Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Google уточнила дату выпуска Android 8.0

Google внесли ясность насчет того, когда же ждать нового Android 8.0. На официальной странице для разработчиков появилась дополнительная информация насчет окончания программы Android O Developer Preview. дальше »

Google выпустила Android O Developer Preview 4

Google выпустил четвертую и последнюю предварительную версию Android O для устройств Nexus и Pixel. дальше »

Рийгикогу Эстонии одобрил законопроект, разрешающий роботам, доставляющим грузы, самостоятельно перемещаться по улицам

Рийгикогу (парламент) Эстонии одобрил законопроект, разрешающее перемещение транспортных роботов, таких как изготовленные Starship Technologies, на пешеходных тротуарах. дальше »

В Швейцарии роботы строят дом

Сотрудники Федеральной политехнической школы Цюриха (ETHZ) используют 3D-печать и роботов для возведения экспериментального здания DFAB HOUSE в Дюбендорфе. дальше »

Apple приобрела компанию по разработчке AR- и VR-технологий

Apple приобрела немецкую компанию SensoMotoric Instrument, разрабатывающую технологии отслеживания перемещений глаз пользователей VR-шлемов. Об этом сообщается в финансовых отчетах Apple. дальше »

Японские ИТ-компании продвигают умное фермерство по всему миру

Японские компании SoftBank и Docomo предоставят зарубежным фермерским хозяйствам свой опыт и технологии интернета вещей. Умные датчики и системы мониторинга помогут повысить урожайность риса и латука, а также удаленно следить за домашним скотом. дальше »

DroneShield выпускает систему для глушения дронов

Дроны могут летать где угодно, поэтому они стали проблемой для аэропортов, государственных учреждений и любых других мест, где не приветствуются воздушные пираты. В связи с этим появляется все больше решений от различных компаний деактивации беспилотников-нарушителей. дальше »

В Android 7.1 появился режим обнаружения паники у пользователя

В новой версии Android нашли необычную функцию «Режим обнаружения паники», которая активируется, если владелец смартфона ведет себя странно. дальше »

NVIDIA и китайский интернет-поисковик Baidu будут сотрудничать в сфере искусственного интеллекта

5 июля NVIDIA и Baidu заключили партнерское соглашение с целью внедрения искусственного интеллекта (ИИ) в облачные вычисления, самоуправляемые автомобили и системы умного дома. дальше »

В Великобритании могут внедрить новый способ защиты от автомобильных терактов

The Times: Министерство транспорта Соединенного Королевства рассматривает возможность установки цифровых защитных полей вокруг стратегически важных объектов и мест большого скопления людей. дальше »