专栏名称: 大众软件
大众软件是国内历史最悠久和最受欢迎的IT+游戏媒体之一,专注于深度报道IT行业事件以及电脑游戏前瞻、评论、攻略,深受读者好评,发行量曾经一度达到单期38万册。
目录
相关文章推荐
新浪科技  ·  【#DeepSeek删除年薪154万校招岗位 ... ·  2 天前  
36氪  ·  一位县城「贵妇」的春节消费记录 ·  2 天前  
新浪科技  ·  【#极越CEO名下多家公司经营异常##极越关 ... ·  3 天前  
51好读  ›  专栏  ›  大众软件

特制USB-C线缆可绕过Mac设备T2安全芯片

大众软件  · 公众号  · 科技媒体  · 2020-10-14 23:44

正文

此前雷电3接口曾被曝光物理漏洞,使用Thunderspy物理接触雷电3设备后可获得全部权限。近日,checkra1n团队发现一个影响macOS设备内置安全芯片T2的漏洞,通过特制的USB-C线缆物理接触后可在无需用户干预的情况下侵入Mac设备。

设备一旦接入该线缆,相关漏洞会导致其关闭,之后便可通过DFU恢复模式(Development Firmware Upgrade Mode)取得根SSH会话。

此类线缆可通过访问USB端口中用于CPU和其它芯片的特殊调试引脚而发挥作用,苹果库比蒂诺总部和零售门店曾流出过Chimp/Kanzi定制调试线缆并被安全研究人员Ramtin Amin克隆。







请到「今天看啥」查看全文