В ноутбуках и компьютерах Apple нашли серьёзную уязвимость

Александр


По данным сайта IronPeak, в сопроцессорах T2, использующихся в компьютерах и ноутбуках производства Apple, есть аппаратная уязвимость, которую невозможно устранить обновлением ПО. Хакер может обойти блокировку активации, получить полный доступ к ядру системы и выполнить произвольную атаку на устройство, завладев пользовательскими данными.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Как выяснилось, процессор T2 создан на базе чипа A10, поэтому уязвим перед эксплойтом checkm8. Из соображений безопасности этот процессор использует для хранения данных собственную память, не зависимую от операционной системы, и именно это, как ни парадоксально, создаёт угрозу успешного проведения хакерской атаки.

Уязвимость нашёл ИБ-специалист Нильс Х. Он рассказал, что обращался к компании Apple, но та проигнорировала его, поэтому он решил обнародовать информацию. По его словам, проблема затрагивает компьютеры и ноутбуки Apple с процессорами Intel, но также может относиться к смартфонам и планшетам, поскольку в них используются компоненты чипа T2.

Хорошая новость в том, что для эксплуатации этой уязвимости требуется физический доступ к компьютеру с помощью специального оборудования (например, чипа, подключенного через кабель к USB-порту). Иными словами, удалённо атаковать компьютер или ноутбук не получится — нужно, чтобы хакер подошёл к нему и подключил устройство для взлома, а вероятность такого события в жизни обычно минимальна.
-2
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

catfelix
+159
"..нужно, чтобы хакер подошёл к нему и подключил устройство для взлома..." — вот это самое главное из текста, а остальное вода. Это нужно, что бы сам я хакера к себе домой впустил, да разрешил ему в компе покопаться.
7 октября 2020 в 13:44
#
Lord
+644
Можно просто заряженную флэшку дать хозяину, чтобы он её подключил к машине. И все само сделается.
8 октября 2020 в 20:10
#
Ikarus
+662
Ну, спецслужбы просили же backdoor. Вот, пожалуйста.
7 октября 2020 в 16:04
#
–537
Пользователь удален
одним словом нечего писать, давайте напишем херь
8 октября 2020 в 03:29
#

Читайте также