В ноутбуках и компьютерах Apple нашли серьёзную уязвимость

Александр
T2

По данным сайта IronPeak, в сопроцессорах T2, использующихся в компьютерах и ноутбуках производства Apple, есть аппаратная уязвимость, которую невозможно устранить обновлением ПО. Хакер может обойти блокировку активации, получить полный доступ к ядру системы и выполнить произвольную атаку на устройство, завладев пользовательскими данными.

Как выяснилось, процессор T2 создан на базе чипа A10, поэтому уязвим перед эксплойтом checkm8. Из соображений безопасности этот процессор использует для хранения данных собственную память, не зависимую от операционной системы, и именно это, как ни парадоксально, создаёт угрозу успешного проведения хакерской атаки.

Уязвимость нашёл ИБ-специалист Нильс Х. Он рассказал, что обращался к компании Apple, но та проигнорировала его, поэтому он решил обнародовать информацию. По его словам, проблема затрагивает компьютеры и ноутбуки Apple с процессорами Intel, но также может относиться к смартфонам и планшетам, поскольку в них используются компоненты чипа T2.

Хорошая новость в том, что для эксплуатации этой уязвимости требуется физический доступ к компьютеру с помощью специального оборудования (например, чипа, подключенного через кабель к USB-порту). Иными словами, удалённо атаковать компьютер или ноутбук не получится — нужно, чтобы хакер подошёл к нему и подключил устройство для взлома, а вероятность такого события в жизни обычно минимальна.
-2
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

catfelix
+159
"..нужно, чтобы хакер подошёл к нему и подключил устройство для взлома..." — вот это самое главное из текста, а остальное вода. Это нужно, что бы сам я хакера к себе домой впустил, да разрешил ему в компе покопаться.
7 октября 2020 в 13:44
#
Lord
+599
Можно просто заряженную флэшку дать хозяину, чтобы он её подключил к машине. И все само сделается.
8 октября 2020 в 20:10
#
Ikarus
+662
Ну, спецслужбы просили же backdoor. Вот, пожалуйста.
7 октября 2020 в 16:04
#
–537
одним словом нечего писать, давайте напишем херь
8 октября 2020 в 03:29
#