Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Már megint az elvileg biztonságot növelő "megoldás" miatt lehet hackelni... és nem lehet kijavítani távolról

2020. október 13. - GABOR2

Íme a "biztonsági chip" ami miatt meg lehet hackelni Mac-eket úgy, hogy távolról, frissítéssel nem is lehet ezt a sebezhetőséget lezárni:

"Megint elbaltázta az Apple: Javíthatatlan biztonsági rést épített biztonsági chipjével a Mac-ekbe"

"Bár az Apple-t már évek óta kritizálják azért, amiért újabb generációs eszközeibe egy ún. biztonsági chipet épít be, amivel lehetetlenné teszi azok javítását mindössze apróbb alkatrészeinek cseréjével, mostantól már azon felhasználók is mérgesek lehetnek a szóban forgó "fejlesztés" miatt a cégre, akiknek nem emiatt válik igen drágává egy amúgy filléres javításuk. A héten ugyanis kiderült, hogy pont a T2-es chip az, ami kiszolgáltathatja őket hackereknek, akik kémprogramokat és kártevőket csempészhetnek a Mac-ekre segítségével."

"Ráadásul - állítják a felfedezők -, akárcsak az almás telefonok esetében, az Apple-nek itt sincs lehetősége a biztonsági rés lezárásra egy frissítés segítségével, mivel az a chip egy nem módosítható részében bújik meg. Tehát a hiba által érintett Mac-ek garantáltan sebezhetők maradnak egészen életük végéig, a problémát pedig az Apple legfeljebb csak az újabb generációs gépeiben tudja majd orvosolni."

"A dolog ezen kívül azért is különösen visszás, mert az Apple eredetileg pont a Mac-ek, illetve a felhasználók azon tárolt adatai védelmének növelésével indokolta a T2 chip bevezetését gépeibe most azonban, hogy kiderült: pont a szóban forgó lapka az ami életük végéig kiszolgáltatottá teheti a Mac-eket a hackerek számára, annak bevezetése végképp' öngólnak bizonyult a cég szempontjából."

Yup.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr1816238336

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

KalmanBlog 2020.10.15. 09:16:53

Ez azért nem egy távolról kihasználható sebezhetőség. A linkelt cikkből: "So with physical access to your T2-equipped macOS computer, and an appropriate USB-C cable and checkra1n 0.11, you – or a miscreant in your position – can obtain root access and kernel execution privileges on a T2-defended Mac. This allows you to alter macOS, loading arbitrary kernel extensions, and expose sensitive data."

Tehát fizikai hozzáféréssel rendelkező támadó tudja csak támadni. Bár szétszedni elvileg nem kell hozzá, tehát ha jól értem azt jelentheti, hogy egy T2 csip nélküli gép erős BIOS jelszóval biztonságosabb az ilyen jellegű támadások ellen. Maid támadásnak hívják a cikkben, mivel egy jól felkészült bejárónő meg tudja csinálni.

GABOR2 2020.10.16. 13:31:21

@KalmanBlog: Igazából van frissebb cikk, amiből kiderül, hogy még annyi se kell mint amit eredetileg gondoltak, hogy kihasználhassák:

"Még nagyobb a baj az Apple biztonsági chipjével, mint eddig gondoltuk"

pcforum.hu/hirek/22772/meg-nagyobb-a-baj-az-apple-biztonsagi-chipjevel-mint-eddig-gondoltuk
süti beállítások módosítása