زخمپذیری کشف گردیده در تراشهی T2 می تواند سبب ساز شکستن رمزهای عبور روی دستگاههای مک خواهد شد.
یک کمپانی فروش ابزارهای هک رمزعبور میگوید اپل استور در مشهد که زخمپذیری نو تراشه T2 مک به آن ها اذن میدهد تا رمزهای عبور این دستگاهها را شکسته و قفل آنانرا بدور بزنند.
طرز آیتم به کارگیری بسیار کندتر از ابزارهای متداول شکستن رمزعبور میباشد. اگرچه ممکن میباشد مجال لازم برای شکستن رمزعبور درین طریق به هزاران سال رسد، البته درصورتیکه صاحبان مک از گذرواژههای بی آلایشخیس به کار گیری کرده باشند، شکستن آن به نادرخیس از ۱۰ ساعت فرصت نیاز خواهد داشت.
اپل تراشه امنیتی T2 را در سال ۲۰۱۸ معرفی کرد و از آن سال بهپس از این تراشه برای ارائه یک خصوصیت فعالسازی امن در مکهای اینتل فایده گرفته میباشد.
به نقل از 9to5Mac، کلید امنیتی T2 این میباشد کهاین تراشه دارنده یک کنترلر SSD و یک موتور کد گذاری میباشد که به آن اذن می دهد دادهها را فورا رمزگشایی و رمزگذاری نماید. این طرز مشابه FileVault میباشد ولی ایمنی بیشتری داراست؛ چون تنها تراشه T2 می تواند عملیات رمزگشایی را اجرا دهد و خصوصیتهای امنیتی روی تراشه، بازدارنده از تغییر تحول سیستمادله مک اواس برای دسترسی مهاجم شود. در اینجا طرز تعریف اپل از این طریق محافظتی آمده میباشد:
هنگامیکه اپلیکیشن دانلود و فراهم نصب میگردد، با امضائی فردیسازی می گردد که مشمول شناسه انحصاری تراشه (ECID) و یک شناسه منحصر به فردبهشخص منحصر تراشه T2 میباشد. امضای ارائه گردیده بوسیله سرور امضاء کننده، منحصر به فرد میباشد و صرفا به وسیله آن تراشهی T2 خاص قابل استعمال خواهد بود. طاقت فرساافزار UEFI بهسیرتکاملای پباده سازی گردیده است که باور نتایج نماید هنگامی خطمشی امنیت بدون نقص جاری ساختن می گردد، امضای مشخص و معلوم تنها بوسیله اپل امضاء نخواهد شد، بلکه برای این مک خاص امضاء میگردد و اصولاً آن ورژن از مک اواس را به مک موردنظر متصل مینماید. این نحوه به دوری از حمله ها برگشتی یاری مینماید.
زخمپذیری امنیتی T2 مک
پسور (Passware) قبلا غالب گردیده رمزهای عبور را بشکند و رمزگشایی درایورهای حفظگردیده File Vault را در مکهای دیرین سوای تراشه T2 ایفا دهد. این مجموعه امنیتی از عجلهدهنده پردازنده گرافیکی برای دستیابی به تهاجم ها بیرحمانهای با استعمال از دههزار رمزعبور در ثانیه به کار گیری کرده و نفوذ بدین مکها را به یک شغل معمولی و بیاهمیت تبدیل مینماید.
باایندرحال حاضر، تا همین چندوقت پیشین، جاری ساختن تهاجم ها brute-force روی مک با تراشه T2 عملی نبود؛ چون رمزعبور مک روی SSD ذخیره نمی شود و تراشه نیز تعداد دفعات همت برای رمزگشایی را محصور مینماید. براین اساس می بایست بهمکان آن، کلید رمزگشایی را بهشکل brute-force وارد نمائید و این طرز بهقدری نماید میباشد که میلیونها سال زمان خواهد برد.
اینترنتوبسایت 9to5mac متوجه گردیده است که پسور اینک یک ماژول الحاقی ارائه می دهد که می تواند مکهای مجهز به تراشه T2 را نیز باخت دهد. به ظاهرً درین نحوه از دورزدن خصوصیتهایی که برای پرهیز از پیش گویی زدنهای متفاوت پباده سازی گردیدهاند، مستعمل میباشد. بعد از باختن این لایهی محافظتی، یوزرها قدرتمند خواهند بود فهرست رمزهایعبور موردنظر خویش را انجام نمایند. پسور یک دسته مشتمل بر ۵۵۰ هزار رمزعبور رایج را بههمدم یک فهرست دربرگیرنده ۱۰ میلیارد رمزعبور ارائه میدهد.
دراین شیوه، درهر ثانیه ۱۵ رمزعبور آیتم ارزیابی قرار خواهد گرفت که بسیار کندتر از حدمعمول میباشد. در تئوری، شکستن رمزعبور با این طریق احتمالاً هزاران سال زمان خواهد برد، البته بیشتر عموم از رمزهای عبور نسبتاً کوتاه به کار گیری مینمایند که دربرابر حمله ها فهرستهای رمزهای عبور بسیار زخمپذیر میباشند. معدل ارتفاع رمزعبور بخش اعظمی از یوزرها تنها ۶ کاراکتر میباشد که نهایتاً طی ۱۰ ساعت قابل هک خواهد بود.
پسور می گوید که ماژول الحاقی صرفا برای مشتریان دولتی و همینطور کمپانیهای سری که میتوانند توجیه معتبری برای به کارگیری از آن ارائه دهند دردسترس میباشد.

شرکت BOE بهدلیل ایجاد تغییرات خودسرانه از زنجیره تأمین پنل آیفون ۱۳ حذف شد