Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Два эксплойта могут взломать защитный чип Apple T2 (MacBook, iMac)

Совместив два эксплойта, изначально разработанных для джейлбрейка iPhone, исследователи смогли также взломать macOS-устройства (MacBook, iMac, Mac Pro, Mac mini) с защитным чипом Apple T2.

На протяжении последних нескольких недель этот метод упоминался на площадках Reddit и Twitter. Тем не менее сам процесс эксплуатации не так прост.

В теории описанный способ джейлбрейка позволит атакующим получить полный контроль над целевым устройством, изменить поведение операционной системы, извлечь конфиденциальные и зашифрованные данные, а также установить вредоносную программу.

Как раз от такого, по идее, должен защищать специальный чип — T2. Этот сопроцессор работает наряду с основным CPU от Intel на всех современных десктопах Apple (iMac, Mac Pro, Mac mini) и ноутбуках MacBook.

Купертиновцы представили T2 в 2017 году, а уже в 2018-м оснащённые им устройства появились в продаже. Помимо снятия части нагрузки с основного процессора, на T2 лежат ещё и важные защитные функции: обработка криптографических операций, паролей KeyChain, аутентификации Touch ID, обеспечение безопасной загрузки и контроль зашифрованного хранилища.

Исследователи в области кибербезопасности нашли способ взломать T2 и запустить вредоносный код внутри самого чипа. Подобная атака требует использования двух эксплойтов — Checkm8 и Blackbir, разработанных изначально для джейлбрейка iOS-устройств.

Эта связка оказалась успешной из-за общих программных и аппаратных компонентов у iPhone и T2. По словам специалистов компании ironPeak, процесс джейлбрейка T2 требует подключения к соответствующему десктопу или ноутбуку по кабелю USB-C. При этом атакующий должен располагать версий Checkra1n 0.11.0.

«Проблема в том, что Apple оставила открытым интерфейс отладки. Другими словами, любой желающий мог войти в режим Device Firmware Update (DFU) без всякой аутентификации», — объяснили эксперты.

17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях

Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел.

Масштаб уже не шуточный. Компания Pindrop открыла вакансию разработчика senior backend и проверила 827 откликов своими антифрод-системами.

Около 100 кандидатов, или 12,5%, оказались дипфейками. По данным Resume Genius, с такой подменой сталкивались 17% HR-менеджеров.

Исследование GetReal Security показало ещё более неприятную картину: 41% опрошенных американских компаний в 2025 году наняли и вывели на работу мошеннических кандидатов, не заметив обмана. Gartner прогнозирует, что к 2028 году фейковым окажется каждый четвёртый соискатель.

Чаще всего цифровые самозванцы атакуют ИТ-компании, криптовалютные проекты и организации из сферы кибербезопасности. Одни пытаются получить работу без нужных навыков, другие скрывают страну проживания, а третьи охотятся за корпоративными данными. Более 300 компаний в США, по данным Минюста страны, наняли на ИТ-позиции людей, связанных с Северной Кореей.

Распознать подмену на глаз непросто: люди выявляют дипфейки с точностью лишь около 56%. Выдать их могут рассинхронизация губ и речи, плывущие края лица, странные тени, задержки перед ответами и пустые профили в соцсетях.

Поэтому кандидата просят повернуться в профиль, провести рукой перед лицом или показать три пальца. На таких движениях нейросеть иногда теряет самообладание: лицо расползается, пальцы мутируют, маска слетает.

Раньше на собеседовании проверяли навыки кандидата. Теперь сначала приходится выяснять, существует ли он вообще.

RSS: Новости на портале Anti-Malware.ru