یکی از تبلیغات کامپیوترهای مک اپل امنیت بالای آنها و طراحی تراشه ویژه امنیتی برای این منظور است. اما به تازگی تراشه Apple T2 که روی این دسته محصولات مورد استفاده قرار میگیرد توسط یک شرکت امنیتی هک شده تا به کاربران و خود شرکت نشان داده شود که چندان هم نمیتوان مکها را غیرقابل نفوذ دانست.
به دلیل عدم استفاده چندان گسترده کاربران در مقیاس جهانی از محصولات سیستمعامل مک و انحصار آنها به گروهها یا کاربردهای خاص، اشتیاق هکرها و توسعه دهندگان نرمافزارهای مخرب برای این سیستمعامل بسیار کمتر از ویندوز و اندروید است.
با این حال نمیتوان گفت که هیچ تهدیدی سیستمهای بر پایه مک را تهدید نمیکند و این سیستمها نیز همچنان در معرض خطرات امنیتی قرار دارند. در همین زمینه و برای اینکه امنیت مکها هر چه بیشتر از پیش تأمین شود، شرکت اپل تراشه امنیتی خاصی از سری Apple Tx را در محصولات خود جای میدهد تا هر گونه رفتار مشکوکی مسدود شده و امنیت کلی دستگاه ارتقا یابد.
بنابر گزارش Apple Insider، به تازگی شرکت Passware که یک کمپانی مشهور در حوزه ساخت ابازرهای شکستن رمزهای ورود برای سیستمهاست، به تازگی نشان داده که میتوان به تراشه امنیتی T2 که پیشرفتهترین در نوع خود است نفوذ کرده و به قولی آن را هک کرده و به محتویات دستگاههای مک دسترسی پیدا کرد.
ظاهراً داستان از این قرار است که Passware با استفاده از یک آسیبپذیری و تبدیل آن به Exploit که به نرمافزار اجازه میدهد تعداد بسیار زیادی از چرخههای تست پسوردهای احتمالی را با سرعت بالا روی تراشه امتحان کنند، اقدام به بررسی میزان مقاومت دستگاه کرده و توانسته به دستگاه نفوذ کند. این بدان معناست که مهاجم به دستگاه میتواند یک دیکشنری ویژه از رمزهای عبور را به صورت تست گروهی برای احراز صحت، در این تراشهها اجرا کند تا بتواند در مدت زمان مشخصی به رمز عبور مورد نظر برای ورود به سیستم استفاده نماید.
این تستها به صورت حملات Brute-Force Attack انجام شده و در آن خیل گستردهای از رمزهای عبور برای شکستن رمز عبور دستگاه حدس زده میشود تا بتوان در نهایت به رمز عبور نهایی سیستم دست پیدا کرد.
نکته مهم در این آسیبپذیری آن است که تراشه اپل هیچ تلاشی برای جلوگیری از حمله Brute-Force به خرج نداده و در صورت دسترسی مهاجم به مکهای بر پایه اینتل، هیچ محدودیتی برای تست پسوردهای احتمال نخواهد بود. طبیعتاً با استفاده از یک دیکشنری مناسب میتوان شانس دور زدن پسورد دستگاه را افزایش داده و به احتمال فراوان، آن را شکست.
ناگفته نماند که مکهای بر پایه تراشه Apple M1 از این آسیبپذیری مصون هستند. اپل تا به این لحظه واکنشی به این خبر نشان نداده است.
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت