Android Marketاندروید مارکت اندروید مارکت
اندروید مارکت > آموزش > آیا تراشه امنیتی T2 اپل با شکست امنیتی مواجه شده است؟

آیا تراشه امنیتی T2 اپل با شکست امنیتی مواجه شده است؟

آیا تراشه امنیتی T2 اپل با شکست امنیتی مواجه شده است؟
  • تاریخ
  • دسته‌بندی آموزش
  • نویسنده
  • بازدیدها 285

اپل تراشه امنیتی T2 را در سال 2018 معرفی کرد و این تراشه از همان سال برای ارائه یک ویژگی راه‌اندازی امن (Secure Boot) به مک‌های با پردازنده اینتل اپل استفاده شد.

طرز کار و کلید امنیت T2 به این شکل است که تراشه دارای یک کنترلر SSD و یک موتور رمزنگاری است که به آن امکان می دهد بلافاصله داده ها را رمزگشایی و رمزگذاری کند. این قابلیت چیزی شبیه به برنامه FileVault است، اما حتی امن‌تر، زیرا فقط تراشه T2 می‌تواند رمزگشایی را انجام دهد – و ویژگی‌های امنیتی روی تراشه مانع از تغییر سیستم‌عامل macOS برای دسترسی مهاجم می‌شود. در اینجا نحوه توصیف اپل از محفاظت آمده است:

زمانی که نرم افزار دانلود و آماده نصب می شود، با یک امضا (signature) شخصی سازی می شود که شامل شناسه انحصاری تراشه (ECID: Exclusive Chip Identification) - شناسه منحصر به فرد مخصوص تراشه T2 - به عنوان بخشی از درخواست امضا است. امضای ارائه شده توسط سرور امضا کننده منحصر به فرد است و فقط توسط آن تراشه T2 خاص قابل استفاده است. فریمور UEFI به گونه‌ای طراحی شده است که اطمینان حاصل کند که وقتی خط‌مشی امنیت (Security Policy) کامل اجرا می‌شود، امضای به وجود آمده فقط توسط اپل امضا نمی‌شود، بلکه برای این مک خاص امضا شده است، و اساساً آن نسخه از macOS را به آن Mac متصل می‌کند. این به جلوگیری از حملات برگشتی کمک می کند.
اینها گفته اپل در سال 2018 در رابطه به چیپستهای T2 بود که با تبلیغات فراوانی نیز همراه بود!
اما چند وقت پس از معرفی این چیپست انواع نفوذهای امنیتی توسط هکرها به این تراشه مثلا امنیتی شناسایی شد! کرک کردن پسوردها و رمزگشایی از درایورها آغاز شد تا اینکه چند وقت پیش امکان بایپس ایکلود در چیپست ها T2 امکان پذیر شد و البته همه این نفوذها تنها از طریق پورت USB Type C امکان پذیر است!
این یک فاجعه بزرگ برای شرکت اپل به شمار می آید، چرا که در حال حاضر امکان بایپس ایکلود تنها در مک بوکهای با چیپست T2 امکان پذیر است! همان تراشه مثلا امنیتی مخصوص اپل!
نرم افزارهای مختلفی برای بایپس و دور زدن Mac Activation Lock معرفی شده اند که در صورتی که قادر به بازیابی Apple ID یا رمز عبور خود نباشید و یا حتی کلا اپل آیدی و رمز دستگاه را نمیدانید، می تواند به راحتی این قفل را دور بزنند!
بنابراین اگر رمز عبور یا حتی خود Apple ID مک بوک با تراشه T2 خود را نمیدانید، نگران نباشید زیرا ابزار های مختلفی هستند که می توانند از راه دور صفحه قفل Mac Activation را برای شما دور بزنند و آن را بایپس کنند که در اندروید مارکت انواع این ابزارها ارائه میشوند.