애플이 맥OS와 iOS 시스템의 보안을 위해 도입한 커스텀 실리콘 T2 칩에 대응 불가능한 취약점이 발견되어 사용자들의 주의가 요구된다.
ironpeak.be를 통해 공개된 T2 칩의 취약점은 인텔 칩과 T2 칩이 결합된 맥OS 시스템에 한정되며, A12 칩 기반 시스템에서는 T2 칩의 취약점 악용을 위한 내용이 패치되어 문제가 없다고 알려왔다.
애플 T2 칩은 아이폰 7에 사용된 A10 칩 기반의 보안 프로세서로 와치OS에 기반한 브릿지OS로 구동되며, T2칩에 내장된 디버깅 인터페이스가 열려있어 별도의 인증없이 DFU 모드 진입이 가능한데, 이를 이용해 악의적으로 제작된 USB-C를 통한 T2 칩의 보안 기능을 우회할 수 있다.
이번 취약점은 checkm8 취약점과 blackbird 취약점을 결합하여 수행되며, 공격자는 완전한 루트 권한과 커널 실행 권한을 갖게된다. 디스크가 암호화된 경우 데이터에 즉각 접근할 수 없지만 T2 펌웨어에 키로거를 삽입하는 방식으로 비밀번호를 획득할 수 있으며, 원격 잠금 기능 우회, 임의 커널 확장 로드, 맥OS 설치 변경 등의 공격이 가능하다.
그나마 한가지 다행스러운 점은 해당 취약점 공격을 위해서는 맥OS 시스템에 물리적인 접근이 요구된다는 점이지만, T2 칩의 취약점이 발견된 영역은 보안상의 이유로 읽기 전용으로 설정된 부분이라 SW적인 방식으로 패치가 불가능하다는 것이 ironpeak의 주장이다.
한편, 해당 취약점을 알린 ironpeak은 해당 취약점에 대해 지난 8월 18일 애플측에 통지한 후 지속적으로 추가 피드백을 요구하였으나 응답이 없었다고 전했다. |