Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Защита генетической информации, заключенной в ДНК, становится все более актуальной

За последние годы ученые расшифровали геномы сотен тысяч человек. Специалисты Федеральной политехнической школы Лозанны (EPFL) и Университетского госпитального центра кантона Во (CHUV) разрабатывают способы защиты генетических данных, которые хранятся на серверах разных учреждений. | дальше »

Биометрические технологии заинтересовали инвесторов

Американская стартап компания «CLEAR», использующая биометрические технологии самообслуживания для безопасной автоматизации авиаперевозок, сообщает о привлечении $15 млн частных финансовых инвестиций. дальше »

Новый сервис Lyrebird для имитации любого голоса на базе одной минуты речи

Ученые из Монреальского института изучения алгоритмов (MILA) в Канаде представили технологию синтеза речи нового поколения, которая способна почти в точности скопировать голос человека. дальше »

Android разработчики могут подгонять приложения под разные экраны

Компании Samsung и LG выпустили смартфоны с нестандартным соотношением сторон. Так, LG G6 использует экран 18:9, а Samsung Galaxy S8 имеет соотношение 18,5:9. дальше »

Искусственный интеллект и перспективы открытого Интернета

Эрик Шмидт: Возможности машинного обучения должны исследоваться в открытую, а не в военных научных лабораториях. дальше »

В 2018 году Apple перейдет на microLED-дисплеи

Экраны новых смартфонов Apple будут отличаться небольшой толщиной и низким энергопотреблением. Как ожидается, в этом году компания анонсирует свой первый смартфон с OLED-дисплеем. дальше »

Logitech представила программируемую кнопку для «умного» дома

Компания Logitech анонсировала новое устройство для «умного» дома POP Smart Button. Оно представляет собой небольшую программируемую кнопку, на которую можно назначить управления разными приборами в помещении. дальше »

Разрабатывается система управления трафиком беспилотников

Систему управления трафиком беспилотников создают учёные из Сингапура. Такая система, по замыслу разработчиков из Наньянского технологического университета, должна обеспечивать одновременно эффективность и безопасность полётов дронов. дальше »

Новое поколение Apple Watch научат распознавать владельца по пульсу

Apple всегда стремилась сделать свои устройства максимально защищенными от посторонних глаз. дальше »