Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

«Голографический стол» для образования, конференц-залов и ситуационных центров

Австралийская софтверная компания Euclideon выходит на АВ-рынок с устройством под названием «многопользовательский голографический стол» (multi-user holographic table). дальше »

Microsoft и Amazon договорились о коммуникации Cortana и Alexa

‎Голосовые помощники Amazon Alexa и Microsoft Cortana скоро будет в состоянии общаться друг с другом, благодаря новому партнерству между двумя соперниками.‎ дальше »

Игры VR от Bethesda выйдут уже осенью

В ходе конференции QuakeCon компания Bethesda официально представила даты выпуска будущих VR игр — Skyrim VR, Doom VFR и Fallout 4 VR. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Объём мирового рынка видеонаблюдения к 2022 году достигнет $75 млрд

Согласно прогнозу исследовательской компании Research and Markets, суммарный объём продаж на мировом рынке видеонаблюдения вырастет к 2022 году до $75 млрд. дальше »

Hisilicon Kirin 970: первый чип с искусственным интеллектом

Компания Huawei приступила к производству процессоров Hisilicon Kirin 970 нового поколения, предназначенных для применения во флагманских смартфонах и фаблетах. дальше »

Motorola Mobility создала смартфон с самовосстанавливающимся экраном

Компания Motorola Mobility, входящая в холдинг Lenovo Group, запатентовала смартфон, экран которого может самостоятельно восстанавливаться после механических повреждений. дальше »

Facebook закрыл систему искусственного интеллекта

Соцсеть Facebook свернула работу над одной из систем искусственного интеллекта после того, как чат-боты вышли из-под контроля и начали говорить на собственном языке. Об этом сообщает издание Tech Times. дальше »

На выставке инноваций SunNext представят 10 самых необычных стартапов, которые улучшат летний отдых

Выставка инноваций SunNext состоится в Римини в октябре, однако ее организаторы уже успели завершить отбор самых интересных и полезных итальянских стартапов, которые упризваны революционизировать пляжную жизнь. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »