로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 Mac T2 보안칩, 보안취약점 노출

T2-security-chip-can-be-hacked.jpg

 

 

보안 연구원들은 T2 보안칩이 해킹될 수 있다는 추측을 확인했습니다. 서로 다른 두 가지 공격이 결합되면 해커가 칩의 동작을 수정할 수 있고, 심지어 키로거와 같은 악성코드를 내부에 심을 수도 있습니다.

 

2018년 이후 판매 된 모든 Mac에는 T2 칩이 포함되어 있으며 공격은 칩의 읽기 전용 메모리 섹션에있는 코드를 사용하기 때문에 Apple이 패치 할 방법이 없습니다.

 

ZDNet은 이 공격에는 아이폰 탈옥에 사용되는 두 가지 악용 방법이 포함되어 있다고 보고했습니다. 이러한 칩이 Mac에서도 사용될 수 있는 이유는 T2 보안 칩이 구형 아이폰에서 사용되는 A10 칩을 기반으로 하기 때문입니다.

 

 

ironPeak 블로그 게시물은 이렇게 요약하고 있습니다.

 

요약 : 모든 최신 macOS 장치는 전원이 꺼져 있어도 기기만 남겨둔 채로 자리를 비우면 더 이상 사용하기에 안전하지 않습니다.

● macOS에 대한 신뢰의 근원은 본질적으로 깨졌습니다

● 공격자는 FileVault2 볼륨 암호를 무차별 대입 할 수 있습니다.

● 공격자는 macOS 설치를 변경할 수 있습니다.

● 공격자는 임의의 커널 확장을 로드 할 수 있습니다.

 

 

 

일반 사용자의 위험은 매우 낮습니다.

좋은 소식은 이 취약성을 이용하려면 Mac에 물리적으로 액세스해야 한다는 것입니다. 다른 사용자가 액세스할 수 있는 곳에 Mac을 방치하지 않도록 하는 것이 가장 좋습니다. 언제나 그렇듯이, 충전 케이블을 제공하는 사람이나 조직이 신뢰할 수 없는 경우를 제외하고는 충전 케이블에서 위쪽으로 어떠한 것도 Mac에 연결해서는 안 됩니다.

 

공격에는 물리적 액세스가 두 번 이상 필요하므로(예: 암호를 얻기 위해 키로거를 설치하고 데이터에 액세스하기 위해 암호를 사용하는 경우), 이는 고위 회사 임원 등 중요한 대상에 대해 행해질 가능성이 높습니다. 일반 Mac 사용자의 위험은 매우 낮습니다.

 

 

기사 더 읽기

뉴스봇
·🏆정보의 신⚡
댓글
7
전설의고양이
1등 전설의고양이
2020.10.06. 23:24

근데 T2칩이 의외로 굉장히 크네요 ㄷㄷ A10기반 이라니 이것도 처음 알았습니다 ㄷㄷ

[전설의고양이]님의 댓글을 신고합니다. 취소 신고
해군
2등 해군
2020.10.06. 23:37

물리적이라면 사실상 일반 사용자에게는 큰 의미가 없겠네요!

[해군]님의 댓글을 신고합니다. 취소 신고
스퀴니
스퀴니 해군 님께
2020.10.07. 11:21

카페에 충전하는데 충전기가 해킹된거라면...

[스퀴니]님의 댓글을 신고합니다. 취소 신고
감자
감자 스퀴니 님께
2020.10.07. 12:14

충전기는 자기꺼 쓰지 않나요? 

화장실 갔을때 순간적으로 몰래 꽂았다 빼는 것만으로도 감염되면 은근..

[감자]님의 댓글을 신고합니다. 취소 신고
루딱이
루딱이 스퀴니 님께
2020.10.07. 12:27

아이맥 같이 아마 카페보다는 학교가 문제일거 같아요

[루딱이]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
갤럭시S2
2020.10.07. 01:49

갓플 보안이 이럴리가 없습니다...

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49574
핫글 소식 인텔, CPU 산화 문제 2년 전 인지...해결 여부는 불투명? [2] update BarryWhite 01:12 3 587
핫글 소식 라리안, 발더스 게이트4 프로토타입 제작했으나 개발 취소 BarryWhite 01:03 1 227
핫글 소식 EcoFlow, 태양광충전 모자 Power Hat 발표 [1] newfile Stellist 08:06 1 290
3522 소식 정부, ‘금산분리’ 완화…KT국민은행 알뜰폰, 은행 ‘부수업무’ 포함 [2] 뉴스봇 23.04.12 2 446
3521 소식 Fairphone, 8년 사후지원 폰 Fairphone 5 발표 file Stellist 23.08.30 2 401
3520 소식 MS, 퀘이크 모드 추가된 윈도 터미널 1.9 미리 보기 공개 뉴스봇 21.05.26 2 372
3519 소식 테슬라, 중국업체 고소…기술비밀 침해 당했다 [2] BarryWhite 23.09.06 2 331
3518 소식 삼성전자 신형 스마트 워치는 갤럭시 워치X [2] BarryWhite 24.05.29 2 1272
3517 소식 장원기 전 삼성 사장, 中 반도체 업체 경영진으로 영입 [4] BarryWhite 20.06.10 2 494
3516 소식 '픽셀8 프로' 화면 파임 현상…구글 "성능·내구성 영향 없다" [2] file aleji 23.11.25 2 646
3515 소식 스타크래프트, 어떻게 부활할까? [2] BarryWhite 23.11.09 2 646
3514 소식 dbrand, 고객 모욕했다가 $10,000 지불로 합의해 [2] file Stellist 24.04.12 2 451
3513 소식 삼성 원UI 6 업데이트 이후 '화면 번인' 위험성 높아져 aleji 23.12.01 2 1364
3512 소식 DJI, 더 커진 센서로 저조도 성능 강화한 액션캠 오즈모 액션4 출시 BarryWhite 23.08.03 2 335
3511 소식 PS5 프로, 2024년 11월 출시...가속 레이 트레이싱 탑재 가능성 [5] BarryWhite 23.07.22 2 1121
3510 소식 미국 내 아이폰 판매량 61%가 아이폰12...아이폰11도 꾸준 [2] 뉴스봇 21.04.24 2 790
3509 소식 러 반체제 해커들, 나발니 의문사한 교도소 해킹…핵티비즘 확산 BarryWhite 24.04.02 2 267
3508 소식 로그4j '또' 보안 취약점 발견...아파치 재단, 세번째 버전 배포 [1] 뉴스봇 21.12.21 2 412
3507 소식 한컴, 한컴구름에서 한컴오피스 2022 베타 지원 [2] 뉴스봇 21.04.20 2 641
3506 소식 EU, 마이크로소프트 Teams를 반독점 혐의로 고발 [8] file Stellist 24.06.25 2 506
3505 소식 A15 바이오닉 품은 '아이폰 SE3' 페이스ID 탑재 루머 [3] 뉴스봇 21.07.29 2 920
3504 소식 "벚꽃 에디션이냐"...아이폰13, '핑크 스크린' 논란 [2] 뉴스봇 22.01.27 2 965
3503 소식 WD, 소비자용 4TB 고용량 휴대용 SSD 라인업 추가 뉴스봇 21.01.12 2 263
3502 소식 챗GPT 차단한 伊 "데이터 처리 과정 공개하면 차단 해제" 프로입털러 23.04.13 2 320
3501 소식 하만, 카오디오를 재정의하다 뉴스봇 20.09.12 2 530
3500 소식 Xbox, 이제 안드로이드에서 무료 리모트 플레이 기능 지원 file Stellist 20.09.22 2 378
3499 소식 "애플페이·카드 독점공급", 애플 손 잡으려는 은행권 [3] AVCD 20.09.04 2 749
3498 소식 팀 쿡, 스티브 잡스 69번째 생일에 추모글 게시 BarryWhite 24.02.25 2 377
3497 소식 TSMC, 아이폰14 5G 칩 수주…고민 빠진 삼성전자 뉴스봇 22.02.25 2 522
3496 소식 기본 무료 플레이, 오버워치 2 10월 5일 얼리 엑세스 출시 [4] 뉴스봇 22.06.13 2 721
3495 소식 ASUS, 라이젠 7 프로세서 노트북 젠북 UM433 출시 [16] file BarryWhite 20.07.27 2 714
3494 소식 MS 다이렉트스토리지 기술, CPU 부하 최대 40% 감소 file 뉴스봇 22.03.29 2 269
3493 소식 손정의, 소프트뱅크 회장직 물러나 창업자 이사로 뉴스봇 21.01.26 2 437

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...