苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

admin 2020年10月7日09:26:37评论268 views字数 617阅读2分3秒阅读模式

苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

文章来源:安全圈

10月6日,据媒体报道,有网络安全研究人员表示,苹果T2芯片存在无法修复的漏洞,使搭载该芯片的macOS设备更容易受到攻击。据称,漏洞可能会给攻击者提供根访问权限。


值得一提的是,T2是苹果在A系列主芯片外,另外增加的一颗专门用于安全方面的芯片。现在,这颗安全芯片却面临着安全质疑。


苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限


苹果在自己的电脑产品中加入第二个芯片的做法,最早可以追溯到iPhone上,苹果采用Touch ID指纹识别后,为iPhone预留了一个独立的安全模块。

T1芯片在2016年随着当时的MacBook Pro推出,T2是在此基础上,苹果推出的第二代Mac定制芯片。它最重要的功能就是让Mac产品更安全。


根据上述安全研究人士的说法,黑客可以利用最新曝光的漏洞与黑客团队Pangu开发的另一个漏洞配合,进而规避DFU(iPhone固件强制升降级模式)出口安全机制。一旦攻击者获得对T2芯片的访问权,他们将拥有完全的根访问权和内核执行特权。


对于T2芯片的严重缺陷,苹果无法在不进行硬件修改的情况下修补此漏洞。

据悉,该漏洞影响所有带有T2芯片和Intel处理器的Mac产品。用户只需不要插入未经验证的 USB-C 设备即可规避相关漏洞。截至目前,苹果暂未对此给出回应。

精彩推荐
苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

新型“杀猪盘“,快跑!”

苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限


Windows XP源代码泄露!

苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限


社工心理学:让LOL中找你约架的人给你道歉

苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

本文始发于微信公众号(黑白之道):苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月7日09:26:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限https://cn-sec.com/archives/151143.html

发表评论

匿名网友 填写信息