Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Полиция добивается «показаний» от домашнего помощника Amazon Echo

Полиция штата Арканзас (США) добивается от компании Amazon передачи данных, способных помочь в расследовании убийства. дальше »

Европа инвестирует в робототехнику ради создания новых рабочих мест

Инициаторы программы признают, что роботы могут отнять рабочие места, но затрудняются спрогнозировать, какие количественные изменения могут произойти на рынке труда. дальше »

Apple заблокировала утилиту для отката на старые версии iOS

Всего через двое суток после релиза финальной версии утилиты Prometheus, которая позволяла откатываться на предыдущие версии iOS, Apple заблокировала ее работу. дальше »

Проект CyanogenMod прекращает своё существование в пользу форка Lineage

Команда разработчиков проекта CyanogenMod официально объявила о создании форка Lineage и переходе к его развитию. дальше »

Kissenger – система передачи поцелуев на расстоянии

Kissnger (Kiss Messenger), разработка Lovotics, а Kissenger – это система, состоящая из двух роботов для передачи почелуя на расстоянии. дальше »

Microsoft научит говорить холодильники, тостеры и термостаты благодаря Cortana

Голосовой помощник Cortana от Microsoft вскоре появится на многих бытовых «приборах», имеющих экран и выход в Интернет. дальше »

Wycheproof ­— Open Source–проект Google для проверки криптографических библиотек

Компания Google объявила о выпуске своего нового проекта — Project Wycheproof, — представляющего набор тестов безопасности, которые проверяют криптографические библиотеки на известные уязвимости. дальше »

Google уменьшит размер загрузок на 90%

Новый подход названный File–by–File patching, позволяет снижать размер загружаемого обновления до 90%, а в среднем он уменьшится на 65%. дальше »

Разработан прозрачный 3D-принтер специально для детей

Китайский стартап Yeehaw3d разработал «детский» принтер 3D и вышел на Indiegogo с проектом 3D-принтера Yeehaw. Он имеет прозрачные стенки, чтобы любознательные натуры могли наблюдать за процессом. дальше »

Airbus представила дрон, напечатанный на 3D–принтере

Компания Airbus, европейский производитель авиатехники, представила на Берлинском авиасалоне ILA 2016 прототип беспилотного летательного аппарата Thor. дальше »