Un fallo incorregible en el chip de seguridad T2 de Apple permite acceder a datos privados o inst...

@URE1213 ahí te doy la razón, llevo con el XS Max desde que salió y cero problemas en estos 2 años, igualito q el Samsung S8+ que a los 5 meses me hacía cada mierda que no me lo quería ni creer. Pero ya va tocando cambiar... mucho me tiene que entrar por los ojos el iPhone 12.
Torres escribió:
darkrocket escribió:
Torres escribió:
Ya ves.., es como decir que te puede hackear un android porque si tienen acceso a el té lo pueden rootear [qmparto]

Si tienes Android encriptado nadie puede acceder a los datos aunque tenga acceso físico. Tampoco si tienes encriptado Windows o Linux.

Apple añadió un chip innecesario con la excusa de la seguridad para joder a los reparadores no autorizados y ahora resulta que ese chip es una basura insegura.


Anda que no he accedido yo a ordenadores Windows y Linux con clave con un triste pendrive con un sistema operativo live..., cargas el sistema desde el pendrive y puedes ver todos los ficheros del disco duro...

Claro, eso se puede hacer si el sistema no está crifrado.

wingilot escribió:
darkrocket escribió:
Torres escribió:
Ya ves.., es como decir que te puede hackear un android porque si tienen acceso a el té lo pueden rootear [qmparto]

Si tienes Android encriptado nadie puede acceder a los datos aunque tenga acceso físico. Tampoco si tienes encriptado Windows o Linux.

Apple añadió un chip innecesario con la excusa de la seguridad para joder a los reparadores no autorizados y ahora resulta que ese chip es una basura insegura.

Cualquiera que haya estudiado seguridad informática en algún momento, forzosamente ha tenido que oír la frase:
"No existe seguridad absoluta, solo apariencia de seguridad"

Y no te diré que sea fácil o difícil petar la encriptación de un Android, windows o Linux, pero yo no pondría la mano en el fuego pensando que son sistemas super seguros. ¿No recuerdas los datos a los que se podía acceder gracias a los exploits de los procesadores intel? Pues igual el fallo para petarlo no esta en la encriptación en sí, sino en otro elemento de hardware o de software, o incluso en el mismo usuario.

Pues claro que no existe la seguridad absoluta, pero a día de hoy el encriptado de Windows o Linux es más seguro que el de Apple.

Edit: @m0wly la vulnerabilidad de LUKS es más bien de Calamares. En el paper de BitLocker habla de lo siguiente en la primera página "When BitLocker is enabled without any form of pre-boot authentication". Después me lo leeré entero porque parece interesante.

En este caso la vulnerabilidad del chip de Apple afecta a todos los equipos y es imposible de corregir.
DeathWalk escribió:Y por si no pillas el tono con el que le digo lo de "mentiroso" con el emoticono sonriente XD , es en un tono de simpatia ya que no trato de ofender a @Torres.


Mira, no soy filosofo. Ni me dedico a filosofar. Cuando una persona llama mentirosa a otra, la esta llamando mentirosa. Por mucho equisde que pongas despues. Yo no voy llamando mentirosa a la gente que no conozco por la calle.

En fin, que yo cada dia flipo mas. Mira, si no quereis que la gente os conteste que tengais educacion lo que teneis que hacer es no decir cosas que sean de mal educados. Sin mas. Asi no tienes que ir matizando por la vida "es que era ironia, cuando lo llame XXXX era en broma" , "yo no queria decir eso, queria decir esto otro"... tan facil como no decir eso y ya esta.
@darkrocket no estoy diciendo cual es más o menos seguro, solo que ninguno es completamente seguro. Cuál es más seguro daría para una buena discusión (en el mejor sentido de la palabra discusión), y desgraciadamente no tengo tiempo ni ganas.

darkrocket escribió:En este caso la vulnerabilidad del chip de Apple afecta a todos los equipos y es imposible de corregir.

Afecta a todos los equipos con procesador intel si no he leído mal, y efectivamente no se puede corregir al tratarse de un tema de hardware.

Por cierto, como ya he comentado, según uno de los descubridores de la vulnerabilidad algunos de los datos de la noticia son bastante inexactos, por no decir directamente incorrectos. Y ojo, digo algunos, no todos. Por lo visto no hay ningún puerto debug desde el que se haya accedido al exploit, se ha entrado de otra manera.
wingilot escribió:@darkrocket no estoy diciendo cual es más o menos seguro, solo que ninguno es completamente seguro. Cuál es más seguro daría para una buena discusión (en el mejor sentido de la palabra discusión), y desgraciadamente no tengo tiempo ni ganas.

Estoy de acuerdo. En este caso estoy "atacando" a Apple porque dicho chip impide a los reparadores independientes y a los usuarios reparar sus equipos. Incluso les impide recuperar sus datos aunque el SSD esté en perfecto estado.
m0wly escribió:Mira, no soy filosofo.
Ni buen lector.

m0wly escribió:Yo no voy llamando mentirosa a la gente que no conozco por la calle.
No, solo llamas "ignorantes absolutos" y "payasos" de manera encubierta.

m0wly escribió:En fin, que yo cada dia flipo mas. Mira, si no quereis que la gente os conteste que tengais educacion lo que teneis que hacer es no decir cosas que sean de mal educados.
Aplicate el consejo.

m0wly escribió:Sin mas. Asi no tienes que ir matizando por la vida "es que era ironia, cuando lo llame XXXX era en broma" , "yo no queria decir eso, queria decir esto otro"... tan facil como no decir eso y ya esta.
No he corregido absolutamente nada de lo que he dicho, solo he tenido que explicártelo (matizarlo) para solucionar el problema de comprensión que has sufrido.

Y como veo que esto ya es un offtopic en toda regla y creo que he explicado muy bien mis palabras, de aquí en adelante solo puede ir a peor así que por mi no habrá más respuestas.

Saludos y paz
darkrocket escribió:
wingilot escribió:@darkrocket no estoy diciendo cual es más o menos seguro, solo que ninguno es completamente seguro. Cuál es más seguro daría para una buena discusión (en el mejor sentido de la palabra discusión), y desgraciadamente no tengo tiempo ni ganas.

Estoy de acuerdo. En este caso estoy "atacando" a Apple porque dicho chip impide a los reparadores independientes y a los usuarios reparar sus equipos. Incluso les impide recuperar sus datos aunque el SSD esté en perfecto estado.

No estoy de acuerdo con lo de que "dicho chip impide a los reparadores independientes y a los usuarios reparar sus equipos". Se trata de un chip integrado en la placa base, igual que cualquier otro chip integrado en la placa base, si se estropea implica tener que cambiar la placa base.

El problema de reparabilidad de los mac es muy grave, pero no esta en el chip T2, esta en que suelden a la placa base los procesadores, la ram, el SSD y la gráfica. A la que falle cualquiera de estos componentes no hay reparación que valga, hay que cambiar la placa base completa con todos esos componentes haciendo que la reparación suba casi tanto como un equipo nuevo. Y esto además trae otro problema añadido, y es la nula posibilidad de ampliación de los equipos, ni siquiera por parte del servicio técnico autorizado de apple. Y, al menos para mí, esto es un problema MUY GRAVE, especialmente en equipos de esos precios. El chip T2 es el menor de los problemas.

Por cierto, el chip T2 tiene toda una serie de funciones, no solo las de seguridad. Una de las más curiosas es acelerar la compresión de video. También maneja el controlador del sistema, el controlador de audio y el controlador del SSD. También añade funciones a la cámara como un capeado de tonos mejorado, y un control de exposición mejorado, y detección de caras. También mejora el audio del micrófono. etc...

Y todo eso por no hablar de poder encriptar el ssd y que el propio chip te lo desencripte sin perdida de rendimiento en el sistema. Si lo haces en otro sistema, será el procesador quien deba desencriptar los datos del ssd con su consecuente perdida de rendimiento.

Cierto es que al guardarse las claves de encriptado en el T2, si peta no se puede desencriptar el contenido del SSD aunque este no este dañado. Pero es que has perdido las claves de encriptación.

Así que en resumen, el chip T2 si me parece un buen avance. Pero no soluciona para nada el gran problema de los componentes soldados a placa base y la incongruente escalada de precios de los equipos de apple. Antes había un equilibrio entre el sobreprecio que tenían sus equipos y las prestaciones extra que ofrecía, ahora mismo ese equilibrio se ha roto después de llegar hasta a duplicar los precios en algunos de sus equipos.
@wingilot Para nosotros los técnicos que reparamos MacBook, iPad, iPhone , o fuera del ecosistema de Apple, como switch , PlayStation , Xbox, laptop...el gran problema no es que este soldado a la placa, eso es fácil de reparar. La cosa es que si se rompe por cualquier motivo, no tienes recambios.
Pasa lo mismo con los finger print the iPhone, face id ... Ahora después de unos años por fin se puede leer el IC del face id , copiarlo y escribirlo en un face id diseñado para poder escribir en él.

Igualmente se joden los finger print de los Macbook con t2, y no puedes reemplazarlo por no tener acceso a el y poder leerlo.
Seguramente después de este fallo se pueda leer y escribir en un finger print que no viene "casado" con ese chip.

Al final el problema para nosotros es que no podemos darle soluciones a los clientes, incluso ni Apple , aunque me rio de los técnicos de Apple en el genius bar. Lo único que hacen es, se rompe el backlight, te cambio placa base y a correr, 700€/900€ por eso, y el IC vale, 3/5€... Enserio? Cambiar pieza no es reparar, pero tampoco nos da opción a los que queremos reparar.

Para más información, Louis rossmann en Google.
El mismo chip que si se te jode te quedas sin datos y sin posibilidad de reparar el dispositivo. Que les den por culo y que les follen las seguridad hasta las trancas por diseñar semejante aberración en contra de los derechos de los consumidores a reparar sus equipos.
Enas escribió:@wingilot Para nosotros los técnicos que reparamos MacBook, iPad, iPhone , o fuera del ecosistema de Apple, como switch , PlayStation , Xbox, laptop...el gran problema no es que este soldado a la placa, eso es fácil de reparar. La cosa es que si se rompe por cualquier motivo, no tienes recambios.
Pasa lo mismo con los finger print the iPhone, face id ... Ahora después de unos años por fin se puede leer el IC del face id , copiarlo y escribirlo en un face id diseñado para poder escribir en él.

Igualmente se joden los finger print de los Macbook con t2, y no puedes reemplazarlo por no tener acceso a el y poder leerlo.
Seguramente después de este fallo se pueda leer y escribir en un finger print que no viene "casado" con ese chip.

Al final el problema para nosotros es que no podemos darle soluciones a los clientes, incluso ni Apple , aunque me rio de los técnicos de Apple en el genius bar. Lo único que hacen es, se rompe el backlight, te cambio placa base y a correr, 700€/900€ por eso, y el IC vale, 3/5€... Enserio? Cambiar pieza no es reparar, pero tampoco nos da opción a los que queremos reparar.

Para más información, Louis rossmann en Google.


Hace años que no miraba eol, el motivo es que no me resultaba interesante, creo que es porque quien tiene realmente algo que enseñar tiene opciones mejores que un foro de cara a sacar algún beneficio de sus conocimientos.
Un ejemplo de eso seria Louis Rossman.
La idea que subyace es que "tú no compras, alquilas el producto y por tanto el fabricante decide que es lo que puedes hacer con lo que has comprado". Quien quiera más información que busque Rossman y su opinión sobre "Catalina".
No me sorprende que haya quien piense que el problema para reparar algo es que este "soldado" y no lo que sucede realmente que es la ocultación de la documentación técnica, la falta de repuestos y la serialización de esos repuestos de forma que no puedan usarse en otro dispositivo idéntico intentando de paso que terceros no puedan fabricar esos recambios. Es solo una muestra de muchas que hay de como estando la información disponible mucha gente no sabe cual es el problema. De todas formas a mi me da igual, cada cual que haga lo que quiera con su dinero y que piense lo que le de la gana.
Saludos
Y esto no ha hecho más que empezar...
60 respuestas
1, 2