作者kouta (咏恩人寿阿鸡)
看板MAC
标题[硬体] Apple T2 晶片发现漏洞 或可窃取用户密码
时间Tue Oct 6 20:49:56 2020
Apple T2 晶片被发现出现漏洞 攻击者或可以窃取用户密码
2020-10-06 Andrew
Apple 近年推出的 Mac 电脑都会加入 T2 晶片,用作处理帐户安全、文件加密及音效等工作,如果要在 Mac 产品上享用 4K 的串流内容,更需要配备 T2 晶片的 Mac 电脑才可。不过最间外国有报导指安全研究人员发现 Apple 的 T2 晶片存在严重缺陷, 攻击者可以绕过锁定进行恶意攻击,虽然攻击者可能无法解密受保护的文件,但因为 T2 晶片其中一个职能就是键盘的管理,因此攻击者或可以透过查看键盘记录来窃取密码。
《Apple Insider》指出,2018 年以後的 Mac 产品都会加入 T2 晶片作为辅助处理器,虽然今次发现的漏洞可能会令系统遭到攻击者入侵,不过会需要透过物理接触的方式例如插入未经验证的 USB-C 装置才能够进行攻击,所以如果用户能加以提防,例如避免使用未经验证的 USB-C 装置,就可以减低遭到攻击的风险。
受影响的 Apple 设备型号 :
iMac(2020)
iMac Pro
Mac Pro (2019)
Mac mini(2018)
MacBook Air(2018)
MacBook Pro(2018 及以後型号)
来源:
https://www.pcmarket.com.hk/vulnerability-found-in-apple-t2-chip/
https://www.macrumors.com/2020/10/06/apples-t2-chip-unpatchable-security-flaw/
9to5mac
https://bit.ly/3iCqsfg
-------------------
好像软体修复不了,
跟旧型号 iPhone 被越狱的状况很像,
这就是仰赖隔绝晶片的坏处吧。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.133.14.178 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MAC/M.1601988599.A.5E7.html
1F:→ hn9480412: yoyo大师绕过去的吧 10/06 22:26
2F:推 whoisko: 苹果又能怂恿客户升级装备了 10/06 22:32
3F:推 ATCJ: 在yoyodiy面前没有绕不过的 10/06 22:41
5F:→ guanting886: 物理防火墙 (误)装太久很难拔 10/06 22:57
6F:→ SIMD: T2能被越狱 本质上就是A系改出来的 10/07 01:48
7F:推 ccbest2: 垃圾安全晶片,只是为了不让第三方维修店家能轻易修理, 10/07 19:11
8F:→ ccbest2: 苹果只想独占维修市场罢了 10/07 19:11
9F:→ c98406023: 相对的,资料受到保障 09/20 13:55