로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 Mac T2 보안칩, 보안취약점 노출

T2-security-chip-can-be-hacked.jpg

 

 

보안 연구원들은 T2 보안칩이 해킹될 수 있다는 추측을 확인했습니다. 서로 다른 두 가지 공격이 결합되면 해커가 칩의 동작을 수정할 수 있고, 심지어 키로거와 같은 악성코드를 내부에 심을 수도 있습니다.

 

2018년 이후 판매 된 모든 Mac에는 T2 칩이 포함되어 있으며 공격은 칩의 읽기 전용 메모리 섹션에있는 코드를 사용하기 때문에 Apple이 패치 할 방법이 없습니다.

 

ZDNet은 이 공격에는 아이폰 탈옥에 사용되는 두 가지 악용 방법이 포함되어 있다고 보고했습니다. 이러한 칩이 Mac에서도 사용될 수 있는 이유는 T2 보안 칩이 구형 아이폰에서 사용되는 A10 칩을 기반으로 하기 때문입니다.

 

 

ironPeak 블로그 게시물은 이렇게 요약하고 있습니다.

 

요약 : 모든 최신 macOS 장치는 전원이 꺼져 있어도 기기만 남겨둔 채로 자리를 비우면 더 이상 사용하기에 안전하지 않습니다.

● macOS에 대한 신뢰의 근원은 본질적으로 깨졌습니다

● 공격자는 FileVault2 볼륨 암호를 무차별 대입 할 수 있습니다.

● 공격자는 macOS 설치를 변경할 수 있습니다.

● 공격자는 임의의 커널 확장을 로드 할 수 있습니다.

 

 

 

일반 사용자의 위험은 매우 낮습니다.

좋은 소식은 이 취약성을 이용하려면 Mac에 물리적으로 액세스해야 한다는 것입니다. 다른 사용자가 액세스할 수 있는 곳에 Mac을 방치하지 않도록 하는 것이 가장 좋습니다. 언제나 그렇듯이, 충전 케이블을 제공하는 사람이나 조직이 신뢰할 수 없는 경우를 제외하고는 충전 케이블에서 위쪽으로 어떠한 것도 Mac에 연결해서는 안 됩니다.

 

공격에는 물리적 액세스가 두 번 이상 필요하므로(예: 암호를 얻기 위해 키로거를 설치하고 데이터에 액세스하기 위해 암호를 사용하는 경우), 이는 고위 회사 임원 등 중요한 대상에 대해 행해질 가능성이 높습니다. 일반 Mac 사용자의 위험은 매우 낮습니다.

 

 

기사 더 읽기

댓글
7
전설의고양이
1등 전설의고양이
2020.10.06. 23:24

근데 T2칩이 의외로 굉장히 크네요 ㄷㄷ A10기반 이라니 이것도 처음 알았습니다 ㄷㄷ

[전설의고양이]님의 댓글을 신고합니다. 취소 신고
해군
2등 해군
2020.10.06. 23:37

물리적이라면 사실상 일반 사용자에게는 큰 의미가 없겠네요!

[해군]님의 댓글을 신고합니다. 취소 신고
스퀴니
스퀴니 해군 님께
2020.10.07. 11:21

카페에 충전하는데 충전기가 해킹된거라면...

[스퀴니]님의 댓글을 신고합니다. 취소 신고
감자
감자 스퀴니 님께
2020.10.07. 12:14

충전기는 자기꺼 쓰지 않나요? 

화장실 갔을때 순간적으로 몰래 꽂았다 빼는 것만으로도 감염되면 은근..

[감자]님의 댓글을 신고합니다. 취소 신고
루딱이
루딱이 스퀴니 님께
2020.10.07. 12:27

아이맥 같이 아마 카페보다는 학교가 문제일거 같아요

[루딱이]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
갤럭시S2
2020.10.07. 01:49

갓플 보안이 이럴리가 없습니다...

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49388
핫글 소식 전 세계 1% 리눅스 기여자가 말하는 eBPF "리눅스와 플랫폼 엔지니어링의 미래" 뉴스봇 24.07.02 1 265
핫글 소식 삼성, 갤탭S10 기본형 없이 대화면·고성능 모델만 출시 [1] update 룬룬 24.07.02 1 890
핫글 소식 퀄컴, 맨유 유니폼 스폰서 체결 BarryWhite 24.07.02 1 113
31487 소식 폭스콘, 즈광그룹 투자로 벌금 뉴스봇 23.02.21 0 119
31486 소식 에릭슨-탈레스-퀄컴, 위성 5G 서비스 테스트한다 뉴스봇 22.07.13 0 119
31485 5G 상용화 3년 만에 불붙은 '중간요금제'…요금 경쟁 '신호탄' 될까 프로입털러 22.08.24 0 119
31484 소식 NHN벅스, 2021년 3분기 실적발표 뉴스봇 21.11.09 0 119
31483 소식 “올해 자바 개발자 및 도구에 대한 투자 증가” 퍼포스 소프트웨어 뉴스봇 24.03.07 0 119
31482 소식 후발 클라우드들이 몰려온다...클라우드플레어도 AWS에 도전장 뉴스봇 21.09.30 0 119
31481 소식 5G스마트폰 승부 거는 삼성전자, 중국에 맞서 보급형 가격 책정 고심 뉴스봇 20.02.17 0 119
31480 소식 관객에게 문 연 지스타…올해 게임대상은 ‘오딘’ 뉴스봇 21.11.18 0 119
31479 회원 TSMC, 유적지 발견으로 CoWoS 팹 건설 중단 BarryWhite 24.06.18 1 119
31478 소식 리둥성 TCL 회장 "디스플레이 산업 변화폭 이전과 다를 것" 뉴스봇 21.09.30 0 119
31477 소식 탄산리튬 가격 언제 멈추나 뉴스봇 23.05.23 0 119
31476 소식 OPEC+, 200만배럴 감산 결정..기름값 걱정되네 당초 예상치 두 배에 달해 뉴스봇 22.10.06 0 119
31475 소식 샤오미 미밴드5, 아마존 알렉사 탑재 전망 신규유저 20.05.25 0 119
31474 소식 OBS, 지포스 RTX 40 시리즈 AV1 인코더 지원 file 뉴스봇 22.11.02 0 119
31473 소식 에이서 회장, 반도체 시장 과열 우려 뉴스봇 22.08.16 0 119
31472 소식 조텍, eGPU ‘AMP BOX Mini 230W’ 업그레이드 출시 뉴스봇 19.04.26 0 119
31471 소식 “과소평가하면 낭패 본다” 클라우드 재해복구 전략 5가지 뉴스봇 23.06.01 0 119
31470 소식 AMD 라이젠 젠블리드 보안 취약점 패치 시작 BarryWhite 24.05.03 0 119
31469 소식 인텔, 차세대 공정·패키징 로드맵 공개...26일 온라인 행사 [1] 뉴스봇 21.07.13 0 119
31468 소식 “킬 스위치부터 멀티 홉까지” 당장 써야 할 VPN 기능 5가지 뉴스봇 24.05.28 0 119
31467 소식 마이크로소프트, 보안에 또 베팅...이번엔 클라우드녹스 인수 뉴스봇 21.07.22 0 119
31466 소식 갤럭시S9 출고가 내려가...6만원대 요금제 기준 실구매가 50만원대 뉴스봇 19.02.02 0 119
31465 소식 AMD, 5월말 라데온 스택 오픈소스화 시작 file BarryWhite 24.04.23 0 119
31464 MS 인터넷익스플로러 지원 내일 종료…27년만에 역사속으로 프로입털러 22.06.14 0 119
31463 소식 vivo U3x, 중국에서 U10 브랜드로 변경 뉴스봇 19.09.25 0 119
31462 소식 애플의 딥 퓨전 사진, iOS 13.2 베타에 등장 뉴스봇 19.10.02 0 119
31461 소식 애플, 무선 헤드폰 특허 침해 관련 소송에 합의 뉴스봇 22.07.28 0 119
31460 소식 애플, 비전 프로 개발자 키트 출시 앞서 비전OS 1 베타 2 시뮬레이터 출시 BarryWhite 23.07.26 0 119
31459 소식 중국 디지털 위안화 시범사업, 스타벅스·알리바바 등 참여 유도 뉴스봇 20.04.24 0 119
31458 소식 SK실트론, 2030년 용수 재활용률 40% 달성 뉴스봇 23.09.20 0 119

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...