Scoperta una vulnerabilità di sicurezza nei Mac con chip T2

I chip T2 possono essere hackerati per decrittografare le password dei Mac.

Una società specializzata nella produzione di strumenti di cracking delle password afferma che una nuova vulnerabilità trovata nel chip T2 dei Mac consente di forzare le password e di decrittografare un dispositivo.

macOS 10.14.5

Il chip T2 di Apple, tra le altre funzionalità, consente a un utente Mac di crittografare e decrittografare i dati sul proprio SSD. Tale crittografia è rafforzata da altre funzionalità di sicurezza, come un limite al numero di tentativi di scoprire le password per mitigare gli attacchi di brute force.

Poiché la password di un Mac non è memorizzata sul suo SSD, bypassare questa crittografia significa che un hacker può forzare la chiave di decrittografia, ma questa operazione richiederebbe milioni di anni. Tuttavia, una società chiamata Passware afferma che ora può superare questo meccanismo di sicurezza. Gli strumenti di sblocco di Passware erano già in grado di decifrare le password sui Mac senza il chip T2, ma ora un componente aggiunto all’ultima versione del software può aggirare le protezioni dagli attacchi brute force anche sui chip T2.

Il risultato finale è che un malintenzionato può applicare un elenco di password e forzare la password di un Mac, consentendo di decrittografare i dati del dispositivo. Tuttavia, gli attacchi abilitati per il passware sono lenti, visto che lo strumento dell’azienda può indovinare 15 password al secondo. Se la password di un utente è relativamente lunga, l’attacco potrebbe richiedere ancora migliaia di anni. Le password più brevi sono più vulnerabili, con una password di sei caratteri decifrabile in circa 10 ore. L’azienda offre anche un elenco di circa 550.000 password di uso comune insieme a un altro più lungo di circa 10 miliardi di password.

Lo strumento aggiornato è disponibile sia per i clienti governativi che per le aziende in grado di fornire una giustificazione valida per il suo utilizzo. Il prezzo è. di 1,990$.

Mac mini in sconto su

Sicurezza