Technology12.10.2020

​De T2-beveiligingschip van Apple heeft een grove fout


Er is een zwakte gevonden in de T2-beveiligingschip van Apple. In eerste instantie leek het alleen een probleem voor iPhones, maar het blijkt ook effect te hebben op Macs. Er is al een tool uit om het zwak te exploiteren en dat is een groot probleem voor Apple-gebruikers.

T2-beveiligingschip van Apple

Met de tool kun je de T2-beveiligingschip omzeilen en jezelf toegang verlenen tot diep in het systeem. Het is ook een zwakte dat veelvuldig wordt gebruikt om oudere iPhones te jailbreaken. Macs zijn ook in gevaar, want elke Mac heeft een T2-chip aan de binnenkant. Nu zijn die minder op de radar omdat die niet zo veelvuldig worden gejailbreakt als iPhones, maar het is wel een zwakte in een systeem waarop menig creatieveling dagelijks bouwt.

Apple kan deze fout niet oplossen voor Macs, waardoor het alleen met drempels op de proppen kan komen om in ieder geval te zorgen dat hackers meerdere hordes moeten nemen voordat ze bij hun doel zijn. De T2-chip is er juist voor om Apple-producten van belangrijke opties te voorzien, zoals data-opslag, Touch-ID en Activation Lock (wat wordt gebruikt voor de Vind Mij-dienst van Apple).

Checkm8

Juist daarin wil je geen fouten hebben, maar die zijn er toch in geslopen. Het zwakte genaamd Checkm8 (schaakmat) wordt nu door een tool gemaakt door Checkra1n volop misbruikt. Je kunt hem inzetten om bijvoorbeeld Linux te draaien of Doom te spelen op de Touch Bar van MacBook Pro. Handig en leuk, maar tegelijkertijd kun je het gebruiken om te morrelen met de beveiliging. De System Integrity Protection en Secure Boot kunnen worden uitgeschakeld, waarna hackers malware kunnen installeren op het systeem.

Het wordt erger: er is namelijk nog een zwakte in de T2. Samen maken ze het mogelijk om de FileVault-encryptiesleutel te krijgen waarmee de versleutelde gebruikersdata kan worden ontgrendeld. Omdat het zwakte in een laag geschaalde en onveranderbare code in de hardware staat, is het onmogelijk om er een patch voor uit te brengen. Tot zover dus de veilige ‘zwarte doos’ van Apple. Zou je denken: er is namelijk ook weer niet heel makkelijk misbruik te maken van het zwakte.

Je hebt sowieso fysiek toegang nodig om toegang te krijgen tot een apparaat, mede omdat er USB moet worden gebruikt om de tool te gebruiken. Hackers kunnen dus niet op afstand toegang krijgen tot je Mac met T2-chip. Het lijkt vooralsnog dus niet om een fout te gaan die een directe grote dreiging zijn tot je Mac.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Apple

Apple Maps ondersteunt in Nederland nu ook fietsroutes

Apple Maps biedt nu ondersteuning voor fietsroutes in Nederland. Zo kun je in het Nederlands te horen krijgen hoe je moet fietsen.

Mobile03.05.2024

Apple Maps ondersteunt in Nederland nu ook fietsroutes

Een nieuw Apple-event op 7 mei: iPads, iPads, iPads

Apple heeft zijn nieuwe event aangekondigd en het heet ‘Let Loose’. Verwacht geen auto’s of huisrobots, denk wel aan iPads en accessoires. 

Gadgets25.04.2024

Een nieuw Apple-event op 7 mei: iPads, iPads, iPads

Je kunt nu een game-emulator gebruiken op je iPhone

Apple staat het officieel toe om emulators in de App Store te zetten. Je kunt straks dus nog beter retro-gamen op je iPhone, al is er wel een voorwaarde die het wat minder eenvoudig maakt ze te vinden. Er mogen namelijk...

Gaming08.04.2024

Je kunt nu een game-emulator gebruiken op je iPhone

Gerucht: Apple ontwikkelt een huisrobot

Het leek gek toen Apple een VR-bril bleek te maken, maar ook toen bekend werd dat het populaire gadgetmerk een auto in productie had. Nu is dat laatste ook afgeblazen, maar nu is er weer een andere tak van sport waar App...

Technology04.04.2024

Gerucht: Apple ontwikkelt een huisrobot

Waarom je niet altijd voor een iPad hoeft te kiezen

iPads zijn inmiddels zo’n standaard geworden in de tabletwereld, dat we het vaker een iPad noemen dan een tablet. Ook als het helemaal geen tablet van Apple is. Ze bestaan: non-Apple-tablets, en die zijn lang niet alti...

Gadgets02.04.2024

Waarom je niet altijd voor een iPad hoeft te kiezen

​Apple WWDC 2024 vindt plaats op 10 juni: AI komt eraan

Apple heeft zijn ontwikkelaarsconferentie WWDC 2024 gepland voor 10 juni. Je zou denken dat dat alleen voor ontwikkelaars is en verder niet zo boeiend, maar er komen juist veel aankondigingen vandaan voor het grote publi...

Technology27.03.2024

​Apple WWDC 2024 vindt plaats op 10 juni: AI komt eraan

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De Verenigde Staten klagen Apple aan omdat het meent dat het misbruik maakt van zijn macht in de smartphonewereld. Of het geïnspireerd is door de vele klachten en onderzoeken van de EU rondom monopolies is onbekend. Wel...

Mobile22.03.2024

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Het feit dat Apple ontwikkelaars een extra vergoeding aanrekent wanneer hun apps meer dan 1 miljoen keer worden gedownload in een jaar is niet bij iedereen positief geland. Sterker nog, bij ongeveer iedereen behalve Appl...

Mobile21.03.2024

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Verder lezen over Security

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Wachtwoorden vormen de basis van ons digitale leven, maar ze dienen ook als toegangspoort voor cybercriminelen om in te breken in gevoelige persoonlijke informatie.

Cybercrime02.05.2024

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Gewoon 'wachtwoord' als standaardwachtwoord, lekker makkelijk toch? In het Verenigd Koninkrijk mag het niet meer.

Cybercrime30.04.2024

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten