T2 Chip захищає Mac від шахрайських спроб доступу до пароля

Потроху ми знаємо більше функціональних можливостей T2 чіп зустрічається на більшості сучасних Mac. Безпека - це стандарт з цих мікросхем, елемент, який стає важливим у більшості нових Mac. Сьогодні ми дізналися, що він контролює спроби ввести пароль для доступу до системи.

Якщо ви робите послідовні помилки під час введення пароля розблокування на iPhone, знадобиться час для повторного введення пароля, і ця затримка зростатиме експоненціально з кожною новою помилкою.Ну, на комп’ютерах Mac із чіпом T2 ми маємо аналогічну схему до того, що ми бачимо в iPhone. Це шаблон, який застосовується.

  • Між спробами від 1 до 14: затримки немає.
  • Між спробами 15-17: затримка 1 хв.
  • Між спробами від 18 до 20: 5 хв затримки.
  • Між спробами від 21 до 26: 15 хв затримки.
  • Між спробами від 27 до 30: запізнення на 1 годину.

На сьогоднішній день існує подібна закономірність, але це було пов'язано з іншими процесами Mac. Таким чином, ми могли отримати доступ до системи для здійснення будь-якої атаки. Ізольованому чіпу T2 важче дозволити доступ. Крім того, навіть якщо ми перезапустимо Mac, лічильник помилок не скидається, якщо не, то накопичує невдалі спроби ускладнити його вторгнення.

Але це впливає не тільки на помилкові спроби, але система захищається кожен раз, коли досягається більше помилкових спроб. У iOS, якщо ви неправильно введете пароль з 10 спроб, система видаляє інформацію, щоб уникнути потрапляння в зловмисні руки. У macOS введіть неправильний пароль більше 10 разів, активуйте участь у відновленні. Якщо ці 10 спроб вичерпано, можна зробити ще 90, використовуючи функцію Відновлення FileVault.

Після цих 90 невдалих спроб стає зрозуміло, що доступ до системи здійснює якийсь зловмисник, так що стерти диск інформації, що міститься. Chip T2 знаходиться в iMac Pro, MacBook Air 2018, Mac mini 2018 та MacBook Pro 2018.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.