蘋果T2芯片存在無法修復(fù)的漏洞?
據(jù)媒體報道,有網(wǎng)絡(luò)安全研究人員表示,蘋果T2芯片存在無法修復(fù)的漏洞,使搭載該芯片的macOS設(shè)備更容易受到攻擊。據(jù)稱,漏洞可能會給攻擊者提供根訪問權(quán)限。
值得一提的是,T2是蘋果在A系列主芯片外,另外增加的一顆專門用于安全方面的芯片?,F(xiàn)在,這顆安全芯片卻面臨著安全質(zhì)疑。
蘋果在自己的電腦產(chǎn)品中加入第二個芯片的做法,最早可以追溯到iPhone上,蘋果采用Touch ID指紋識別后,為iPhone預(yù)留了一個獨立的安全模塊。
T1芯片在2016年隨著當(dāng)時的MacBook Pro推出,T2是在此基礎(chǔ)上,蘋果推出的第二代Mac定制芯片。它最重要的功能就是讓Mac產(chǎn)品更安全。
根據(jù)上述安全研究人士的說法,黑客可以利用最新曝光的漏洞與黑客團隊Pangu開發(fā)的另一個漏洞配合,進而規(guī)避DFU(iPhone固件強制升降級模式)出口安全機制。一旦攻擊者獲得對T2芯片的訪問權(quán),他們將擁有完全的根訪問權(quán)和內(nèi)核執(zhí)行特權(quán)。
對于T2芯片的嚴重缺陷,蘋果無法在不進行硬件修改的情況下修補此漏洞。
據(jù)悉,該漏洞影響所有帶有T2芯片和Intel處理器的Mac產(chǎn)品。用戶只需不要插入未經(jīng)驗證的 USB-C 設(shè)備即可規(guī)避相關(guān)漏洞。截至目前,蘋果暫未對此給出回應(yīng)。
評論 (0)