As medidas de segurança que a Apple aplica a seus dispositivos são quase sempre baseadas em elementos de hardware específicos e especialmente projetados. Temos esse cenário tanto no iPhone quanto nos próprios Macs, com chips dedicados.
No caso deste último, a maioria das proteções estão no conhecido chip T2, onde a marca concentra muitas das funções de proteção de seus sistemas. Isso parece estar com problemas novamente, com uma violação de segurança séria descoberta e que aparentemente não pode ser corrigida.
O chip T2 tem problemas de segurança
O chip T2 da Apple está em foco nos últimos dias. Esse elemento de segurança da Apple para seus computadores recebeu algo que muitos não pensaram ser possível. Possui jailbreak disponível para que possa ser alterado e receber novos softwares externos.
Por ser baseado no chip A10 da Apple, ele tem muitas semelhanças com o que existe no iPhone e, como tal, também pode ser explorado. É precisamente aqui que parece residir o seu maior problema, que está a causar a quebra de segurança.
Ferramenta de desbloqueio usada para atacar
De acordo com o que revelado a empresa de segurança ironPeak, usando uma combinação de dois exploits, é possível quebrar a proteção do chip T2. Após esta etapa, será possível instalar software no sistema operacional do T2 ou um simples keyloger.
Pelo que foi revelado, um cabo USB-C devidamente alterado será suficiente para explorar a falha no chip T2. Além disso, você deve estar executando a versão 0.11.0 da ferramenta de jailbreak Checkra1n durante o processo de inicialização do Mac.
A falha da Apple e não pode ser corrigida
O fracasso parece ser culpa da Apple e um fracasso e esquecimento que deixou. Ao manter uma interface de depuração aberta no chip T2, a Apple permite que você coloque o dispositivo em DFU (Device Firmware Update) sem autenticação.
Presente no Mac desde 2008, essa falha possui uma vasta plataforma a ser explorada. No entanto, ao exigir acesso físico ao equipamento, você pode limitar sua exploração por invasores. Ainda assim, muito cuidado deve ser tomado ao conectar o Mac a qualquer cabo USB-C na inicialização, mesmo que seja para carregar.