黑客称他们破解了苹果的T2 Secure Enclave芯片
admin
2023-07-31 04:46:04
0

苹果很早就在iPhone和Macbooks上使用了他们的Secure Enclave处理器,但今天黑客宣布了对该处理器的“不可修补”利用,从理论上讲,它们可以使他们完全控制受该芯片保护的设备,包括解密敏感数据。

该漏洞利用了两个较早的漏洞(heckm8和Blackbird)来越狱iPhone,该漏洞使它们可以在启动时在T2安全芯片中运行代码。黑客称他们破解了苹果的T2 Secure Enclave芯片黑客称他们破解了苹果的T2 Secure Enclave芯片

苹果在向客户提供的T2安全芯片中保留了一个调试接口,使任何人无需身份验证即可进入设备固件更新(DFU)模式。

当前越狱的T2安全芯片涉及通过USB-C连接到Mac / MacBook,并在Mac的启动过程中运行Checkra1n越狱软件的0.11.0版本。

但是,“使用这种方法,可以创建一条USB-C电缆,该电缆可以在启动时自动利用您的macOS设备,” 

由于黑客攻击是基于硬件的,因此“无法修补”,如果iPhone和Mac用户将其设备放在看不见的地方(例如通过海关),他们将很容易受到攻击。它表明仍然需要重新启动设备。

“如果您怀疑系统遭到篡改,请使用Apple Configurator在此处所述的T2芯片上重新安装bridgeOS。如果您是状态参与者的潜在目标,请使用.eg rickmark / smcutil验证SMC有效负载的完整性,并且不要对设备进行监督,”

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...