Celulares, smartphones y tablets

Descubren que al chip T2 de los Mac se le puede instalar malware… y Apple no puede parchearlo

Expertos en ciberseguridad de la empresa belga ironPeak han confirmado los rumores de que los chips de seguridad T2 pueden llegar a ser hackeados: una determinada combinación de dos ‘exploits’ diferentes proporciona al atacante la oportunidad no sólo de cambiar el comportamiento del chip, sino incluso de instalar malware en el mismo (como keyloggers).

Y hay tres factores que hacen que esta noticia resulte especialmente chocante… y preocupante:

¿Cómo funciona este ataque?

Los exploits usados para esta clase de ataque son dos que ya se venían usando para aplicar el jailbreak a dispositivos iOS (el T2 está basado en el chip A10, usado por los iPhones más antiguos).

Según ironPeak, este método funciona porque “Apple dejó abierta una interfaz de depuración cuando envió los chips T2 a los clientes, lo que permite a cualquiera entrar en el modo de actualización de firmware del dispositivo sin autenticación”.

“Con este método, es posible crear un cable USB-C que puede explotar automáticamente la vulnerabilidad de su dispositivo macOS durante el arranque. Esto permite a un atacante obtener acceso root sobre el chip T2 y modificar o controlar cualquier cosa que se ejecute en el dispositivo atacado”.

El lado bueno de esto es que, como habrás deducido de leer lo anterior, esta clase de ataque requiere de acceso físico para funcionar (idealmente, de varios accesos físicos). En principio, el riego para un usuario medio de Mac es bastante bajo (otra cosa son aquellos equipos integrados en redes de grandes empresas y organismos públicos).

Ante la imposibilidad de parchearlo, desde ironPeak se muestran convencidos de que Apple desarrollará una nueva versión del T2 para los próximos equipos que lance al mercado… la cual dejará de ser necesaria cuando desembarque la próxima generación Apple Silicon, que traerá incluidas las funciones de seguridad en el propio chip ARM.

Vía | 9to5Mac

(function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName(‘head’)[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement(‘script’); instagramScript.src = ‘https://platform.instagram.com/en_US/embeds.js’; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })();


La noticia Descubren que al chip T2 de los Mac se le puede instalar malware… y Apple no puede parchearlo fue publicada originalmente en Genbeta por Marcos Merino .