로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 Mac T2 보안칩, 보안취약점 노출

T2-security-chip-can-be-hacked.jpg

 

 

보안 연구원들은 T2 보안칩이 해킹될 수 있다는 추측을 확인했습니다. 서로 다른 두 가지 공격이 결합되면 해커가 칩의 동작을 수정할 수 있고, 심지어 키로거와 같은 악성코드를 내부에 심을 수도 있습니다.

 

2018년 이후 판매 된 모든 Mac에는 T2 칩이 포함되어 있으며 공격은 칩의 읽기 전용 메모리 섹션에있는 코드를 사용하기 때문에 Apple이 패치 할 방법이 없습니다.

 

ZDNet은 이 공격에는 아이폰 탈옥에 사용되는 두 가지 악용 방법이 포함되어 있다고 보고했습니다. 이러한 칩이 Mac에서도 사용될 수 있는 이유는 T2 보안 칩이 구형 아이폰에서 사용되는 A10 칩을 기반으로 하기 때문입니다.

 

 

ironPeak 블로그 게시물은 이렇게 요약하고 있습니다.

 

요약 : 모든 최신 macOS 장치는 전원이 꺼져 있어도 기기만 남겨둔 채로 자리를 비우면 더 이상 사용하기에 안전하지 않습니다.

● macOS에 대한 신뢰의 근원은 본질적으로 깨졌습니다

● 공격자는 FileVault2 볼륨 암호를 무차별 대입 할 수 있습니다.

● 공격자는 macOS 설치를 변경할 수 있습니다.

● 공격자는 임의의 커널 확장을 로드 할 수 있습니다.

 

 

 

일반 사용자의 위험은 매우 낮습니다.

좋은 소식은 이 취약성을 이용하려면 Mac에 물리적으로 액세스해야 한다는 것입니다. 다른 사용자가 액세스할 수 있는 곳에 Mac을 방치하지 않도록 하는 것이 가장 좋습니다. 언제나 그렇듯이, 충전 케이블을 제공하는 사람이나 조직이 신뢰할 수 없는 경우를 제외하고는 충전 케이블에서 위쪽으로 어떠한 것도 Mac에 연결해서는 안 됩니다.

 

공격에는 물리적 액세스가 두 번 이상 필요하므로(예: 암호를 얻기 위해 키로거를 설치하고 데이터에 액세스하기 위해 암호를 사용하는 경우), 이는 고위 회사 임원 등 중요한 대상에 대해 행해질 가능성이 높습니다. 일반 Mac 사용자의 위험은 매우 낮습니다.

 

 

기사 더 읽기

댓글
7
전설의고양이
1등 전설의고양이
2020.10.06. 23:24

근데 T2칩이 의외로 굉장히 크네요 ㄷㄷ A10기반 이라니 이것도 처음 알았습니다 ㄷㄷ

[전설의고양이]님의 댓글을 신고합니다. 취소 신고
해군
2등 해군
2020.10.06. 23:37

물리적이라면 사실상 일반 사용자에게는 큰 의미가 없겠네요!

[해군]님의 댓글을 신고합니다. 취소 신고
스퀴니
스퀴니 해군 님께
2020.10.07. 11:21

카페에 충전하는데 충전기가 해킹된거라면...

[스퀴니]님의 댓글을 신고합니다. 취소 신고
감자
감자 스퀴니 님께
2020.10.07. 12:14

충전기는 자기꺼 쓰지 않나요? 

화장실 갔을때 순간적으로 몰래 꽂았다 빼는 것만으로도 감염되면 은근..

[감자]님의 댓글을 신고합니다. 취소 신고
루딱이
루딱이 스퀴니 님께
2020.10.07. 12:27

아이맥 같이 아마 카페보다는 학교가 문제일거 같아요

[루딱이]님의 댓글을 신고합니다. 취소 신고
갤럭시S2
갤럭시S2
2020.10.07. 01:49

갓플 보안이 이럴리가 없습니다...

[갤럭시S2]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49257
핫글 소식 [커머스BN] 공정위와 쿠팡의 전쟁, 어떻게 볼 것인가(2) 뉴스봇 24.06.15 1 125
32043 소식 삼성 카메라 모듈 협력사, 3분기 영업익 일제히 하락 뉴스봇 20.11.04 0 221
32042 소식 삼성전자 갤S21 출시 일정 등장… “1월14일 사전 판매 돌입” 뉴스봇 20.11.04 6 545
32041 소식 삼성전자, 탈모관리·자동소변 검사 시스템 등 C랩 창업 지원 뉴스봇 20.11.04 2 370
32040 소식 삼성·SK, 낸드도 ‘초격차’…내년 7세대 V낸드 vs 인텔 144단 확보 신규유저 20.11.04 1 208
32039 소식 리콜하는 에어팟 프로, 中 럭스쉐어서 추가 생산 신규유저 20.11.04 0 249
32038 소식 전자소재 '탈일본' 바람… 반도체·디스플레이 속속 성과 신규유저 20.11.04 0 182
32037 소식 애플 콘텐츠 품는 엑스박스... MS, 엑스박스에 애플TV 앱 탑재 신규유저 20.11.04 0 218
32036 소식 세계 PC 1위 中 레노버, 코로나19 속 실적·점유율 '순항' [1] 신규유저 20.11.04 0 118
32035 소식 인텔 인수 비싸다?…이석희 SK하이닉스 사장, 직접 답했다 [1] 신규유저 20.11.04 0 210
32034 소식 루머 : 갤럭시S21, 심플한 카메라 디자인 가져 [3] file Stellist 20.11.04 1 591
32033 소식 AMD 라데온 RX 6000 시리즈, 표준 레이 트레이싱 API 타이틀 구동 이상無 뉴스봇 20.11.04 1 158
32032 소식 삼성, 샤오미와 오포에 엑시노스 공급 추진중 [6] 신규유저 20.11.04 6 783
32031 소식 RTX 3090과 파워서플라이 동시 발화 발생, PSU 제조사 조사 착수 뉴스봇 20.11.04 0 206
32030 소식 삼성 차기 폴더블폰 '갤럭시Z 플립2' 스테레오 스피커 탑재 가능성 [1] 뉴스봇 20.11.04 3 790
32029 소식 SK하이닉스, 2020년 3분기 경영실적 발표 프로입털러 20.11.04 1 186
32028 소식 애플 맥세이프 충전기, 국내 전파인증 획득 file 뉴스봇 20.11.04 0 95
32027 소식 루머 : 아이폰12 시리즈용 가죽케이스 핸즈온 영상 유출 [3] file Stellist 20.11.04 0 502
32026 소식 맥세이프, 아이폰12 미니에서는 12W로 작동, 라이트닝 악세서리 사용하면 더 느려져 file Stellist 20.11.04 3 417
32025 소식 루머 : 화웨이 차기 스마트폰, 미디어텍 디멘시티 탑재할 것으로 보여 [2] file Stellist 20.11.03 0 385
32024 소식 카카오커머스 파견직원 1명 확진... 원격 근무 돌입 뉴스봇 20.11.03 1 313
32023 소식 알뜰폰 도매대가 인하 [3] file 프로입털러 20.11.03 0 540
32022 소식 삼성전자, 갤럭시 S9 및 노트9 One UI 2.5 업데이트 뉴스봇 20.11.03 0 445
32021 소식 삼성전자, 반도체 소부장 협력사 4곳에 740억원 규모 투자 뉴스봇 20.11.03 0 192
32020 소식 삼성전자, 갤S21 생산 돌입…내년 1월 공개 [1] 신규유저 20.11.03 4 595
32019 소식 삼성이 최첨단 스마트폰 핵심 부품을 중국서 첫 공개하는 이유 신규유저 20.11.03 2 446
32018 소식 '유튜브'가 점령한 한국…카카오·네이버보다 2배 이상 많이 본다 file 신규유저 20.11.03 1 364
32017 소식 "5나노·OLED·TOF 새로운 장 열린다"…'아이폰12'로 본 부품 시장 전망 file 신규유저 20.11.03 0 164
32016 소식 샤오미·오포·비보, 스마트폰 부품 주문량 늘렸다 신규유저 20.11.03 0 76
32015 소식 이통사 ‘기지국 접속기록 몰래 축적’ 재발방지 작업 박차 신규유저 20.11.03 0 150
32014 소식 KT, 국내최초 '5G 통합 코어망' 구축…SA 상용화 임박 신규유저 20.11.03 1 224

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...