無論是系統(tǒng)軟件iOS還是硬件芯片,蘋果一直以安全著稱。偶爾有漏洞或者被越獄,也不會導致致命問題,并且很快就能修復。最近一名網(wǎng)絡安全研究人員表示,使用蘋果 T2 安全芯片的英特爾 Mac 容易受到攻擊,該漏洞可能使黑客繞過磁盤加密,固件密碼和整個 T2 安全驗證鏈。
蘋果T2芯片是2018年搭載在蘋果MacBook Pro上的一顆安全芯片,后來被應用到了新款MacBook Air、Mac mini、Mac Pro、iMac等眾多產(chǎn)品上,它的作用就是為Mac系列的數(shù)據(jù)安全保駕護航,同時還充當一個類似于M系列處理器的一個協(xié)處理器。
然而現(xiàn)在有安全研究人員發(fā)現(xiàn)了一個巨大的問題,因為T2芯片是基于蘋果A10處理器改造而來的,而蘋果的A5到A11芯片一直包含著一個Checkm8的漏洞,所以非常容易受到攻擊,現(xiàn)在蘋果T2安全芯片所遇到的問題也是如此。
在Mac上,黑客通過越獄后可以探測T2芯片并攻破其安全功能,甚至能夠在T2上運行Linux,如此一來黑客能夠輕松禁用掉macOS安全功能,讓Mac失去系統(tǒng)完整性的保護和安全啟動,甚至還可能安裝惡意軟件,遭受到遠程威脅。
越獄工具Checkra1n團隊對此也做出表示,他們發(fā)現(xiàn)蘋果T2還存在許多漏洞,這一問題將對Mac的安全性產(chǎn)生更大的影響。更為嚴峻的問題是目前T2芯片上的漏洞是不可修補的,本質(zhì)問題在于該漏洞存在于硬件底層的不可更改的代碼中。
據(jù)了解,蘋果無法修復此漏洞,因為T2的基礎操作系統(tǒng)SepOS出于安全的原因,僅使用了只讀內(nèi)存,所以蘋果完全沒轍。
當然Mac用戶們也不必過度擔心這個問題,因為只要不插入未經(jīng)驗證的USB-C設備,其實就能夠規(guī)避相關的漏洞。