Tutup iklan

Ti waktos ka waktos, inpormasi ngeunaan sagala rupa masalah perusahaan téknologi bakal muncul. Dina kasus parah, imperfections ieu mangaruhan kaamanan sakabéh, nempatkeun pamaké, sahingga alat maranéhanana, dina resiko poténsial. Intel, contona, sering nyanghareupan kritik ieu, kitu ogé sababaraha raksasa lianna. Tapi kudu ditambahkeun yén sanajan Apple nampilkeun dirina salaku tycoon ampir infallible kalawan 100% fokus kana privasi sarta kasalametan growers apal, eta oge lengkah kumisan ti jaman ka jaman jeung draws perhatian ka dirina yén éta pasti teu hayang.

Tapi hayu urang cicing sareng Intel anu kasebat sakedap. Upami anjeun resep kana kajadian-kajadian di dunya téknologi inpormasi, maka anjeun panginten henteu sono kana kajadian ti Désémber taun ka tukang. Dina waktos éta, inpormasi ngeunaan cacad kaamanan anu serius dina prosesor Intel, anu ngamungkinkeun panyerang ngaksés konci enkripsi sahingga ngalangkungan chip TPM (Modul Platform Dipercanten) sareng BitLocker, sumebar ka Internét. Hanjakalna, teu aya anu sampurna sareng cacad kaamanan aya dina ampir unggal alat anu urang damel unggal dinten. Sareng tangtosna, bahkan Apple henteu kebal kana kajadian ieu.

cacad kaamanan mangaruhan Macs kalawan chip T2

Ayeuna, pausahaan Passware, nu museurkeun kana parabot pikeun cracking kecap akses, lalaunan manggihan kasalahan narabas dina chip kaamanan Apple T2. Sanaos metodena masih rada laun tibatan normal sareng dina sababaraha kasus éta tiasa nyandak rébuan taun kalayan gampang pikeun rengat kecap akses, éta masih mangrupikeun "shift" anu pikaresepeun anu tiasa gampang disalahgunakeun. Dina hal éta, hiji-hijina hal anu penting nyaéta naha anu ngajual apel ngagaduhan kecap konci anu kuat / panjang. Tapi hayu urang gancang ngingetkeun diri naon chip ieu sabenerna. Apple mimiti ngenalkeun T2 di 2018 salaku komponén anu mastikeun booting aman tina Mac sareng prosesor ti Intel, énkripsi sareng dekripsi data dina drive SSD, kaamanan Touch ID sareng kontrol ngalawan gangguan sareng hardware alat.

Passware cukup maju dina widang cracking sandi. Baheula, anjeunna junun ngadekrip kaamanan FileVault, tapi ngan dina Mac anu henteu ngagaduhan chip kaamanan T2. Bisi misalna, éta cukup bet dina serangan kamus, nu diusahakeun kombinasi sandi acak ku gaya BRUTE. Nanging, ieu teu mungkin sareng Mac anu langkung énggal kalayan chip anu disebatkeun. Di hiji sisi, kecap akses sorangan henteu disimpen dina disk SSD, sedengkeun chip ogé ngabatesan jumlah usaha, kusabab serangan gaya brute ieu bakal gampang nyandak jutaan taun. Nanging, perusahaan ayeuna parantos ngamimitian nawiskeun jailbreak T2 Mac tambihan anu sigana tiasa ngalangkungan kaamanan sareng ngalakukeun serangan kamus. Tapi prosésna sacara signifikan langkung laun tibatan normal. Solusina tiasa "ngan" nyobian ngeunaan 15 kecap konci per detik. Upami Mac énkripsi sahingga gaduh kecap konci anu panjang sareng henteu konvensional, éta tetep moal suksés muka konci éta. Passware ngajual modul tambihan ieu ngan ka konsumén pamaréntah, atanapi bahkan ka perusahaan swasta, anu tiasa ngabuktikeun naha aranjeunna peryogi hal sapertos kitu.

Chip Apple T2

Naha kaamanan Apple leres-leres payun?

Sakumaha anu urang terangkeun di luhur, ampir teu aya alat modéren anu teu tiasa dipecahkeun. Barina ogé, beuki kamampuhan hiji sistem operasi boga, contona, nu leuwih gede kasempetan nu leutik, loophole exploitable bakal muncul wae, ti mana panyerang utamana bisa nguntungkeun. Ku alatan éta, kasus ieu lumangsung ampir unggal parusahaan téhnologi. Untungna, retakan kaamanan software anu dipikanyaho sacara bertahap ditambal ku pembaruan énggal. Nanging, ieu tangtosna henteu mungkin dina kasus cacad hardware, anu nempatkeun sadaya alat anu ngagaduhan bagian masalah dina résiko.

.