Apple的麦克斯文件加密容易绕过,而无需最新修复
Facebook即时游戏可帮助您浪费更多时间
马来西亚的Supahands发现敏捷云
Lords委员会说,奥地第奥利发展的伦理关键
芬兰政府支持国家AI发展战略
勒索沃特成为今年对企业的最重要威胁之一
谷歌首次出版国家安全信件
面试:亚马逊网络服务瑞典
Apple使用无人机接受谷歌地图
在苹果(红色)对抗艾滋病时蒂姆厨师
LinkedIn技能学习单位Lynda.com由数据库违规击中
沙特 - 康谷?王国竞标全球技术领导
LGA为购房者提出全纤维宽带Kitemark
勒索制造器顶级网络威胁,dbir显示
Nutanix用流动,时代和梁构建钩子到SDN和云
rstudio的2个高调员工怎么样?
荷兰铁路运营商试验自行车列车
是时候更新Windows和Office的时间
她去,HPE Jettisons都是OpenStack和云铸造倡议
您今天可以使用BlockChain技术完成的5个相关的东西
汇丰采用金融气打洗洗钱
Seagate,DJI为无人机创造了新型的储存
橘鱼网络攻击组目标卫生部门
Capita的500万英镑亏损提高了更多的外包问题
OFCOM规定了5G频谱拍卖过程
雇主面对招聘危机,因为AI取代了中型熟练的工作
金士顿将发布大规模的2TB拇指驱动器
政府对政府的压力增长,以澄清英国 - 欧盟数据流动的职位
美国心脏协会寻找云中的治疗方法
Mingis关于Tech:2017年热门技术技能
本田在谈话中与Waymo在自动驾驶汽车上合作
Western Digital发布系列覆盆子PI磁盘驱动器
IR35改革:IT承包商表达了对“不可避免的”私营部门推出的担忧
VCS购买的统一通信供应商梅尔
谷歌发布国家安全信件
EC强调了Brexit的数据转移协议
尽管数据大,阿里巴巴的淘宝回到美国黑名单
澳大利亚的Nginx首次亮相,在对微服务的需求不断增长
Arago教授AI玩游戏,更好地管理IT系统
Blackberry将其品牌递给TCL,其最后一个智能手机制造商
Equifax UPS突破图再见了250万
谷歌誓言简化了开发人员的自定义机器学习模型的创建
12月Windows安全修补程序崩溃Active Directory admin中心
关于AMD的ZEN芯片的5个刻录问题
绘制作为Chromebook的战线,Windows PCS在CES续订竞争
电报零天漏气是一个警告
Techuk呼吁政府扩展数字市场
字母表的自动驾驶汽车可以毕竟可以保持方向盘
研究中,网络安全工资将上涨7%,研究
尽管记录季度,Apple股价跌幅
您的位置:首页 >政策法规 >

Apple的麦克斯文件加密容易绕过,而无需最新修复

2021-07-31 16:44:31 [来源]:

如果没有本周发布的MacOS更新,Apple“S的磁盘加密就可以通过将特制设备连接到锁定的MacBook来轻松击败。

攻击是可能的,因为通过直接内存访问(DMA)功能启动OS之前,通过Thunderbolt连接的设备可以直接访问计算机的RAM。DMA机制通常由磁盘驱动器控制器,图形卡,网卡和声卡使用,因为通过CPU访问内存将使处理器忙碌,不可用其他任务。

Apple的MacoS具有DMA保护,但它们仅在操作系统运行时启动。然而,EFI(可扩展固件界面) - 现代化BIOS - 在启动过程的早期阶段初始化Thunderbolt设备,这使得它们能够在操作系统启动之前使用DMA,安全研究员ULF在博客文章中表示。

第二个问题是,如果磁盘已解锁一次,则Apple FileVault 2磁盘加密的密码以纯文本存储在内存中。这意味着当Mac有其屏幕锁定或从睡眠状态返回时,密码仍将在内存中。

此外,根据RSISK的情况,密码不会从内存中擦除从内存中擦除到固定内存范围内的不同位置。密码从内存中删除的唯一时间是当MAC关闭时,因为当RAM内容完全清除时,“■”。

研究人员创建了一个运行他称之为Pcileech的自定义软件的硬件设备。该设备能够通过DMA提取FileVault密码。

“这使得只需插入DMA攻击硬件并重新启动Mac,”Frisk说。“一旦MAC重新启动,DMA保护才会删除先前启用的MACOS。但是,包括密码的内存内容仍然存在。在包含密码的内存被覆盖的内容之前有几秒钟的时间窗口。“

Arisk于8月在Def Con安全会议上展示了基于DMA,Windows和OS X内核的基于DMA的攻击,但他发现了在演示后对Apple磁盘加密的影响。他将他的发现秘密秘密,直到现在Apple的请求。

研究人员确认,本周发布的MacOS Sierra 10.12.2更新解决了安全问题,至少在他的MacBook Air上。

“苹果公司决定并推出的解决方案是一个完整的,”弗里斯说。“至少在我能够确认的程度上。在麦底启动之前,不再可以访问内存。MAC现在是该特定攻击载体的最安全的平台之一。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。