国产免费久久精品久久久-国产免费久久精品-国产免费久久-国产免费黄色网址-欧美成人午夜剧场

研究人員稱,蘋果的T2芯片存在無法修復的安全缺陷

VR/AR
2020
10/10
14:29
新浪VR
分享
評論

來源:新浪VR

一名網絡安全研究人員說,使用蘋果公司T2安全芯片的英特爾Mac容易受到攻擊,該漏洞可能使黑客繞過磁盤加密,固件密碼和整個T2安全驗證鏈。

蘋果的定制硅T2協處理器存在于較新的Mac中,可處理加密存儲和安全啟動功能,以及其他一些控制器功能。但是,安全研究員Niels Hofmans在一篇博客文章中聲稱,由于該芯片基于A10處理器,因此容易受到用于越獄iOS設備的同一個checkm8攻擊。

據報道,此漏洞能夠劫持T2的SepOS操作系統的啟動過程,以獲取對硬件的訪問權限。通常,如果T2芯片處于設備固件更新(DFU)模式并且檢測到解密呼叫,則它會致命錯誤地退出,但是Hofmans聲稱通過使用Pangu小組開發的另一個漏洞,黑客有可能繞過此檢查并獲得對T2芯片的訪問權限。

一旦獲得訪問權限,盡管黑客無法直接解密使用FileVault 2加密存儲的文件,但他們具有完全的root訪問權限和內核執行特權。但是,由于T2芯片管理鍵盤訪問,因此黑客可以注入鍵盤記錄程序并竊取用于解密的密碼。

根據Hofmans所說,該漏洞利用還可以繞過MDM和FindMy等服務使用的遠程設備鎖定功能(激活鎖定)。固件密碼也無濟于事,因為它需要鍵盤訪問權限,這需要首先運行T2芯片。

出于安全原因,SepOS存儲在T2芯片的只讀存儲器(ROM)中,但是這也阻止了Apple通過軟件更新對漏洞進行修補。從好的方面來說,它還意味著該漏洞不是持久的,因此它需要“硬件插入或其他連接的組件,例如惡意的USB-C電纜”才能起作用。

霍夫曼斯(Hofmans)說,他已經就此漏洞與蘋果公司取得了聯系,但仍在等待回應。同時,普通用戶可以通過保持其機器的物理安全并避免插入不受信任的USB-C電纜和設備來保護自己。

最后,研究人員指出,即將上市的Apple Silicon Macs使用不同的啟動系統,因此盡管仍在積極調查中,但它們可能不受此漏洞的影響。

THE END
廣告、內容合作請點擊這里 尋求合作
VR
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

最新版本的MRTK增加了對Oculus Quest的官方支持,現在可以直接在Unity的包管理器中進行管理。
VR
英國機器人漫游創業公司Spacebit預訂了第二架有效載荷交付給月球,這是Intuitive Machines的Nova-C著陸器上計劃在2021年發送,作為NASA商業月球有效載荷服務(CLPS)計劃的一部分。
VR
Google TV是該公司用于智能電視和機頂盒的平臺。但是,等等,谷歌還沒有一個名為Android TV的電視平臺嗎?那Google TV應用程序呢?讓我們深入探討Google命名混亂的局面。
VR
Facebook分享了Oculus Quest 2現已正式增強的五款游戲的詳細信息,包括以前未確認的Arizona Sunshine和Trover Saves The Universe的更新。戴好頭顯后,就可以體驗具有增強的視覺效果和/或性能的這些游戲。
VR
可以使用幾種不同的方法來鎖定Windows 10 PC, 例如Windows鍵+ L鍵盤快捷鍵。如果您的Windows密鑰已損壞,但是仍然想要一種快速的方法來鎖定PC,請創建一個桌面快捷方式。
VR

相關推薦

1
3
主站蜘蛛池模板: 亚洲福利电影一区二区? | 激情影院网站 | 色爱五月天 | 精品国产欧美一区二区三区成人 | 亚洲国产精品综合久久20 | 日本在线播放 | 校园春色综合网 | 日本欧美一区二区三区视频麻豆 | 色青五月天 | 免费看久久 | 九月丁香激情综合婷婷玉立 | 亚洲精品美女久久久久 | 殴美毛片| 亚洲国产精品自在现线让你爽 | 四虎成人免费电影 | 激情综合五月 | 久久99精品国产一区二区三区 | 亚洲欧美婷婷 | 精品久久免费观看 | 亚洲成人在线网站 | 在线a视频网站 | 亚洲欧洲自拍 | 亚洲精品视频在线观看你懂的 | 五月天色婷婷在线 | 亚洲欧美日韩精品永久在线 | 99在线精品视频免费观里 | 久久久久久亚洲精品中文字幕 | 波多野结衣视频在线播放 | 伊人五月在线 | 中文字幕一区二区三区精品 | 伊在人亚洲香蕉精品区麻豆 | 夜色资源网站 | 亚洲欧美视频一区二区 | 日韩一区二区国色天香 | 羞羞视频免费网站com | 欧美福利在线观看 | 久热这里只有精品视频6 | 羽田真理n1170在线播放 | 一区二区三区免费视频 www | 国产99视频免费精品是看6 | 综合五月天婷婷丁香 |