Ang Mac T2 chips ay mahina laban sa pag-atake

MacBook Air USB-C

Tulad ng nakasanayan, ang mga ganitong uri ng balita ay ang higit na namumukod sa mga ulo ng balita ngunit ang kahinaan ay hindi talaga gaanong tila at higit sa lahat na hindi ito mai-access nang malayuan, kailangan mong ma-access ang computer nang pisikal at ito ay karaniwang medyo mabisang proteksyon laban sa mga posibleng pag-atake. Halika na kinakailangan na magkaroon ng computer sa harap mo at kumonekta ng isang cable mula sa USB C upang magpatakbo ng isang malware sa loob ng computer sa istilo ng Keyloggers o mga katulad na nakakahamak na programa.

Ang security firm ng Belgian IronPeak, Nilinaw nito nang eksakto ito at upang magkaroon ng access sa T2 chip na mayroon ang mga bagong Apple Macs, kinakailangan upang matugunan ang ilang mga kinakailangan. Nakakonekta ang cable at tumatakbo ang nakakahamak na software sa panahon ng proseso ng pagsisimula ng computer.

Nag-iwan ang Apple ng interface ng pag-debug sa T2 security chip sa mga customer, na pinapayagan ang sinuman na pumasok sa mode ng Update ng Firmware (DFU) na mode nang walang pagpapatotoo ng may-ari. Sa pamamaraang ito, posible na lumikha ng isang USB-C cable na maaaring lampasan ang mga hakbang sa seguridad ng macOS computer sa pagsisimula.

Iyon ang dahilan kung bakit ang mga pagpipilian sa pag-access ng password ng Mac ay hindi kasing simple ng tila. Sa lohikal, ang anumang processor o operating system ay mahina laban sa mga pag-atake ngunit sa kasong ito ang ilang mga kinakailangan ay kinakailangan upang ma-access, pisikal na pag-access sa kagamitan ay magiging pangunahing balakid para sa mga umaatake.

Siyempre, kung mayroon silang access na ito, maaari nilang puwersahin ang dami ng password ng FileVault o mag-load ng di-makatwirang mga extension ng kernel, pinapayagan ang pag-access sa lahat ng nilalaman ng computer at ang may-ari nitong may-ari. Sa anumang kaso, ang mga gumagamit tulad mo o hindi ako dapat matakot dito, nang simple kailangan nating mag-ingat kapag kumokonekta sa isang USB C mula sa isang lugar na hindi natin alam sa aming Mac. Ang tool na magagamit nila upang ma-access ay isang Keylogger at kasama nito ang pag-access sa disk, password at iba pang impormasyon sa computer.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.