  • Mondoze : 馬來西亞伺服器/ AS152742/純淨 IP/雙ISP住宅伺服器/$8.33/月/2C/2G記憶體/60G/100M
  • Office Tab Enterprise 13.10 x86/x64(含:註冊機序列號)
  • 韓國遊戲公司Nexon出售價格或可高達150億美元
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • 福昕PDF編輯器Foxit Phantom PDF Business v9.7.1.29511
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.