首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用固件密码可以保护MacBook Pro免受雷击吗?

使用固件密码可以保护MacBook Pro免受雷击吗?
EN

Security用户
提问于 2016-08-19 21:19:14
回答 1查看 257关注 0票数 1

当然,还有任何其他可能的攻击,包括说服目标在他们的MacBook中插入一个修改过的雷电设备--我知道,截至2015年初,雷击可以在MacBooks上使用固件密码,但我不确定苹果是否从那时起就对其进行了更新--顺便说一句,有没有办法禁用雷电,只将雷电端口用作迷你显示端口?这是在MacBook Pro视网膜13与布罗德威尔

EN

回答 1

Security用户

发布于 2018-08-17 12:04:23

作为多项式答案的后续,也许值得一提的是,Mac固件密码传统上并不是非常安全。可以通过以下两种方式绕过这些问题:

  • 截取逻辑板与其SOP-8或SOIC-8ROM芯片(例如用马特卡)之间的信号;或
  • 物理上将该芯片替换为一个包含自定义固件的芯片(即通过卸载/解析);或
  • 用定制的固件覆盖该芯片的内容(例如通过SOP-8/SOIC-8剪辑)。

设备也可用于强制硬硬固件Mac密码。暴力强制,另外,可能是通过读取(“转储”)固件从ROM的畜生-强迫其他地方稍后。

因此,如果Mac一直无人值守,攻击者有时间打开它、转储/覆盖固件并关闭它,那么它的固件密码就应该被认为可能被破坏或替换了。

iMac Pro (2017年年末 - present)和Touchbar Macbook Pro (2018年年年中 - present)有一个T2处理器,而不是传统的SOP-8或SOIC-8ROM芯片,阻止了(至少是暂时的,也许是永远的)这类攻击。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/134362

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档