ZDNet сообщает тревожную новость о новой неустранимой уязвимости устройств
Mac и
MacBook.
Появилась новая методика взлома вспомогательного сопроцессора
T2 устройств
Apple, который, помимо прочего, отвечает за криптографические операции, включая обработку паролей, TouchID и шифрование данных.
Атака состоит из объединения двух джейлбрейков для
iOS -
Checkm8 и
Blackbird. Как оказалось они применимы и для
T2. Хакер может подключиться через USB-C во время загрузки
Mac и запустить эксплойты, что даст ему возможность выполнить код внутри чипа
T2 и получить в нем рутовые права. Ну а в дальнейшем получить доступ ко всему содержимому атакованного
Mac.
Более того, бета софта под названием
Checkra1n v.0.11.0, который эксплуатирует оба джейлбрейка, уже находится в открытом доступе.
А теперь самое худое - уязвимость является аппаратной и в данный момент не может быть устранена. Единственное, что может сделать пользователь, подозревающий, что его
T2 взломан, - переустановить стоящую на чипе
bridgeOS с помощью
Apple Configurator. И это поможет ровно до следующего применения
Checkra1n.
Возможно
Apple и придумают какую-либо заплатку, но, полагаем, не быстро.
До той же поры рекомендуем не оставлять без присмотра свои
MacBook с конфиденциальной информацией, закрывать их в сейфы и не таскать их через пограничные переходы, где их могут изъять для "исследования".