Il chip T2 del Mac è vulnerabile… da James Bond

Secondo ironPeak, azienda specializzata in sicurezza informatica, il chip T2 prodotto da Apple che equipaggia alcuni Mac, potrebbe avere un difetto non riparabile che consentirebbe ad un pirata informatico di eseguire un codice arbitrario. L’exploit utilizzato per sfruttare la falla è checkm8, originariamente adoperato per il jailbreak degli iPhone, con il quale il chip T2 condivide alcuni elementi
Il mini sistema operativo del T2 (SepOS) soffre di una vulnerabilità di sicurezza riscontrata anche nell’iPhone 7 poiché contiene un processore basato su iOS A10.
La falla del T2 potrebbe essere utilizzata, ad esempio, per aggirare il blocco di attivazione, consentendo il ripristino e la vendita sul mercato nero di iPhone o Mac rubati. Tuttavia, alcuni esperti, tra cui Will Strafach, hanno sollevato dei dubbi sulle reali possibilità di sfruttare questa falla di sicurezza.
Infatti, Strafach afferma che il T2 è effettivamente vulnerabile, quindi chi ha materialmente accesso al Mac può riavviarlo nella modalità di aggiornamento del firmware (DFU), ed eseguire un codice arbitrario, ma non è chiaro se quest’ultimo verrà annullato dal riavvio del Mac.
In pratica il rischio per l’utente medio rimane basso, prossimo allo zero, perché come ha sottolineato anche ironPeak, la crittografia FileVault 2 del disco di avvio impedisce a un intruso l’accesso ai dati. Però la falla potrebbe essere sfruttata dalle agenzie di intelligence per spiare obiettivi specifici, come funzionari di Governi o di altre organizzazioni.
Dal momento che la vulnerabilità rimane perché Apple non può chiuderla con un aggiornamento software, probabilmente verrà risolta solo con il rilascio di nuovo chip, ad esempio un T3.
I ricercatori di ironPeak affermano di aver contattato Apple per chiarimenti e non hanno ricevuto risposta e quindi hanno deciso di rendere pubbliche le informazioni in loro possesso.


5 commenti
Quali sono i dispositivi Apple che usano T2?
Ecco l’elenco aggiornato:
– iMac 2020
– iMac Pro
– Mac Pro 2019
– Mac mini 2018
– MacBook Air 2018 o successivi
– MacBook Pro 2018 o successivi
6 un ⚡️ È proprio vero che hai superpoteri 😂
Autorisposta: MBA e MBP e MMini dopo il 2018.
IPad e iPhone non c’entrano niente quindi non capisco la frase
“ La falla del T2 potrebbe essere utilizzata, ad esempio, per aggirare il blocco di attivazione, consentendo il ripristino e la vendita sul mercato nero di iPhone o Mac rubati.” 🤔
È spiegato nell’articolo:
In pratica solo gli iPhone con processore A10 possono essere jailbreakkati e rivenduti sul mercato nero.