• Домашние помощники от Roborock: Q7 Max и Dyad Pro

    В период с 15 по 19 апреля эти модели пылесосов доступны по сниженным ценам. А чем они примечательны, расскажем в посте.
    Читать дальше
  • Оплата смартфоном приводит к частым и крупным покупкам

    Исследователи измерили траты людей до и после освоения платежей мобильным телефоном и выявили интересную закономерность. Она влияет не только на кредитную задолженность человека, но и, вероятно, увеличила общий долг по кредитным картам одного только населения США на 50 миллиардов долларов.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Разработан вездеход для людей с ограниченными возможностями (4 фото)

    Норвежский стартап Exotek представил четырёхколёсный вездеход под названием Exoquad. Новинка доступна как в задне-, так и в полноприводной модификации и ориентирована на пользователей с ограниченными возможностями передвижения, позволяя им ездить по местности со сложным ландшафтом.
    Читать дальше
  • Создан рабочий прототип космической электростанции (4 фото)

    Компания Space Solar, базирующаяся в Оксфордшире, намерена к 2030 году обеспечить электроэнергией более миллиона домов с помощью специального комплекса CASSIOPeiA, установленного прямо в космосе. Для этого инженеры создали её прототип на Земле.
    Читать дальше

Чип безопасности Apple T2 имеет неустранимую уязвимость

8 октября 2020 | Просмотров: 9 020 | Apple

Впервые чип безопасности Apple T2 Security Chip был представлен на презентации iMac Pro в 2017 году. Аппаратный чип Apple по заявлению разработчиков задействован в системе хранения паролей, используется как контроллер аппаратного шифрования и регулирует многие внутренние процессы компьютерных систем работающих под macOS. Однако недавно в чипе T2 выявлена уязвимость позволяющая хакерам получить root-доступ к устройствам, обойдя защиту чипа.

Уязвимость была выявлена и описана независимым экспертом по кибербезопасности Нильсом X. (Niels H.). В описании проблемы отмечается, что устройства с процессорами Intel и чипами T2 Security Chip, могут быть уязвимы для злоумышленников применяющих разновидность iOS-джейлбрейка.

Отмечается, что Apple T2 Security Chip фактически основан на Apple A10, и поэтому он уязвим для эксплойта checkm8, затрагивающего все устройства на iOS. Это позволит злоумышленникам обойти блокировку активации и выполнить другие вредоносные атаки. Между тем root-доступ можно получить только путем подключения через USB Type-C. В результате хакер способен обойти функцию удаленной блокировки устройства и получить доступ к паролям пользователя.

Про выявленную проблему было немедленно сообщено в Apple, однако компания пока не спешит с ответом. По мнению специалистов, исправить уязвимость в настоящее время на программном уровне невозможно. Однако сам механизм уязвимости предусматривает необходимость физического контакта с устройством. Поэтому для устранения возможности обхода защиты Apple T2 Security Chip, пользователю необходимо ограничить доступ к устройству незнакомых людей и не подключаться к неизвестным устройствам.

Источник: appleinsider


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.