Agħlaq ad

Minn żmien għal żmien, se toħroġ informazzjoni dwar diversi problemi ta 'kumpaniji tat-teknoloġija. F'każijiet agħar, dawn l-imperfezzjonijiet jaffettwaw is-sigurtà ġenerali, u jpoġġu lill-utenti, u għalhekk it-tagħmir tagħhom, f'riskju potenzjali. Intel, pereżempju, ħafna drabi tiffaċċja din il-kritika, kif ukoll numru ta 'ġganti oħra. Madankollu, għandu jiżdied li għalkemm Apple tippreżenta lilha nnifisha bħala tycoon kważi infallibbli b'fokus 100% fuq il-privatezza u s-sigurtà tal-utenti tat-tuffieħ, hija wkoll titwarrab minn żmien għal żmien u tiġbed l-attenzjoni għalih innifsu li żgur ma tridx.

Imma ejja nibqgħu ma 'l-Intel hawn fuq imsemmija għal mument. Jekk inti interessat fl-avvenimenti fid-dinja tat-teknoloġija tal-informazzjoni, allura probabilment ma tliftx l-inċident minn Diċembru tas-sena li għaddiet. F'dak iż-żmien, informazzjoni dwar difett serju ta 'sigurtà fil-proċessuri Intel, li tippermetti lill-attakkanti jaċċessaw ċwievet ta' encryption u b'hekk jevitaw iċ-ċippa TPM (Trusted Platform Module) u BitLocker, mifruxa fuq l-Internet. Sfortunatament, xejn mhu bla difetti u d-difetti tas-sigurtà huma preżenti fi prattikament kull apparat li naħdmu miegħu kuljum. U ovvjament, anke Apple mhix immuni għal dawn l-inċidenti.

Difett tas-sigurtà li jaffettwa Macs b'ċipep T2

Bħalissa, il-kumpanija Passware, li tiffoka fuq għodod għall-qsim tal-passwords, bil-mod skopriet żball innovattiv fiċ-ċippa tas-sigurtà Apple T2. Għalkemm il-metodu tagħhom għadu daqsxejn aktar bil-mod min-normal u f'xi każijiet jista 'faċilment jieħu eluf ta' snin biex jinqasam password, xorta hija "shift" interessanti li jista 'jiġi abbużat faċilment. F'dak il-każ, l-unika ħaġa li hija importanti hija jekk il-bejjiegħ tat-tuffieħ għandux password b'saħħitha/twila. Imma ejja malajr infakkru lilna nfusna għalxiex hija attwalment din iċ-ċippa. Apple introduċiet T2 għall-ewwel darba fl-2018 bħala komponent li jiżgura booting sigur ta 'Macs bi proċessuri minn Intel, encryption u decryption ta' data fuq l-SSD drive, Touch ID sigurtà u kontroll kontra t-tbagħbis tal-hardware tal-apparat.

Passware huwa pjuttost 'il quddiem fil-qasam tal-qsim tal-password. Fil-passat, hija rnexxielha tiddekripta s-sigurtà tal-FileVault, iżda biss fuq Macs li ma kellhomx ċippa tas-sigurtà T2. F'każ bħal dan, kien biżżejjed li mħatri fuq attakk ta 'dizzjunarju, li ppruvaw kombinazzjonijiet ta' password każwali b'forza bruta. Madankollu, dan ma kienx possibbli b'Macs ġodda biċ-ċippa msemmija hawn fuq. Min-naħa waħda, il-passwords infushom lanqas biss huma maħżuna fuq id-diska SSD, filwaqt li ċ-ċippa tillimita wkoll in-numru ta 'tentattivi, li minħabba fihom dan l-attakk tal-forza bruta faċilment jieħu miljuni ta' snin. Madankollu, il-kumpanija issa bdiet toffri add-on T2 Mac jailbreak li probabbilment jista 'jibqa' l-imsemmija sigurtà u jwettaq attakk dizzjunarju. Iżda l-proċess huwa ferm aktar bil-mod min-normal. Is-soluzzjoni tagħhom tista '"biss" tipprova madwar 15-il password kull sekonda. Jekk il-Mac encrypted għalhekk ikollu password twila u mhux konvenzjonali, xorta mhux se jirnexxilu jiftaħha. Passware tbigħ dan il-modulu add-on biss lill-klijenti tal-gvern, jew saħansitra lil kumpaniji privati, li jistgħu jippruvaw għaliex għandhom bżonn tali ħaġa għal kollox.

Ċippa T2 tat-tuffieħ

Is-sigurtà ta 'Apple hija verament quddiem?

Kif aċċenna kemmxejn hawn fuq, prattikament l-ebda apparat modern ma jinkisirx. Wara kollox, iktar ma jkollha kapaċitajiet sistema operattiva, pereżempju, akbar ikun iċ-ċans li lakuna żgħira u sfruttabbli tidher x'imkien, li minnha l-attakkanti jistgħu jibbenefikaw primarjament. Għalhekk, dawn il-każijiet jiġri lil kważi kull kumpanija tat-teknoloġija. Fortunatament, xquq magħrufa tas-sigurtà tas-softwer huma gradwalment patched permezz ta 'aġġornamenti ġodda. Madankollu, dan ovvjament mhux possibbli fil-każ ta 'difetti tal-hardware, li jpoġġi l-apparati kollha li għandhom il-parti problematika f'riskju.

Suġġetti: , , , , , ,
.