로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 Mac T2 보안칩, 보안취약점 노출

T2-security-chip-can-be-hacked.jpg

 

 

보안 연구원들은 T2 보안칩이 해킹될 수 있다는 추측을 확인했습니다. 서로 다른 두 가지 공격이 결합되면 해커가 칩의 동작을 수정할 수 있고, 심지어 키로거와 같은 악성코드를 내부에 심을 수도 있습니다.

 

2018년 이후 판매 된 모든 Mac에는 T2 칩이 포함되어 있으며 공격은 칩의 읽기 전용 메모리 섹션에있는 코드를 사용하기 때문에 Apple이 패치 할 방법이 없습니다.

 

ZDNet은 이 공격에는 아이폰 탈옥에 사용되는 두 가지 악용 방법이 포함되어 있다고 보고했습니다. 이러한 칩이 Mac에서도 사용될 수 있는 이유는 T2 보안 칩이 구형 아이폰에서 사용되는 A10 칩을 기반으로 하기 때문입니다.

 

 

ironPeak 블로그 게시물은 이렇게 요약하고 있습니다.

 

요약 : 모든 최신 macOS 장치는 전원이 꺼져 있어도 기기만 남겨둔 채로 자리를 비우면 더 이상 사용하기에 안전하지 않습니다.

● macOS에 대한 신뢰의 근원은 본질적으로 깨졌습니다

● 공격자는 FileVault2 볼륨 암호를 무차별 대입 할 수 있습니다.

● 공격자는 macOS 설치를 변경할 수 있습니다.

● 공격자는 임의의 커널 확장을 로드 할 수 있습니다.

 

 

 

일반 사용자의 위험은 매우 낮습니다.

좋은 소식은 이 취약성을 이용하려면 Mac에 물리적으로 액세스해야 한다는 것입니다. 다른 사용자가 액세스할 수 있는 곳에 Mac을 방치하지 않도록 하는 것이 가장 좋습니다. 언제나 그렇듯이, 충전 케이블을 제공하는 사람이나 조직이 신뢰할 수 없는 경우를 제외하고는 충전 케이블에서 위쪽으로 어떠한 것도 Mac에 연결해서는 안 됩니다.

 

공격에는 물리적 액세스가 두 번 이상 필요하므로(예: 암호를 얻기 위해 키로거를 설치하고 데이터에 액세스하기 위해 암호를 사용하는 경우), 이는 고위 회사 임원 등 중요한 대상에 대해 행해질 가능성이 높습니다. 일반 Mac 사용자의 위험은 매우 낮습니다.

 

 

기사 더 읽기

댓글
7
전설의고양이
1등 전설의고양이
2020.10.06. 23:24

근데 T2칩이 의외로 굉장히 크네요 ㄷㄷ A10기반 이라니 이것도 처음 알았습니다 ㄷㄷ

[전설의고양이]님의 댓글을 신고합니다. 취소 신고
해군
2등 해군
2020.10.06. 23:37

물리적이라면 사실상 일반 사용자에게는 큰 의미가 없겠네요!

[해군]님의 댓글을 신고합니다. 취소 신고
스퀴니
스퀴니 해군 님께
2020.10.07. 11:21

카페에 충전하는데 충전기가 해킹된거라면...

[스퀴니]님의 댓글을 신고합니다. 취소 신고
감자
감자 스퀴니 님께
2020.10.07. 12:14

충전기는 자기꺼 쓰지 않나요? 

화장실 갔을때 순간적으로 몰래 꽂았다 빼는 것만으로도 감염되면 은근..

[감자]님의 댓글을 신고합니다. 취소 신고
루딱이
루딱이 스퀴니 님께
2020.10.07. 12:27

아이맥 같이 아마 카페보다는 학교가 문제일거 같아요

[루딱이]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
갤럭시S2
2020.10.07. 01:49

갓플 보안이 이럴리가 없습니다...

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49209
42233 소식 갤S21 사전예약 혜택은 갤버즈프로 [1] 뉴스봇 21.01.05 2 698
42232 소식 애플, 다국어 대응 프로그래머블 키보드 특허 출원 [2] 뉴스봇 20.12.31 2 614
42231 소식 애플 폴더블 아이폰 디자인 '갤럭시Z 플립' 유사? [2] 뉴스봇 20.12.30 2 741
42230 소식 ASUS, OLED 및 Evo CPU 탑재 노트북 젠북 출시 뉴스봇 20.12.28 2 330
42229 소식 PC 게임하며 치킨 데워먹는 콘솔, KFConsole 발표 [5] 뉴스봇 20.12.23 2 708
42228 소식 사이버펑크 2077, 오류 논란에도 1300만장 팔렸다 뉴스봇 20.12.23 2 348
42227 소식 인텔, 위기 다가오나…MS마저 탈 인텔 선언 뉴스봇 20.12.21 2 505
42226 소식 줌·파이어폭스·오피스 등 주요 앱, M1 프로세서 지원 줄이어 뉴스봇 20.12.21 2 286
42225 소식 고사양은 높게, 기본형은 낮게…삼성전자, 갤S21 가격 밴드 넓힌다 뉴스봇 20.12.21 2 539
42224 소식 MS도 ARM 기반 자체 서버칩 개발...인텔 대체 PC칩도 주목 [3] 뉴스봇 20.12.19 2 523
42223 소식 LG전자 롤러블 스마트폰 257만원…3월 또는 6월 출시 [4] 뉴스봇 20.12.19 2 651
42222 소식 엑시노스 2100 장착 삼성 갤럭시 S21 울트라, 긱벤치서 발견 [3] 뉴스봇 20.12.16 2 717
42221 소식 LG디스플레이, 구미 E5 라인 아이폰용으로 전환 검토 [1] 뉴스봇 20.12.15 2 284
42220 소식 LCD 유리기판 업체 일본 NEG 공장서 정전... 패널 가격 또 오르나 뉴스봇 20.12.15 2 202
42219 소식 애플, 새 10.5인치 보급형 아이패드 준비중 [14] 뉴스봇 20.12.15 2 849
42218 소식 삼성디스플레이, 내년 아이폰 OLED 공급물량 크게 늘어날 듯 뉴스봇 20.12.14 2 281
42217 소식 印 아이폰 공장서 임금 체불 불만 폭동…경찰, 100여명 체포 [1] 뉴스봇 20.12.14 2 285
42216 소식 올해 1~9월 전 세계 수소차 4대 중 3대는 현대차 뉴스봇 20.12.14 2 214
42215 소식 구글, 2021년에 폴더블 스마트폰 출시 [3] 뉴스봇 20.12.12 2 626
42214 소식 MS, ARM용 윈도10 x64 앱 지원 제공 뉴스봇 20.12.11 2 340
42213 소식 현대차, 로봇개 보스턴 다이내믹스 인수 초읽기  [1] 뉴스봇 20.12.10 2 251
42212 소식 샤오미 CEO "엔지니어 5000명 추가 고용" 뉴스봇 20.12.10 2 347
42211 소식 세계 2위 부자 머스크, 소득세 없는 텍사스주로 이사 [2] 뉴스봇 20.12.09 2 553
42210 소식 삼성이 도전 선언한 ‘6억 화소 이미지’ 윤곽 나왔다 [2] file 뉴스봇 20.12.09 2 681
42209 소식 파이썬, 애플 실리콘 M1 지원 버전 출시 [3] 뉴스봇 20.12.09 2 656
42208 소식 크롬북 시장 복귀하는 제조사들…내년 크롬북 경쟁 달아오른다 뉴스봇 20.12.09 2 318
42207 소식 ARM 윈도, 어도비 라이트룸 내이티브 앱 사용 가능 [4] 뉴스봇 20.12.09 2 450
42206 소식 애플, 내일 '에어팟 스튜디오' 발표 가능성.. A12X 탑재 애플TV 내년 출시 [3] 뉴스봇 20.12.08 2 898
42205 소식 삼성도 내년 갤럭시 S21에 USB 충전기 뺀다 [11] 뉴스봇 20.12.08 2 833
42204 소식 갤럭시 S21 울트라, 10배 폴디드 및 3배 광학 망원 카메라 뉴스봇 20.12.08 2 649

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...