로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 Mac T2 보안칩, 보안취약점 노출

T2-security-chip-can-be-hacked.jpg

 

 

보안 연구원들은 T2 보안칩이 해킹될 수 있다는 추측을 확인했습니다. 서로 다른 두 가지 공격이 결합되면 해커가 칩의 동작을 수정할 수 있고, 심지어 키로거와 같은 악성코드를 내부에 심을 수도 있습니다.

 

2018년 이후 판매 된 모든 Mac에는 T2 칩이 포함되어 있으며 공격은 칩의 읽기 전용 메모리 섹션에있는 코드를 사용하기 때문에 Apple이 패치 할 방법이 없습니다.

 

ZDNet은 이 공격에는 아이폰 탈옥에 사용되는 두 가지 악용 방법이 포함되어 있다고 보고했습니다. 이러한 칩이 Mac에서도 사용될 수 있는 이유는 T2 보안 칩이 구형 아이폰에서 사용되는 A10 칩을 기반으로 하기 때문입니다.

 

 

ironPeak 블로그 게시물은 이렇게 요약하고 있습니다.

 

요약 : 모든 최신 macOS 장치는 전원이 꺼져 있어도 기기만 남겨둔 채로 자리를 비우면 더 이상 사용하기에 안전하지 않습니다.

● macOS에 대한 신뢰의 근원은 본질적으로 깨졌습니다

● 공격자는 FileVault2 볼륨 암호를 무차별 대입 할 수 있습니다.

● 공격자는 macOS 설치를 변경할 수 있습니다.

● 공격자는 임의의 커널 확장을 로드 할 수 있습니다.

 

 

 

일반 사용자의 위험은 매우 낮습니다.

좋은 소식은 이 취약성을 이용하려면 Mac에 물리적으로 액세스해야 한다는 것입니다. 다른 사용자가 액세스할 수 있는 곳에 Mac을 방치하지 않도록 하는 것이 가장 좋습니다. 언제나 그렇듯이, 충전 케이블을 제공하는 사람이나 조직이 신뢰할 수 없는 경우를 제외하고는 충전 케이블에서 위쪽으로 어떠한 것도 Mac에 연결해서는 안 됩니다.

 

공격에는 물리적 액세스가 두 번 이상 필요하므로(예: 암호를 얻기 위해 키로거를 설치하고 데이터에 액세스하기 위해 암호를 사용하는 경우), 이는 고위 회사 임원 등 중요한 대상에 대해 행해질 가능성이 높습니다. 일반 Mac 사용자의 위험은 매우 낮습니다.

 

 

기사 더 읽기

뉴스봇
·🏆정보의 신⚡
댓글
7
전설의고양이
1등 전설의고양이
2020.10.06. 23:24

근데 T2칩이 의외로 굉장히 크네요 ㄷㄷ A10기반 이라니 이것도 처음 알았습니다 ㄷㄷ

[전설의고양이]님의 댓글을 신고합니다. 취소 신고
해군
2등 해군
2020.10.06. 23:37

물리적이라면 사실상 일반 사용자에게는 큰 의미가 없겠네요!

[해군]님의 댓글을 신고합니다. 취소 신고
스퀴니
스퀴니 해군 님께
2020.10.07. 11:21

카페에 충전하는데 충전기가 해킹된거라면...

[스퀴니]님의 댓글을 신고합니다. 취소 신고
감자
감자 스퀴니 님께
2020.10.07. 12:14

충전기는 자기꺼 쓰지 않나요? 

화장실 갔을때 순간적으로 몰래 꽂았다 빼는 것만으로도 감염되면 은근..

[감자]님의 댓글을 신고합니다. 취소 신고
루딱이
루딱이 스퀴니 님께
2020.10.07. 12:27

아이맥 같이 아마 카페보다는 학교가 문제일거 같아요

[루딱이]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
갤럭시S2
2020.10.07. 01:49

갓플 보안이 이럴리가 없습니다...

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49537
핫글 소식 SM엔터 시세조종 혐의 카카오 김범수 구속..."증거인멸·도주우려" update 뉴스봇 01:45 1 153
4667 Arm, 퀄컴 상대 "기술 무단사용 중단하라" 소송 프로입털러 22.09.02 2 335
4666 소식 Galaxy Unpacked for Every Fan(모든 팬들을 위한 갤럭시 언팩) [5] Aimer 20.09.14 2 776
4665 중국 BYD, 테슬라 제치고 상반기 전기차 판매량 1위 올라 [2] file Stellist 22.07.05 2 390
4664 오포·샤오미·구글 “폴더블폰 만든다”…삼성D, 삼성전자 의존도↓ 신규유저 21.01.07 2 313
4663 소식 루머 : 매직키보드/마우스/트랙패드, 내년 봄 USB-C로 업데이트 예정 file Stellist 23.12.08 2 485
4662 소식 레노버, 새 무선키보드 씽크패드 트랙포인트 키보드2 발표 [7] file Stellist 20.01.05 2 845
4661 소식 애플, 9월 12일 스페셜 이벤트서 아이폰 15 공개 뉴스봇 23.08.30 2 396
4660 Canalys: 글로벌 스마트폰 판매, 2022년 3분기에 계속 하락 그러나 애플은 시장점유율 상승 뉴스봇 22.10.20 2 220
4659 소식 LGU+, 창원에 AR 스마트버스 도입 뉴스봇 21.10.07 2 214
4658 삼성, 갤럭시S21 홍보 트윗 아이폰으로 올려 [10] file Stellist 21.01.14 2 932
4657 소식 GM, 전기차 볼트 1조원 규모 추가 리콜...LG에 배상요구 뉴스봇 21.08.21 2 263
4656 LG디스플레이, CES에서 48인치 벤더블 CSO 최초 공개 뉴스봇 21.01.04 2 221
4655 소식 공정위, '20배 빠른 5G' 이통3사 과대광고 제재 임박 프로입털러 23.01.31 2 357
4654 루머 : 소니-TSMC, 반도체 공장 합작 협의중 file Stellist 21.10.10 2 334
4653 소식 갤럭시 워치 불규칙 심장 리듬 알림, 식약처 허가 취득 BarryWhite 23.06.15 2 341
4652 소식 2023년 M2 맥 미니 긱벤치 점수 등장...M1 대비 멀티 코어 크게 향상 뉴스봇 23.01.20 2 635
4651 소식 MS, 윈도우 탐색기 폴더 옵션 다수 제거 계획 [4] BarryWhite 23.06.21 2 415
4650 루머 : 아이폰13, 120Hz 및 AOD 채용 [14] file Stellist 21.02.15 2 798
4649 소식 “TSMC를 따라잡아라” 삼성이 꺼낼 수 있는 카드는? [6] 뉴스봇 22.04.01 2 1384
4648 소식 “게임기 아닌 다목적 PC” 스팀 덱을 데스크톱 PC로 쓰는 방법 [2] 뉴스봇 23.07.10 2 505
4647 소식 갤럭시 지문인식 센서 오작동 논란…삼성 “공식조사 착수” 뉴스봇 19.10.16 2 442
4646 소식 애플, 애플워치10부터 새로운 LTPO OLED 적용 계획...LGD 납품 유력 뉴스봇 24.04.09 2 578
4645 소식 인텔·AMD·TSMC 이어 애플도 러시아서 판매중단 [3] 뉴스봇 22.03.02 2 346
4644 “우리는 주름 없다”…애플 첫 폴더블폰 예상 이미지 보니 [7] 프로입털러 22.01.05 2 1351
4643 소식 샤오미 CEO "엔지니어 5000명 추가 고용" 뉴스봇 20.12.10 2 350
4642 소식 애플 프리미엄 리셀러 윌리스, 8월 말 롯데백화점 동탄점 매장 오픈 [1] 뉴스봇 21.08.23 2 611
4641 소식 불편하다던 공인인증서, 사용률이 80%가 넘는다고? [7] 뉴스봇 22.01.26 2 1292
4640 소식 넷플릭스, 예능에 맞춘 새 한글 자막 서비스 시작 [2] 뉴스봇 23.08.08 2 635
4639 소식 삼성 '스마트싱스' 해외선 인기라는데…국내 출시는? [4] file MrGom™ 20.09.15 2 808
4638 소식 갤럭시 Z 플립3 홍보 브로슈어 유출 [4] 뉴스봇 21.08.08 2 1389

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...