본문

[맥] 애플의 맥OS에 탑재된 보안 T2 칩에서 심각한 취약점 나와 [24]




(973801)
작성일 프로필 열기/닫기
추천 | 조회 12026 | 댓글수 24
글쓰기
|

댓글 | 24
1
 댓글


(IP보기클릭)125.138.***.***

BEST
물리적 접근 필요 여기서 대다수의 사람들은 걱정할 필요없을거 같은대
20.10.08 19:54

(IP보기클릭)110.70.***.***

BEST
보통 이런건 물리적 접근 후 관리자 권한 획득 후라는 별 이상한 조건하에 나오는거라 크게 의미있을지는..
20.10.08 19:40

(IP보기클릭)110.70.***.***

BEST
비밀번호부터 뚫고 관리자 권한 취득하고.. 뭐이런식인데 사실 이 방식이면 안 뚫리는 보안이란 없습니다
20.10.08 19:57

(IP보기클릭)124.61.***.***

BEST
물리적으로 훔쳐가서 맘먹고 해커가 뚫을라고 하면... 거의 모든 장비가 꿇리지 않을까 하는데... 그중 하나가 t2칩이 걸린듯..ㅋㅋ
20.10.08 20:02

(IP보기클릭)114.205.***.***

BEST
FBI가 뚫을 수는 있는데 걔네가 직접 열면 그게 불법 해킹이되서 증거로 쓰일 수 없다... 이거였던걸로 기억합니다.
20.10.08 21:14

(IP보기클릭)122.47.***.***

10억...
20.10.08 19:38

(IP보기클릭)110.70.***.***

BEST
보통 이런건 물리적 접근 후 관리자 권한 획득 후라는 별 이상한 조건하에 나오는거라 크게 의미있을지는..
20.10.08 19:40

(IP보기클릭)36.39.***.***

루리웹-3487883112
“피해자의 장비에 물리적으로 접근해(훔친다든가 자리를 비웠을 때 다가간다든가 하는 방식으로) 미리 제작한 악성 USB C 케이블을 꼽아 맥OS 장비의 부팅 과정에 개입해 자동으로 익스플로잇 할 수 있다”고 썼다. 그러면서 “일단 T2를 익스플로잇하는 데 성공한다면 루트에 접근할 수 있는 권한이 주어진다”며 “커널 실행 권한도 가져갈 수 있다”고 썼다. | 20.10.08 19:53 | | |

(IP보기클릭)223.39.***.***

루리웹-3487883112
잘 몰라서 묻는 건데 그럼 혹시 분실이나 도난 시에는 문제가 있을 수도 있는 거 아닌가요? | 20.10.08 19:54 | | |

(IP보기클릭)110.70.***.***

BEST
클스
비밀번호부터 뚫고 관리자 권한 취득하고.. 뭐이런식인데 사실 이 방식이면 안 뚫리는 보안이란 없습니다 | 20.10.08 19:57 | | |

(IP보기클릭)223.39.***.***

루리웹-3487883112
그럼 일반적인 사용자는 굳이 저 문제를 걱정할 필요는 없겠네요 오히려 비번 유출이나 신경써야겠군요 ^^; | 20.10.08 20:03 | | |

(IP보기클릭)223.62.***.***

루리웹-3487883112
루트권한 획득 후가 아니라 취약점을 통해 루트권한 획득이 가능하단 내용인데.. 테구라 버그로 스위치에 물리적 접촉을 통해 부트로더 주입 가능한거랑 비슷한 내용. 실제라면 분실이나 공용공간 거치사용시 문제가 되는거고 | 20.10.08 20:44 | | |

(IP보기클릭)220.77.***.***

루리웹-3487883112
t2칩 목적이 그런 물리적인 도난을 방지하는 목적도 들어가있는데 의미가 큽니다.. | 20.10.09 19:23 | | |

(IP보기클릭)125.138.***.***

BEST
물리적 접근 필요 여기서 대다수의 사람들은 걱정할 필요없을거 같은대
20.10.08 19:54

(IP보기클릭)1.230.***.***

법집행기관에서 애플한테 아쉬운 소리할 필요 없다는 의미는 있겠네요.
20.10.08 19:58

(IP보기클릭)59.7.***.***

T2 땜에 OSX 재배포 하는 거 겁나 짜증나는데 뭔가 좀 더 좋은 대안이 나왔으면...
20.10.08 20:01

(IP보기클릭)124.61.***.***

BEST
물리적으로 훔쳐가서 맘먹고 해커가 뚫을라고 하면... 거의 모든 장비가 꿇리지 않을까 하는데... 그중 하나가 t2칩이 걸린듯..ㅋㅋ
20.10.08 20:02

(IP보기클릭)125.190.***.***

[삭제된 댓글의 댓글입니다.]
유산균
해킹(물리) | 20.10.08 21:53 | | |

(IP보기클릭)36.38.***.***

예전 FBI 아이폰 잠금해제못해서 애플에 도와달라하지 않았던가요? 그정도 보안을 자랑하는 회사인데 물리적 접근으로 뚫린다면 흠...
20.10.08 20:28

(IP보기클릭)114.205.***.***

BEST
리카리
FBI가 뚫을 수는 있는데 걔네가 직접 열면 그게 불법 해킹이되서 증거로 쓰일 수 없다... 이거였던걸로 기억합니다. | 20.10.08 21:14 | | |

(IP보기클릭)36.38.***.***

KKaKKaMoRi
2건의 판결이죠 하나는 체포당시 수색할 권리가 있지만 그 이후에는 영장없이 열람은 불합리하다 였고 다른 하나는 테러에 대한 부분 이엿고 법원에서 풀어주라고 했음에도 팀쿡이 거부하며 항소까지 갔고 결국은 사기업에 돈주고 풀었습니다 | 20.10.08 21:25 | | |

(IP보기클릭)112.187.***.***

많은 분들이 문제 없다고 하는데 대부분 해킹은 소셜 해킹, 즉 신분을 속이고 물리적으로 접근하여 털리는게 대부분입니다. 영화에서처럼 네트워크로 뭘 해킹하고 하는 건 판타지고, D램 설계도 같은 돈 될만한 데이터들은 그런 식으로 털리지 않아요.
20.10.08 20:46

(IP보기클릭)222.232.***.***

정예아쿠시즈교도
그건 사기/사칭/스파이라고 부르는 거고요... 현재의 언택팅, 정보화 시대에 필수불가결적인 인터넷/네트워크쪽으로의 해킹의 의미가 더 큽니다. 네트워크로 해킹하는게 무슨 판타지인지... ?? 물론 돈 될만한 것들은 안쪽에서 도와줄 내부인력이 있어야 해킹이 되는 경우도 있겠지만 손해가 보잘거 없고 미미하다고 자잘하게 일어나는 해킹은 해킹이 아니다 라고 단정지을건 아닌데요? | 20.10.08 22:19 | | |

(IP보기클릭)223.38.***.***

우리나라 기준 시나리오 써보자면... 카페에 잠시 둔채로 화장실 들른사이 해커가 usb 하나 꽂았다 잠시 뒤 빼면 맥북이나 아이패드에 백도어가 깔려서 전자결제 정보 포함 모든 개인정보와 데이터가 다 털리는 거.
20.10.08 21:05

(IP보기클릭)39.7.***.***

저것과 유사한 방식으로 안뚫리는 기기가 있으면 맥버리고 바로 갈아탄다
20.10.08 23:02

(IP보기클릭)1.217.***.***

난 또 ㅋㅋㅋ 깜짝이야
20.10.08 23:49

(IP보기클릭)8.37.***.***


이렇게 하지 않는 이상 힘들다는거죠
20.10.09 00:52

(IP보기클릭)59.12.***.***

GLUE
ㅋㅋㅋㅋ | 20.10.09 22:30 | | |

(IP보기클릭)58.120.***.***

누군가 내가 없는 사이에 해킹 USB 꽂는 것만으로 루트권한을 얻을 수 있는거면... 그리 좋은 상황은 아닌 것 같은데?
20.10.09 07:34


1
 댓글





읽을거리
[게임툰] 황야에 피어난 메카의 로망, 샌드랜드 (9)
[게임툰] 레트로로 그린 잔혹동화, 리틀 구디 투 슈즈 (59)
[PC] 2년 기다림이 아깝지 않은 장독대 묵은지, 브이 라이징 (22)
[PS5] 국산 게임의 별로서 기억될 칼, 스텔라 블레이드 (163)
[MULTI] 탐험으로 가득한 사막과 맛있는 메카 전투, 샌드랜드 (40)
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (54)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (27)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (51)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (35)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (158)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)
[NS] 여아들을 위한 감성 영웅담, 프린세스 피치 Showtime! (49)



글쓰기
공지
스킨
글쓰기 1788개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X