ข่าวร้ายสำหรับ Intel และสำหรับ Apple ซึ่งเป็นผู้ใช้ชิปเหล่านี้ โดยเฉพาะอย่างยิ่ง Macs ก่อนที่จะมีการรวมชิป T1 และ T2นั่นคือก่อนปี 2016 มีการค้นพบช่องโหว่ใหม่ในช่องโหว่และปัญหาใหญ่ที่สุดคือไม่สามารถแก้ไขได้ดังนั้นข้อบกพร่องด้านความปลอดภัยจึงเกิดขึ้นอย่างต่อเนื่อง
ช่องโหว่ใหม่ ช่วยทำลายห่วงโซ่แห่งความไว้วางใจของโปรเซสเซอร์และชิปเซ็ตจำนวนมากที่ผลิตโดย Intelโดยเปิดประตูทิ้งไว้เพื่อขจัดการเข้ารหัสและการป้องกันการระบุตัวตนโดยฮาร์ดแวร์และ / หรือ DRM
ช่องโหว่ของชิป Intel นี้ส่งผลอย่างเต็มที่ต่อระบบ FileVault ของ Mac
ช่องโหว่กระจุกตัวอยู่ในสิ่งที่เรียกว่า CSME (Converged Security Management Engine) องค์ประกอบที่รับผิดชอบในการรักษาความปลอดภัยเฟิร์มแวร์ของคอมพิวเตอร์เหล่านั้นด้วยโปรเซสเซอร์ Intel และ Mac ก่อนปี 2016 มีอยู่ นอกจากนี้การละเมิดความปลอดภัยนี้อาจส่งผลโดยตรงต่อระบบความปลอดภัย การเข้ารหัส FileVault ของ Apple ใช่เครื่อง Mac ที่มี Chi T1 หรือ T2 จะไม่ได้รับผลกระทบจากความล้มเหลวนี้
ช่องโหว่มีต้นกำเนิดสองครั้ง เนื่องจากมีความล้มเหลวของซอฟต์แวร์ที่ไม่สามารถแก้ไขได้ (ฮาร์ดโค้ด) และเกิดข้อผิดพลาดในเฟิร์มแวร์ CSME ซึ่งจะเริ่มกระบวนการตรวจสอบสิทธิ์ ดังนั้น, สิ่งนี้ไม่สามารถแก้ไขได้ และมันร้ายแรงพอที่จะไม่ใช้ชิปเหล่านี้ใน Mac อีกต่อไป
ในความเป็นจริง การดำรงอยู่ของ Mac ในอนาคตพร้อมชิป ARM. เป็นเรื่องที่สมเหตุสมผลเนื่องจาก Intel ทำให้เกิดปัญหามากเกินไป บางส่วนสามารถแก้ไขได้อย่างไรก็ตามการค้นพบล่าสุดนี้หมายความว่าความไว้วางใจใน บริษัท นี้และมาตรการรักษาความปลอดภัยสูญเสียไป
Intel ได้รับรองว่าด้วยการอัปเดต CSME และ BIOS ที่สอดคล้องกันจะช่วยลดโอกาสที่จะได้รับความเสียหายจากการโจมตีในพื้นที่และพยายามปิดกั้นเวกเตอร์ที่เป็นไปได้ทั้งหมดของการแสวงหาประโยชน์ อย่างไรก็ตามพวกเขาเตือนว่าความเป็นไปได้ของการโจมตีทางกายภาพจะทำลายความปลอดภัย