Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Выпущены Windows 10 Insider Preview Build 16215 для ПК и Build 15222 для смартфонов

Компания Microsoft выпустила новые сборки настольной и мобильной операционных систем для участников программы предварительного тестирования в рамках быстрого цикла. дальше »

«Лаборатория Касперского» и AVL займутся разработкой защиты для умных автомобилей

«Лаборатория Касперского» и компания AVL – разработчик технологий, применяемых в автомобильных двигателях, – объединяют усилия в целях обеспечения кибербезопасности умных автомобильных систем нового поколения. дальше »

Фонд Генри Форда инвестирует в исследования «умного» дорожного движения

Финансовая поддержка, полученная Университетом Аалто Финляндия), пойдет как на организацию исследований по вопросам использования искусственного интеллекта в транспорте, так и на приобретение нового автомобиля, который станет «подопытным» в этой работе. дальше »

WWDC: в iOS 11 предусмотрены виртуальная карта в Apple Pay и денежные переводы

5 июня в Сан Хосе прошла  конференция Всемирная конференция разработчиков Apple - (WWDC) для разработчиков  на платформах Apple. дальше »

Анонсировано новое поколение процессоров ARM для работы с нейронными сетями

Компания ARM анонсировала новое поколение процессоров, оптимизированных для работы с нейронными сетями. дальше »

Samsung анонсировал Tizen 4.0 и Tizen RT

Компания Samsung анонсировала на проходящей в Сан-Франциско конференции Tizen Developer Conference (TDC) 2017 следующую значительную ветку Tizen 4.0, которая будет поставляться на смартфонах Samsung Z4. дальше »

Microsoft переводит разработку Windows на Git

Компания Microsoft сообщила, что около 90% инженерных команд, занимающихся разработкой Windows, переведены на использование свободной системы управления исходными текстами Git, изначально развиваемой для сопровождения разработки ядра Linux. дальше »

Honeywell выпустил полностью масштабируемый комплект средств разработки ПО для «промышленного интернета вещей»

Решение Matrikon Flex предназначено для производителей серийной продукции и предприятий перерабатывающей отрасли, коммерческих заказчиков и поставщиков оригинального оборудования (OEM) для автоматизации производства. дальше »

Искусственный интеллект может оставить без работы финансистов

Венчурный капиталист, бывший глава китайских подразделений Microsoft и Google Кай Фу Ли считает, что первым сегментом, полностью поглощенным искусственным интеллектом, станет Уолл-стрит. дальше »

Google официально представила операционную систему Android O

Компания Google официально представила на конференций I/O новую операционную систему Android O, подробно рассказав о возможностях главного конкурента программной платформы Apple. дальше »