<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者利用 Apple T2 芯片漏洞獲得 root 訪問權限

    Andrew2020-10-07 00:54:01

    未修補的Apple T2芯片缺陷會破壞Mac

    研究人員聲稱,攻擊者可以利用此問題來獲得root訪問權限。

    一位研究人員聲稱,帶有macOS操作系統和T2安全芯片的Apple設備對可能會給不良參與者提供根訪問權限的漏洞利用是開放的。Apple尚未發布修復程序。

    該漏洞源于T2芯片,該芯片是Apple芯片的第二代版本,可提供增強的安全性-包括保護其Touch ID功能,以及為加密存儲和安全啟動功能提供基礎。在2018年至2020年之間銷售的Mac具有嵌入式T2芯片,并且受此問題的影響。

    獨立安全研究人員Niels H.說,值得注意的是,攻擊者需要對設備進行物理訪問才能發起攻擊。但是,如果他們能夠成功竊取受害者的設備,則攻擊者可以利用此問題來獲得root用戶訪問權限,從而為他們提供多種不同的功能。其中包括強行使用的FireVault2卷密碼(FireVault是Apple在macOS和Mac硬件上加密數據的實現),更改了macOS的安裝并加載了任意內核擴展。

    Niels H.在周一IronPeak周一的博客文章中說:“我已經多次就這個問題與蘋果公司聯系,甚至做了令人恐懼的cc tcook@apple.com以獲得曝光 。” “由于我已經有好幾個星期沒有收到回復了,所以我對覆蓋蘋果的眾多新聞網站也都做了同樣的回復,但是那里也沒有回復。為了提高人們的知名度(以及蘋果的官方回應),我特此披露幾乎所有細節。”

    Threatpost已與Apple聯系,以了解更多詳細信息,但截止日期之前未收到回復。

    困擾T2芯片的問題是兩個現有問題的結合。Niels H.說,首先,T2芯片基于A10處理器-這意味著它可以開放給以前披露的無法修補的漏洞,該漏洞影響著數億部iPhone,從而使攻擊者可以從系統級訪問手機。可以通過稱為checkm8 exploit的越獄黑客來利用此漏洞 。

    2019年9月披露的Checkm8利用了所謂的bootROM漏洞。顧名思義,bootROM是指只讀存儲器(ROM),其中包含iPhone的啟動(或啟動)指令。由于內存是只讀的,因此無法通過安全更新修補漏洞。9月,基于BootROM checkm8漏洞的checkra1n越獄也被正式發布并推廣為越獄iOS設備的簡便方法。

    Niels H說:“蘋果在向客戶運送的T2安全芯片中保留了一個開放的調試接口,允許任何人無需身份驗證即可進入設備固件更新(DFU)模式。該電纜可用于執行低級CPU和T2調試是Internet上的JTAG / SWD調試電纜。使用調試電纜需要降級,但是要通過生產狀態將其切換,這可以通過checkm8漏洞利用。

    對于這種特定的T2芯片問題,攻擊者可以利用checkm8漏洞最初劫持設備。此后,如果T2芯片處于設備固件更新(DFU)模式并且檢測到解密調用,通常T2芯片將以致命錯誤退出。

    但是,由于第二個問題(稱為“blackbird vulnerability”),盤古團隊在8月進行了詳細介紹,情況并非如此。blackbird vulnerability使攻擊者能夠攻擊安全飛地處理器(SEP)的安全啟動-最終可以用來規避此檢查。

    只要獲得對目標設備的物理訪問權限,攻擊者就需要先竊取設備,然后將硬件或其他連接的組件插入其中。Niels H.說,例如,可以創建一條惡意的USB-C電纜,該電纜可以在啟動時自動利用macOS設備。

    他說:“一旦在T2上具有訪問權限,您就具有完全的root訪問權限和內核執行特權,因為內核是在執行之前重寫的。” “好消息是,如果您使用FileVault2作為磁盤加密,則他們將無法立即訪問磁盤上的數據。但是,他們可以在T2固件中注入鍵盤記錄程序,因為它可以管理鍵盤訪問,存儲密碼以在惡意硬件附件的情況下進行檢索或傳輸。”

    Niels H.說,如果用戶懷疑自己的系統已被篡改,則可以使用Apple Configurator在T2芯片上重新安裝bridgeOS。對于安全專業人員:“請等待修復,密切關注Checkra1n團隊,并準備更換您的Mac,”他說。

    網絡安全芯片
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    可重構安全加速芯片和智能網絡芯片提供商無錫沐創集成電路設計有限公司獲億元 A 輪融資,本輪融資由清控銀杏領投,力合創投、基石基金跟投,老股東招商局資本、勵石創投持續加碼。據悉,本輪融資資金將主要用于產品研發生產、人才引進。
    在當前迅猛發展的信息化時代,信息數據已經成為核心資產,個人隱私與數據安全越來越受到重視。不管是個人、企業還是國家,都高度關注個人隱私和數據安全保護工作。若要在最大程度上保障數據隱私和安全,采用安全芯片是一種行之有效的手段。
    專注網絡與安全融合的全球網絡安全廠商Fortinet,近日宣布推出新一代自研安全芯片FortiSP5,作為Fortinet ASIC技術的最新突破,有力推動了分布式網絡邊緣安全的重大飛躍。SSL 深度檢測吞吐量高達2.5 Gbps,加速檢查加密惡意流量的同時,確保卓越網絡性能。Fortinet 始終貫徹可持續發展目標FortiSP5 行業領先的能耗和性能優勢以及搭載該加速芯片的產品,將助力企業大幅降低功耗并節省設備占地空間。
    2021年12月3日,科技部公示了國家重點研發計劃“網絡空間安全治理”重點專項2021年擬立項項目,其中,“納米級芯片硬件綜合安全評估關鍵技術研究”項目(項目編號:2021YFB3100900)由國家計算機網絡應急技術處理協調中心(CNCERT)牽頭承擔,項目負責人為CNCERT網絡安全應急技術國家工程實驗室常務副主任何躍鷹。項目聯合了清華大學、中國科學院微電子研究所、西北工業大學等本領域頂尖研究
    由于網安企業內在成長價值驅動,投資機構對網絡安全行業的認知達成共識,才導致近幾年投資網絡安全創業公司的機構數量和金額均有大幅增長。
    建設網絡強國是推進中國式現代化的必然選擇,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題。
    中國已禁止美國芯片制造商美光向從事關鍵基礎設施項目的中國公司出售其產品,理由是存在國家安全風險。
    該漏洞會影響作為芯片組一部分并負責網絡連接的網絡調制解調器。從理論上講,它可能允許攻擊者發送損壞的網絡數據包,并禁用或中斷設備的網絡連接。
    據BleepingComputer消息,一種名為“MetaStealer”的新型信息竊取惡意軟件可以從基于 Intel 芯片的 macOS 系統電腦中竊取各種敏感信息。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类