攻击者利用 Apple T2 芯片漏洞获得 root 访问权限

Andrew2020-10-07 00:54:01

未修补的Apple T2芯片缺陷会破坏Mac

研究人员声称,攻击者可以利用此问题来获得root访问权限。

一位研究人员声称,带有macOS操作系统和T2安全芯片的Apple设备对可能会给不良参与者提供根访问权限的漏洞利用是开放的。Apple尚未发布修复程序。

该漏洞源于T2芯片,该芯片是Apple芯片的第二代版本,可提供增强的安全性-包括保护其Touch ID功能,以及为加密存储和安全启动功能提供基础。在2018年至2020年之间销售的Mac具有嵌入式T2芯片,并且受此问题的影响。

独立安全研究人员Niels H.说,值得注意的是,攻击者需要对设备进行物理访问才能发起攻击。但是,如果他们能够成功窃取受害者的设备,则攻击者可以利用此问题来获得root用户访问权限,从而为他们提供多种不同的功能。其中包括强行使用的FireVault2卷密码(FireVault是Apple在macOS和Mac硬件上加密数据的实现),更改了macOS的安装并加载了任意内核扩展。

Niels H.在周一IronPeak周一的博客文章中说:“我已经多次就这个问题与苹果公司联系,甚至做了令人恐惧的cc tcook@apple.com以获得曝光 。” “由于我已经有好几个星期没有收到回复了,所以我对覆盖苹果的众多新闻网站也都做了同样的回复,但是那里也没有回复。为了提高人们的知名度(以及苹果的官方回应),我特此披露几乎所有细节。”

Threatpost已与Apple联系,以了解更多详细信息,但截止日期之前未收到回复。

困扰T2芯片的问题是两个现有问题的结合。Niels H.说,首先,T2芯片基于A10处理器-这意味着它可以开放给以前披露的无法修补的漏洞,该漏洞影响着数亿部iPhone,从而使攻击者可以从系统级访问手机。可以通过称为checkm8 exploit的越狱黑客来利用此漏洞 。

2019年9月披露的Checkm8利用了所谓的bootROM漏洞。顾名思义,bootROM是指只读存储器(ROM),其中包含iPhone的启动(或启动)指令。由于内存是只读的,因此无法通过安全更新修补漏洞。9月,基于BootROM checkm8漏洞的checkra1n越狱也被正式发布并推广为越狱iOS设备的简便方法。

Niels H说:“苹果在向客户运送的T2安全芯片中保留了一个开放的调试接口,允许任何人无需身份验证即可进入设备固件更新(DFU)模式。该电缆可用于执行低级CPU和T2调试是Internet上的JTAG / SWD调试电缆。使用调试电缆需要降级,但是要通过生产状态将其切换,这可以通过checkm8漏洞利用。

对于这种特定的T2芯片问题,攻击者可以利用checkm8漏洞最初劫持设备。此后,如果T2芯片处于设备固件更新(DFU)模式并且检测到解密调用,通常T2芯片将以致命错误退出。

但是,由于第二个问题(称为“blackbird vulnerability”),盘古团队在8月进行了详细介绍,情况并非如此。blackbird vulnerability使攻击者能够攻击安全飞地处理器(SEP)的安全启动-最终可以用来规避此检查。

只要获得对目标设备的物理访问权限,攻击者就需要先窃取设备,然后将硬件或其他连接的组件插入其中。Niels H.说,例如,可以创建一条恶意的USB-C电缆,该电缆可以在启动时自动利用macOS设备。

他说:“一旦在T2上具有访问权限,您就具有完全的root访问权限和内核执行特权,因为内核是在执行之前重写的。” “好消息是,如果您使用FileVault2作为磁盘加密,则他们将无法立即访问磁盘上的数据。但是,他们可以在T2固件中注入键盘记录程序,因为它可以管理键盘访问,存储密码以在恶意硬件附件的情况下进行检索或传输。”

Niels H.说,如果用户怀疑自己的系统已被篡改,则可以使用Apple Configurator在T2芯片上重新安装bridgeOS。对于安全专业人员:“请等待修复,密切关注Checkra1n团队,并准备更换您的Mac,”他说。

网络安全芯片
本作品采用《CC 协议》,转载必须注明作者和本文链接
可重构安全加速芯片和智能网络芯片提供商无锡沐创集成电路设计有限公司获亿元 A 轮融资,本轮融资由清控银杏领投,力合创投、基石基金跟投,老股东招商局资本、励石创投持续加码。据悉,本轮融资资金将主要用于产品研发生产、人才引进。
在当前迅猛发展的信息化时代,信息数据已经成为核心资产,个人隐私与数据安全越来越受到重视。不管是个人、企业还是国家,都高度关注个人隐私和数据安全保护工作。若要在最大程度上保障数据隐私和安全,采用安全芯片是一种行之有效的手段。
专注网络与安全融合的全球网络安全厂商Fortinet,近日宣布推出新一代自研安全芯片FortiSP5,作为Fortinet ASIC技术的最新突破,有力推动了分布式网络边缘安全的重大飞跃。SSL 深度检测吞吐量高达2.5 Gbps,加速检查加密恶意流量的同时,确保卓越网络性能。Fortinet 始终贯彻可持续发展目标FortiSP5 行业领先的能耗和性能优势以及搭载该加速芯片的产品,将助力企业大幅降低功耗并节省设备占地空间。
2021年12月3日,科技部公示了国家重点研发计划“网络空间安全治理”重点专项2021年拟立项项目,其中,“纳米级芯片硬件综合安全评估关键技术研究”项目(项目编号:2021YFB3100900)由国家计算机网络应急技术处理协调中心(CNCERT)牵头承担,项目负责人为CNCERT网络安全应急技术国家工程实验室常务副主任何跃鹰。项目联合了清华大学、中国科学院微电子研究所、西北工业大学等本领域顶尖研究
由于网安企业内在成长价值驱动,投资机构对网络安全行业的认知达成共识,才导致近几年投资网络安全创业公司的机构数量和金额均有大幅增长。
建设网络强国是推进中国式现代化的必然选择,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。
中国已禁止美国芯片制造商美光向从事关键基础设施项目的中国公司出售其产品,理由是存在国家安全风险。
该漏洞会影响作为芯片组一部分并负责网络连接的网络调制解调器。从理论上讲,它可能允许攻击者发送损坏的网络数据包,并禁用或中断设备的网络连接。
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。
Andrew
暂无描述