В чипе безопасности Apple T2 обнаружена уязвимость, которая позволит взломать компьютеры Mac и лэптопы MacBook. Как утверждают исследователи безопасности, объединив два эксплойта, злоумышленники смогут получить полный контроль над устройствами, изменить поведение основной ОС или использовать его для извлечения конфиденциальных или зашифрованных данных и даже установки вредоносного ПО.

Apple T2 – это специальный сопроцессор, который устанавливается вместе с основным процессором Intel на современных настольных компьютерах Apple (iMac, Mac Pro, Mac mini) и ноутбуках (MacBook). По умолчанию он обрабатывает звук и различные низкоуровневые функции ввода-вывода, чтобы снять некоторую нагрузку с основного процессора.

Apple T2 также обрабатывает конфиденциальные данные, такие как криптографические операции, пароли KeyChain, аутентификация TouchID, а также возможности зашифрованного хранилища и безопасной загрузки устройства.

Атака требует объединения двух эксплойтов, которые изначально были разработаны для взлома устройств iOS, а именно Checkm8 и Blackbird. Данный метод работает из-за некоторых общих аппаратных и программных функций между чипами T2 и Apple Bionic.

Apple T2 Chip

Согласно сообщению бельгийской охранной компании ironPeak, Apple оставила открытый интерфейс отладки в микросхеме безопасности T2, поставляемой клиентам, что позволяет любому войти в режим обновления прошивки устройства (DFU) без аутентификации. Используя этот метод, злоумышленник может получить root-доступ к чипу T2 и взять под контроль атакуемый компьютер.

К сожалению, данная проблема не исправится обычным обновлением ПО. Единственный способ справиться с последствиями атаки – это переустановить BridgeOS, операционную систему, работающую на чипах T2.

Подпишись вTelegram
Honor представила часы с 23-дневной автономностью за $59

Honor представила часы с 23-дневной автономностью за $59

ASUS ROG Ally станет портативной Xbox

ASUS ROG Ally станет портативной Xbox

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Motorola представила смартфон Edge 2025

Motorola представила смартфон Edge 2025

Нейросеть Grok на 1 год станет частью Telegram

Нейросеть Grok на 1 год станет частью Telegram

PS5 ограниченное время будет дешевле Nintendo Switch 2

PS5 ограниченное время будет дешевле Nintendo Switch 2

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Каждый десятый комментатор в Telegram – бот

Каждый десятый комментатор в Telegram – бот

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250