Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Совместив два эксплойта, изначально разработанных для джейлбрейка iPhone, исследователи смогли также взломать macOS-устройства (MacBook, iMac, Mac Pro, Mac mini) с защитным чипом Apple T2.

На протяжении последних нескольких недель этот метод упоминался на площадках Reddit и Twitter. Тем не менее сам процесс эксплуатации не так прост.

В теории описанный способ джейлбрейка позволит атакующим получить полный контроль над целевым устройством, изменить поведение операционной системы, извлечь конфиденциальные и зашифрованные данные, а также установить вредоносную программу.

Как раз от такого, по идее, должен защищать специальный чип — T2. Этот сопроцессор работает наряду с основным CPU от Intel на всех современных десктопах Apple (iMac, Mac Pro, Mac mini) и ноутбуках MacBook.

Купертиновцы представили T2 в 2017 году, а уже в 2018-м оснащённые им устройства появились в продаже. Помимо снятия части нагрузки с основного процессора, на T2 лежат ещё и важные защитные функции: обработка криптографических операций, паролей KeyChain, аутентификации Touch ID, обеспечение безопасной загрузки и контроль зашифрованного хранилища.

Исследователи в области кибербезопасности нашли способ взломать T2 и запустить вредоносный код внутри самого чипа. Подобная атака требует использования двух эксплойтов — Checkm8 и Blackbir, разработанных изначально для джейлбрейка iOS-устройств.

Эта связка оказалась успешной из-за общих программных и аппаратных компонентов у iPhone и T2. По словам специалистов компании ironPeak, процесс джейлбрейка T2 требует подключения к соответствующему десктопу или ноутбуку по кабелю USB-C. При этом атакующий должен располагать версий Checkra1n 0.11.0.

«Проблема в том, что Apple оставила открытым интерфейс отладки. Другими словами, любой желающий мог войти в режим Device Firmware Update (DFU) без всякой аутентификации», — объяснили эксперты.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Telegram реализовали тревожную кнопку для блокировки утечек данных

Компания Corpsoft24, специализирующаяся на предоставлении облачных услуг,  разработала для клиентов тревожную кнопку в виде Telegram-бота. При отправке кодового слова в чат она инициирует блокировку доступа к веб-ресурсам, позволяя, таким образом, предотвратить утечку корпоративных данных.

Воспользоваться тревожной кнопкой при наличии признаков атаки может любой сотрудник компании, у которого установлен мессенджер Telegram. Экстренное отключение серверов и виртуальных машин, размещенных в облаке, выполняется по сценарию, заранее утвержденному заказчиком.

«Мессенджер Telegram сегодня есть у всех, телефон тоже, поэтому сходу можно пользоваться, не приобретая и не нося механические устройства, такие как брелок-кнопку, — комментирует гендиректор Corpsoft24 Константин Рензяев. — К тому же с помощью мессенджера можно автоматизировать любые команды без существенных затрат».

По данным Рензяева, в России тревожные кнопки вошли в обиход более 20 лет назад. Подобные инструменты обычно выполнялись в виде ключа-шифровальщика, механизма разрушения жестких дисков, брелка или звонка. Со временем появились и более продвинутые технологии, пригодные для защиты крупного бизнеса, который неизменно привлекает внимание злоумышленников.

К сожалению, нередки случаи, когда хакеры застают бизнесменов врасплох, так как те своевременно не подумали о профилактике утечек — несмотря на то, что рынок ИБ предоставляет такие возможности. В настоящее время, со слов Рензяева, перенос важных данных в облако и настройку такой дополнительной защиты, как тревожная кнопка, можно осуществить за пару дней.

В качестве альтернативы Corpsoft24 выпустила также механическую тревожную кнопку. При нажатии она передает сигнал в ИБ- или ИТ-службу компании, чтобы специалисты могли принять соответствующие меры — отключить серверы, заблокировать доступ к данным.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru