یکی از تبلیغات کامپیوترهای مک اپل امنیت بالای آنها و طراحی تراشه ویژه امنیتی برای این منظور است. اما به تازگی تراشه Apple T2 که روی این دسته محصولات مورد استفاده قرار میگیرد توسط یک شرکت امنیتی هک شده تا به کاربران و خود شرکت نشان داده شود که چندان هم نمیتوان مک‌ها را غیرقابل نفوذ دانست.

به دلیل عدم استفاده چندان گسترده کاربران در مقیاس جهانی از محصولات سیستمعامل مک و انحصار آنها به گروهها یا کاربردهای خاص، اشتیاق هکرها و توسعه دهندگان نرمافزارهای مخرب برای این سیستمعامل بسیار کمتر از ویندوز و اندروید است.

با این حال نمیتوان گفت که هیچ تهدیدی سیستمهای بر پایه مک را تهدید نمیکند و این سیستمها نیز همچنان در معرض خطرات امنیتی قرار دارند. در همین زمینه و برای اینکه امنیت مکها هر چه بیشتر از پیش تأمین شود، شرکت اپل تراشه امنیتی خاصی از سری Apple Tx را در محصولات خود جای میدهد تا هر گونه رفتار مشکوکی مسدود شده و امنیت کلی دستگاه ارتقا یابد.

بنابر گزارش Apple Insider، به تازگی شرکت Passware که یک کمپانی مشهور در حوزه ساخت ابازرهای شکستن رمزهای ورود برای سیستمهاست، به تازگی نشان داده که میتوان به تراشه امنیتی T2 که پیشرفتهترین در نوع خود است نفوذ کرده و به قولی آن را هک کرده و به محتویات دستگاههای مک دسترسی پیدا کرد.

ظاهراً داستان از این قرار است که Passware با استفاده از یک آسیبپذیری و تبدیل آن به Exploit که به نرمافزار اجازه میدهد تعداد بسیار زیادی از چرخههای تست پسوردهای احتمالی را با سرعت بالا روی تراشه امتحان کنند، اقدام به بررسی میزان مقاومت دستگاه کرده و توانسته به دستگاه نفوذ کند. این بدان معناست که مهاجم به دستگاه میتواند یک دیکشنری ویژه از رمزهای عبور را به صورت تست گروهی برای احراز صحت، در این تراشهها اجرا کند تا بتواند در مدت زمان مشخصی به رمز عبور مورد نظر برای ورود به سیستم استفاده نماید.

این تستها به صورت حملات Brute-Force Attack انجام شده و در آن خیل گستردهای از رمزهای عبور برای شکستن رمز عبور دستگاه حدس زده میشود تا بتوان در نهایت به رمز عبور نهایی سیستم دست پیدا کرد.

نکته مهم در این آسیبپذیری آن است که تراشه اپل هیچ تلاشی برای جلوگیری از حمله Brute-Force به خرج نداده و در صورت دسترسی مهاجم به مکهای بر پایه اینتل، هیچ محدودیتی برای تست پسوردهای احتمال نخواهد بود. طبیعتاً با استفاده از یک دیکشنری مناسب میتوان شانس دور زدن پسورد دستگاه را افزایش داده و به احتمال فراوان، آن را شکست.

ناگفته نماند که مک‌های بر پایه تراشه Apple M1 از این آسیب‌پذیری مصون هستند. اپل تا به این لحظه واکنشی به این خبر نشان نداده است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید