Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Новая система поможет определить качество сна

Приложение Sleep as Android от чешских разработчиков получило новую систему, которая определяет качество сна с помощью отражения звуковых колебаний. дальше »

Intel запускает новую IoT–платформу для розничной торговли

Ядром IoT платформы Intel для ритейла служит комплекс в составе низковольтного процессора с возможностью обработки RFID–меток и расширяемого набора сенсоров дальше »

Microsoft предупреждает о завершении поддержки Windows 7 через три года

Microsoft рекомендует пользователям Windows 7 перейти на Windows 10 посредством обновления. дальше »

Microsoft выпустила альфа-версию Skype 1.15 для Linux

Компания Microsoft уже в новом году обновила приложение Skype на платформе Linux до версии 1.15. Хотя обновление небольшое, оно содержит рял полезных улучшений для пользователей компьютеров на Linux. дальше »

Основатель платежного сервиса PayPal предрек конец эпохи Apple

Основатель платежного сервиса PayPal Питер Тиль заявил, что лучшие дни Apple закончились. дальше »

Ремешок для Apple Watch мониторит уровень алкоголя в крови

Компания BACtrack выпустила браслет для смарт-часов Apple Watch со специальным трансдермальным датчиком, который непрерывно производит мониторинг уровня алкоголя в крови своего носителя, а все полученные показания и рекомендации отражает в приложении на сопряженном смартфоне. дальше »

Международный аэропорт Нью-Йорка планирует внедрение технологии распознавания лиц

Необходимость в модернизации возникла в связи с тем, что в международный аэропорт Нью-Йорка (JFK) ожидают рост пассажиропотока с 60 миллионов в 2016-м до 75 миллионов к 2030 году. дальше »

Камера FridgeCam присмотрит за продуктами в холодильнике и даст совет, что из низ приготовить

На недавней выставке CES 2017 в Лас-Вегасе, компания Smarter показала свою разработку для лучшего планирования питания и закупок. дальше »

Китайская компания покупает финскую Rightware

Финский поставщик программного обеспечения для автомобильного пользовательского интерфейса, Rightware был приобретен китайской компанией Thundersoft, являющейся крупным поставщиком операционных систем и технологии платформы для интеллектуальных устройств. дальше »

Шлем виртуальной реальности Huawei VR скоро появится на рынке

На выставке CES 2017, рассказав о том, какие из смартфонов получат поддержку платформы виртуальной реальности Daydream, компания Google также рассекретила новый шлем виртуальной реальности, которое разрабатывает Huawei. дальше »