Door het combineren van twee exploits zijn hackers erin geslaagd om de T2-beveiligingschip van Apple te kraken. Hierdoor kunnen gebruikers de volledige controle krijgen over hun Mac-computer en de kern van het besturingssysteem aan te passen. Ook kunnen ze deze jailbreak misbruiken om gevoelige en versleutelde data te verzamelen, of malware te installeren.
Dat zeggen securityexperts op Twitter en Reddit, zo meldt ZDNET.
Daarom jailbreaken hackers hun nieuwe iPhone of Mac-computer
Iedere keer als Apple een nieuwe iPhone, iMac of MacBook uitbrengt, begint het kat-en-muisspel tussen Apple en hackers van vooraf aan. Hackers proberen de beveiliging van Apple te omzeilen zodat ze de volledige controle over hun apparaat krijgen. En Apple doet haar best om dit tegen te gaan. Het kraken van de beveiliging van een iPhone of Mac-computer wordt ook wel jailbreak genoemd.
Het jailbreaken van een iPhone of Mac-computer is weliswaar niet verboden. Of het verstandig is, is een tweede. Apple garandeert namelijk niet dat je smartphone na de jailbreak nog goed werkt. Om die reden vervalt direct de garantie op je mobiele telefoon.
Waarom zijn hackers er dan zo op gebrand om hun telefoon of computer te jailbreaken? Bijvoorbeeld omdat ze dan apps buiten de officiële App Store om kunnen installeren. Applicaties die normaal gesproken geld kosten kun je op deze manier gratis binnenhalen. Ook is het mogelijk om het besturingssysteem naar je eigen smaak in te richten, maar daarvoor moet je wel technisch goed onderlegd zijn.
T2-chip focust zich op beveiliging
In 2017 lanceerde Apple haar tweede generatie beveiligingschip: de T2 Security Chip. Deze vinden we in alle MacBook Pro, MacBook Air en Mac mini die sinds 2018 worden verscheept. Dat geldt ook voor Mac Pro-modellen die na 2019 zijn geïntroduceerd en iMac-modellen van 2020.
De T2-chip is een co-processor, een afzonderlijke chip naast de reguliere CPU die Mac-computers aansturen. Deze ondersteunt de processor door een deel van de rekentaken voor zijn rekening te nemen. Daarnaast fungeert hij zoals gezegd als beveiligingschip of Secure Enclave Processor (SEP). Deze houdt zich bezig met uiteenlopende beveiligingsopdrachten om jouw data te beschermen, zoals versleuteling, secure boot en registratie van Touch ID en Face ID.
Op deze manier kun je de T2-beveiligingschip omzeilen
Beveiligingsexperts hebben een methode gevonden om de T2 Security Chip te jailbreaken. Daarvoor heb je een aantal ingrediënten nodig, namelijk een USB-C-kabel die je met je Mac-computer verbindt en versie 0.11.0 van de Checkra1n jailbreaking software. Daarnaast moet je Checkm8 en Blackbird exploits misbruiken. Deze zijn oorspronkelijk bedacht om iPhones te kraken, maar door de overeenkomsten in de hard- en software-eigenschappen tussen de T2-chips en iPhones werkt deze methode ook op Mac-computers.
Volgens het Belgische beveiligingsbedrijf ironPeak werkt dit feilloos tijdens het boot-up proces van Mac-computers. “Apple heeft een debugging interface in de T2-chip open laten staan. Daardoor kan iedereen de Device Firmware Update (DFU) modus inschakelen zonder authenticatie. Door deze methode te gebruiken, is het mogelijk om een USB-C-kabel te maken die automatisch jouw macOS-apparaat kan uitbuiten zodra je hem opstart”, zo schrijft het bedrijf.
Als je een Mac-computer bezit die je na 2018 hebt gekocht, loop je gevaar voor deze exploit. Iedereen die een USB-C-kabel kan aansluiten, een computer opnieuw laten opstarten en Checkra1n 0.11.1 draaien, kan gevoelige informatie van jouw harde schijf halen. Voor veiligheidsdiensten is het een nieuwe methode om de beveiliging van Mac-computers te omzeilen. Dat kan van pas komen als ze willen zien wat er de computer van een verdachte staat.
Beveiligingslek is niet te repareren
Om het nog erger te maken: het probleem is niet te verhelpen met een update. Dit komt omdat het een hardware-gerelateerd probleem is. Dat betekent dat geen enkele T2-chip op afstand is te patchen. Als je vermoedt dat er geknoeid is met je Mac-computer, dan moet je BridgeOS installeren met Apple Configurator. BridgeOS is het besturingssysteem waarop alle T2-chips draaien. De eenvoudigste manier om misbruik te voorkomen, is door je computer nooit onbeheerd achter te laten, aldus ironPeak.
