اپل اِن آی سی

آسیب‌پذیری T2: پسورد مک قابل هک کردن است؟

اخیرا یک کمپانی امنیتی ادعای پیدا کردن یک حفره امنیتی در تراشه T2 را مطرح کرده و بر اساس آن اعلام کرده که می‌تواند تمامی پسوردهای ذخیره شده در مک بوک‌های مبتنی بر این تراشه را پیدا کند.
آسیب‌پذیری T2: پسورد مک قابل هک کردن است

اخیرا یک کمپانی امنیتی ادعای پیدا کردن یک حفره امنیتی در تراشه T2 را مطرح کرده و بر اساس آن اعلام کرده که می‌تواند تمامی پسوردهای ذخیره شده در مک بوک‌های مبتنی بر این تراشه را پیدا کند.

Passware ادعا کرده که تراشه امنیتی T2 دارای یک حفره ‌امنیتی است و برای آن نیز ابزاری را توسعه داده که با آن می‌توان به تمامی پسوردهای ذخیره شده در مک بوک‌های مبتنی بر این تراشه دسترسی پیدا کند. این شرکت تاکید کرده که روش مورد استفاده به هیچ وجه «بروت فورس» نیست و در سریع‌ترین زمان ممکن و حتی بدون نیاز به دسترسی پیدا کردن به SSD دستگاه، تمام پسوردها قابل استخراج است.

این شرکت توضیح داده که در مک بوک‌های مبتنی بر تراشه T2 پسوردها به هیچ وجه در SSD ذخیره نمی‌شوند و به همین دلیل نیازی هم به هک کردن داده‌های ذخیره‌سازی ندارد. گفتنی است که تراشه T2 اقدام به رمزنگاری SSD می‌کند و از طرف دیگر در زمینه تعداد پسوردهای اشتباه وارد شده نیز محدودیت دارد. روش توسعه داده شده توسط این شرکت به جای رمزگشایی T2 از طریق بروت فورس، کلید لازم برای بازگشایی محتوای تراشه را پیدا می‌کند.

گفتنی است که استفاده از روش بروت فورس برای پیدا کردن پسورد‌های تراشه T2 در مک ممکن است تا میلیون‌ها سال طول بکشد و به همین دلیل نیز Passware تلاش کرده تا روش خود را چیزی غیر از این روش نشان دهد. البته این روش در عمل همان بروت فورس است و صرفا Passware سعی کرده تا از این اسم برای اشاره به روش خود استفاده نکند.

این شرکت اقدام به توسعه یک افزونه ماژول کرده که تراشه T2 در مک بوک‌ها را مورد حمله قرار می‌دهد و فرایند محدودسازی تعداد رمزعبورهای اشتباه را دور می‌زند. پس از انجام این فرایند، Passware از یک حمله مبتنی بر دیکشنری حاوی ۱۰ میلیارد پسورد معمول استفاده می‌کند تا رمز دستگاه را پیدا کند. این پروسه برخلاف بروت فورس کامل، در بدترین حالت ممکن ۱۰ ساعت طول می‌کشد و دیکشنری استفاده شده نیز بر اساس اطلاعات جمع‌آوری شده از حملات سایبری مختلف به کامپیوترهای مک جمع‌آوری شده است.

این روش روی این دستگاه‌ها قابل اجرا است و می‌تواند پسورد را از آن‌ها استخراج کند:

  1. iMac (Retina 5K, 27-inch, 2020)
  2. iMac Pro
  3. Mac Pro (2019)
  4. Mac Pro (Rack, 2019)
  5. Mac mini (2018)
  6. MacBook Air (Retina, 13-inch, 2020)
  7. MacBook Air (Retina, 13-inch, 2019)
  8. MacBook Air (Retina, 13-inch, 2018)
  9. MacBook Pro (13-inch, 2020, Two Thunderbolt 3 ports)
  10. MacBook Pro (13-inch, 2020, Four Thunderbolt 3 ports)
  11. MacBook Pro (16-inch, 2019)
  12. MacBook Pro (13-inch, 2019, Two Thunderbolt 3 ports)
  13. MacBook Pro (15-inch, 2019)
  14. MacBook Pro (13-inch, 2019, Four Thunderbolt 3 ports)
  15. MacBook Pro (15-inch, 2018)
  16. MacBook Pro (13-inch, 2018, Four Thunderbolt 3 ports)
همراه مجله بمانید

راهنماها و خبرهای تازه در ایمیل شما

هفته‌ای یک بار، فقط مطالب جدید مجله را دریافت کنید. هر زمان خواستید عضویت را لغو کنید.

درباره ما

مجموعه اپل اِن آی سی فعالیت خود را با هدف ایجاد وب سایت و فروشگاهی متفاوت در زمینه ارائه محصولات و خدمات اپل و فروش گیفت کارت به صورت حرفه‌ای آغاز کرد و در تمام مدت فعالیت با استفاده درست از انتقادات و تجربه‌های مختلف توانسته تا علاوه بر کسب همراهی و اعتماد طیف وسیعی از کاربران، همواره در ارائه محصولات و انواع خدمات پس از فروش اعم از بیمه، گارانتی، خدمات نرم‌افزاری و سخت‌افزاری و غیره، عملکردی متمایز داشته باشد. تمامی این تلاش‌ها تنها به یک دلیل بوده و آن‌هم ساخت لبخندی از رضایت بر لبان شما است که خوشبختانه تا به امروز تحقق یافته است.

Disclaimer Notice

We are an independent online store and we are NOT an official or authorized seller of Apple Inc. as there is no Official Retailer in IRAN, Just in order to provide the best experience and introduction of apple’s products for our customer we have used some product pictures and graphical objects from apple's public website at www.apple.com. Therefore, all rights mentioned above are reserved for Apple's main website at Apple Inc., One Apple Park Way, Cupertino, CA 95014, United States.

اپل اِن آی سی، مرجع تخصصی فروش و خدمات محصولات اپل

کپی‌رایت © 2026 اپل اِن آی سی مرجع تخصصی فروش و خدمات محصولات اپل