Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Беспилотники китайского PowerVision приземлились в Тампере

Новость о большом количестве квалифицированных ICT-специалистов, доступных Тампере, распространилась далеко за пределы Финляндии, привлекая в регион новые технологические компании из разных стран. дальше »

Andromeda – будущая операционная система от компании Google

Andromeda является попыткой Google слить две совершенно разные операционные системы Android и Chrome OS в одну систему, с которой пользователи смогут работать на всевозможных мобильных устройствах — смартфонах, лептопах и планшетах. дальше »

Cisco Systems Inc потратит почти $4 млрд на покупку AppDynamics

Компания Cisco Systems Inc договорилась о покупке американской компании-разработчика ПО AppDynamics Inc за $3,7 млрд. дальше »

Apple выпустила iOS 10.3 beta 1 для iPhone, iPad и iPod touch

Apple выпустила iOS 10.3 beta 1 для iPhone, iPod touch и iPad. Тестовый релиз стал доступен на следующей день после выхода финальной версии iOS 10.2.1. дальше »

В аэропортах Австралии откажутся от проверки паспортов

Власти Австралии приняли решение о замене процедуры проверки паспортов авиапассажиров в аэропортах страны. дальше »

В Microsoft намерены отказаться от использования обычной бумаги

Несмотря на то, что мы живём в век цифровых технологий, в любом офисе мы увидим горы обычной бумаги. дальше »

Смартфоны – будущие альтернативы традиционным картам

Gartner: 20% организаций будут использовать смартфоны вместо традиционных физических карт доступа к 2020 году дальше »

В США распознавание лиц используется бесконтрольно и хаотично

Более 117 миллионов жителей США, то есть половина взрослого населения страны, находится в полицейских базах для распознавания лиц. Такие данные приводит Центр приватности и технологий школы права Georgetown Law. дальше »

В Китае создан робот-журналист

По данным China News, китайский робот-журналист написал первую статью для газеты Southern Metropolis Daily о поездках на новый год. дальше »

Второе поколение смарт–хронометров Moto 360 получит Android 2.0 Wear

Последние несколько месяцев были «невезучими» для Android Wear — платформы Google для носимых устройств и, в частности, для смарт–хронометров. дальше »