Исследователи показали, как взломали чип T2 в MacBook Pro через USB-CЭта уязвимость позволяет, например, обойти блокировку активации служб MDM и Find My, или внедрить кейлоггер и украсть пароль дешифрования FileVault 2. А там — делай что хочешь. В Apple про уязвимость знают, но сделать пока ничего не могут, так как проблема аппаратная. Спасение одно: не тыкать левые кабели в гнездо своего мабука.
T2 — это тот самый чип, который нужен для аппаратного шифрования, сохранения паролей и не только.
Взломать его получилось с помощью отладочного кабеля, которые используют в самой Apple. Точнее копии кабеля с эксплойтом от checkra1n. На видео показан процесс взлома с подменой MacEFI.
#apple #безопасность