• Китайские учёные показали концепт лунной космической базы (видео)

    Национальное космическое управление Китая (CNSA) представило концепт своей лунной базы. В ролике фигурируют посадочный модуль и марсоход, а также площадка для запуска орбитальных спутников. В этот проект ведомство намерено инвестировать на протяжении следующих нескольких десятилетий.
    Читать дальше
  • Caviar анонсировала позолоченный электровелосипед за 4 миллиона рублей (4 фото)

    Компания Caviar, обычно специализирующаяся на моддинге флагманских смартфонов, анонсировала новый необычный продукт. Им стал электровелосипед Herzog — кастомная версия модели Porsche eBike Cross 3rd Gen с отделкой из золота и соответствующей розничной ценой.
    Читать дальше
  • Купленный в Китае процессор Intel Core i9-14900K оказался без кристалла внутри

    Издание HKEPC делится печальной историей известного оверклокера Safedisk, который стал жертвой китайского мошенника, купив не рабочий Intel Core i9-14900K.
    Читать дальше
  • Tesla показала, как роботы Optimus с помощью людей складывают аккумуляторы в контейнер (видео)

    На фоне первых демонстраций человекоподобных роботов Optimus, когда реальные прототипы удерживались на подставке, а способность танцевать обеспечивалась переодетым в робота человеком, последующие видео Tesla демонстрировали прогресс, но ощущение сырости изделия не покидало зрителей. В новом ролике компания показала, как обучает роботов Op...
    Читать дальше
  • Характеристики кнопочного Nokia 3210 2024 раскрыты до официального анонса (4 фото)

    Роланд Квандт рассказал о новом кнопочном телефоне, который выйдет под брендом Nokia. Он опубликовал подробные характеристики и серию качественных рендеров Nokia 3210 (2024) незадолго до официальной премьеры.
    Читать дальше

Чип безопасности Apple T2 имеет неустранимую уязвимость

8 октября 2020 | Просмотров: 9 073 | Apple

Впервые чип безопасности Apple T2 Security Chip был представлен на презентации iMac Pro в 2017 году. Аппаратный чип Apple по заявлению разработчиков задействован в системе хранения паролей, используется как контроллер аппаратного шифрования и регулирует многие внутренние процессы компьютерных систем работающих под macOS. Однако недавно в чипе T2 выявлена уязвимость позволяющая хакерам получить root-доступ к устройствам, обойдя защиту чипа.

Уязвимость была выявлена и описана независимым экспертом по кибербезопасности Нильсом X. (Niels H.). В описании проблемы отмечается, что устройства с процессорами Intel и чипами T2 Security Chip, могут быть уязвимы для злоумышленников применяющих разновидность iOS-джейлбрейка.

Отмечается, что Apple T2 Security Chip фактически основан на Apple A10, и поэтому он уязвим для эксплойта checkm8, затрагивающего все устройства на iOS. Это позволит злоумышленникам обойти блокировку активации и выполнить другие вредоносные атаки. Между тем root-доступ можно получить только путем подключения через USB Type-C. В результате хакер способен обойти функцию удаленной блокировки устройства и получить доступ к паролям пользователя.

Про выявленную проблему было немедленно сообщено в Apple, однако компания пока не спешит с ответом. По мнению специалистов, исправить уязвимость в настоящее время на программном уровне невозможно. Однако сам механизм уязвимости предусматривает необходимость физического контакта с устройством. Поэтому для устранения возможности обхода защиты Apple T2 Security Chip, пользователю необходимо ограничить доступ к устройству незнакомых людей и не подключаться к неизвестным устройствам.

Источник: appleinsider


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.