آیا تراشه امنیتی T2 اپل با شکست امنیتی مواجه شده است؟
- تاریخ
- دستهبندی آموزش
- نویسنده admin
- بازدیدها 285
اپل تراشه امنیتی T2 را در سال 2018 معرفی کرد و این تراشه از همان سال برای ارائه یک ویژگی راهاندازی امن (Secure Boot) به مکهای با پردازنده اینتل اپل استفاده شد.
طرز کار و کلید امنیت T2 به این شکل است که تراشه دارای یک کنترلر SSD و یک موتور رمزنگاری است که به آن امکان می دهد بلافاصله داده ها را رمزگشایی و رمزگذاری کند. این قابلیت چیزی شبیه به برنامه FileVault است، اما حتی امنتر، زیرا فقط تراشه T2 میتواند رمزگشایی را انجام دهد – و ویژگیهای امنیتی روی تراشه مانع از تغییر سیستمعامل macOS برای دسترسی مهاجم میشود. در اینجا نحوه توصیف اپل از محفاظت آمده است:
زمانی که نرم افزار دانلود و آماده نصب می شود، با یک امضا (signature) شخصی سازی می شود که شامل شناسه انحصاری تراشه (ECID: Exclusive Chip Identification) - شناسه منحصر به فرد مخصوص تراشه T2 - به عنوان بخشی از درخواست امضا است. امضای ارائه شده توسط سرور امضا کننده منحصر به فرد است و فقط توسط آن تراشه T2 خاص قابل استفاده است. فریمور UEFI به گونهای طراحی شده است که اطمینان حاصل کند که وقتی خطمشی امنیت (Security Policy) کامل اجرا میشود، امضای به وجود آمده فقط توسط اپل امضا نمیشود، بلکه برای این مک خاص امضا شده است، و اساساً آن نسخه از macOS را به آن Mac متصل میکند. این به جلوگیری از حملات برگشتی کمک می کند.
اینها گفته اپل در سال 2018 در رابطه به چیپستهای T2 بود که با تبلیغات فراوانی نیز همراه بود!
اما چند وقت پس از معرفی این چیپست انواع نفوذهای امنیتی توسط هکرها به این تراشه مثلا امنیتی شناسایی شد! کرک کردن پسوردها و رمزگشایی از درایورها آغاز شد تا اینکه چند وقت پیش امکان بایپس ایکلود در چیپست ها T2 امکان پذیر شد و البته همه این نفوذها تنها از طریق پورت USB Type C امکان پذیر است!
این یک فاجعه بزرگ برای شرکت اپل به شمار می آید، چرا که در حال حاضر امکان بایپس ایکلود تنها در مک بوکهای با چیپست T2 امکان پذیر است! همان تراشه مثلا امنیتی مخصوص اپل!
نرم افزارهای مختلفی برای بایپس و دور زدن Mac Activation Lock معرفی شده اند که در صورتی که قادر به بازیابی Apple ID یا رمز عبور خود نباشید و یا حتی کلا اپل آیدی و رمز دستگاه را نمیدانید، می تواند به راحتی این قفل را دور بزنند!
بنابراین اگر رمز عبور یا حتی خود Apple ID مک بوک با تراشه T2 خود را نمیدانید، نگران نباشید زیرا ابزار های مختلفی هستند که می توانند از راه دور صفحه قفل Mac Activation را برای شما دور بزنند و آن را بایپس کنند که در اندروید مارکت انواع این ابزارها ارائه میشوند.
بنابراین اگر رمز عبور یا حتی خود Apple ID مک بوک با تراشه T2 خود را نمیدانید، نگران نباشید زیرا ابزار های مختلفی هستند که می توانند از راه دور صفحه قفل Mac Activation را برای شما دور بزنند و آن را بایپس کنند که در اندروید مارکت انواع این ابزارها ارائه میشوند.
کلمات کلیدی :