蘋果T2芯片存在無法修復的漏洞?
據(jù)媒體報道,有網(wǎng)絡安全研究人員表示,蘋果T2芯片存在無法修復的漏洞,使搭載該芯片的macOS設備更容易受到攻擊。據(jù)稱,漏洞可能會給攻擊者提供根訪問權限。
值得一提的是,T2是蘋果在A系列主芯片外,另外增加的一顆專門用于安全方面的芯片?,F(xiàn)在,這顆安全芯片卻面臨著安全質疑。
蘋果在自己的電腦產(chǎn)品中加入第二個芯片的做法,最早可以追溯到iPhone上,蘋果采用Touch ID指紋識別后,為iPhone預留了一個獨立的安全模塊。
T1芯片在2016年隨著當時的MacBook Pro推出,T2是在此基礎上,蘋果推出的第二代Mac定制芯片。它最重要的功能就是讓Mac產(chǎn)品更安全。
根據(jù)上述安全研究人士的說法,黑客可以利用最新曝光的漏洞與黑客團隊Pangu開發(fā)的另一個漏洞配合,進而規(guī)避DFU(iPhone固件強制升降級模式)出口安全機制。一旦攻擊者獲得對T2芯片的訪問權,他們將擁有完全的根訪問權和內核執(zhí)行特權。
對于T2芯片的嚴重缺陷,蘋果無法在不進行硬件修改的情況下修補此漏洞。
據(jù)悉,該漏洞影響所有帶有T2芯片和Intel處理器的Mac產(chǎn)品。用戶只需不要插入未經(jīng)驗證的 USB-C 設備即可規(guī)避相關漏洞。截至目前,蘋果暫未對此給出回應。
評論 (0)