Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Facebook представила Canvas API

Социальная сеть Facebook объявила о запуске Canvas API - полноэкранного мобильного приложения, которое позволяет компаниям и авторам рассказывать в родной среде после клика (post-click environment) о темах, предназначенных для взаимодействия со зрителями. дальше »

Смартфон теперь сможет провести мониторинг состава воздуха

Посмотрите, чем вы дышите - вам понадобится только этот крошечный детектор качества воздуха для iPhone. дальше »

Китайские исследования в сфере искусственного интеллекта находят признание в мире

Заместитель министра промышленности и информатизации КНР Лю Лиуа заявил, что Китай в настоящее время уже вышел в первые ряды в мире в исследованиях технологий искусственного интеллекта. дальше »

Интерактивная 4К-доска Google скоро появится на рынке

Впервые анонсированная в октябре 2016 интерактивная 4K-доска Google под названием Jamboard в мае поступит в продажу в США. дальше »

Отпечатки пальцев могут быть украдены с изображения руки, поднятой в приветствии

Отпечатки пальцев в наши дни могут быть считаны с изображения человека, поднявшего руку в приветствии, заявили учёные из японского Национального института информатики. дальше »

Началось распространение версии Android 7.1.2 Nougat

Компания Google запустила обновление операционной системы Android 7.1.2 Nougat в своей финальной версии. Об этом стали сообщать многочисленные пользователи, не участвовавшие в бета-программе. дальше »

Apple неожиданно выпустила обновление iOS 10.3.1

Компания Apple выпустила обновление своей мобильной платформы — iOS 10.3.1 спустя лишь неделю после довольно крупного релиза iOS 10.3. дальше »

На разработку технологий «умного дома» фокусируется все больше компаний

За последнее время сразу несколько крупных компаний представили устройства или сервисы, связанные с концепцией «умного дома»: системы автоматизации и подключения к интернету домашних устройств. При этом все в большей мере речь идет о создании единой взаимосвязанной системы. дальше »

Рассылка обновления Creators Update для Windows 10 стартует 11 апреля

Официально компания сообщила, что рассылка обновления Windows 10 Creators Update (Redstone 2), на которое многие возлагают большие надежды, состоится 11 апреля 2017 года. дальше »

NASA опубликовало видео циклона «Дебби» с МКС

Национа́льное аге́нтство США по воздухопла́ванию и иссле́дованию косми́ческого простра́нства (NASA) выложило на YouTube видео, в котором видно как циклон под названием «Дебби» выглядит с борта Международной космической станции (МКС). дальше »