Выявлен способ взлома Mac при помощи Thunderbolt

Опубликовано: 11 февраля 2015 г., среда

На прошедшем в Гамбурге конгрессе Chaos Computer была продемонстрирована уязвимость, при помощи которой можно переписать прошивку компьютера Mac.

Примечательно, что делается это при помощи устройства с разъемом Thunderbolt, которым оснащаются все без исключения современные компьютеры Apple. Метод взлома получил название Thunderstrike и использует модифицированный для атаки компьютера код, сохраненный в постоянном запоминающем устройстве или ROM.

Распространяется он при помощи устройств, подключаемых посредством Thunderbolt. Будучи подключенным к компьютеру, он незаметно переписывает прошивку Mac. Подобный способ взлома компьютера не только невозможно обнаружить, но он также не может быть легко устранен — переустановка OS X неспособна устранить инфицированный код прошивки. Кроме того, Thunderstrike также не хранит информацию на диске, поэтому замена накопителя не даст результата. Таким образом, «вылечить» Mac можно только заменой прошивки, известной как EFI. Однако для этого потребуется специальное оборудование, поскольку обновить прошивку штатными методами опять–таки не удастся. Как рассказал специалист, обнаруживший уязвимость, Apple в курсе потенциальной проблемы и уже внедрила определенные изменения в интерфейс Thunderbolt для новых Mac mini и iMac с дисплеем Retina 5K. Однако эти решения пока предлагают лишь частичную защиту и по–прежнему могут быть преодолены. Кроме того, Apple еще только предстоит защитить все остальные маки, оборудованные Thunderbolt. Единственным успокоением для владельцев компьютеров Apple может стать тот факт, что злоумышленнику в любом случае потребуется непосредственный доступ к Mac, чтобы заразить его. Также пока ничего неизвестно о подобных случаях, которые уже имели место, хотя это сомнительная гарантия безопасности.

Источник: iphones.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первые оптоволоконные кабели Thunderbolt выпустит Sumitomo Electric

Почти год прошёл с тех пор, как в Сети появились первые неофициальные данные о возможности выпуска в 2013 году оптических кабелей Thunderbolt. Переход на оптическое волокно принесёт ряд изменений, среди которых главным станет повышение скорости передачи данных, в теории до 100 Гб... подробнее »

Тайвань ускоряет процессы развития интеллектуальных городских решений по созданию Силиконовой долины Азии

Национальный совет по развитию Тайваня (NDC) разработал план развития Силиконовой Долины Азии в целях содействия развитию интеллектуальных городских решений для Тайваня первоначально, а затем – на экспорт, дальше »

Компания Sony открыла свои наработки в области нейронных сетей

Компания Sony представила проект NNabla (Neural Network Libraries), в рамках которого открыла наработки в области построения нейронных сетей для решения задач глубинного машинного обучения. дальше »

Windows 10 напоминает о проверке настроек конфиденциальности до обновления

Летом прошлого года Microsoft объявила, что бесплатно обновиться до Windows 10 можно будет только в течении ограниченного времени, а именно до 29 июля 2016 г. дальше »

Компания Morpho выпустила новый биометрический сканер лица 3D Face Reader

Точность и стабильность работы нового биометрического сканера Morpho 3D Face Reader обеспечиваются уникальными алгоритмами и применением трехмерных биометрических шаблонов. дальше »

HTC разработала устройство на технологии искусственного интеллекта для медицинской диагностики

По словам президента отдела исследований здравоохранения HTC Эдварда Чанга, соответствующее устройство и набор приложений будут использоваться для медицинских осмотров и диагностики заболеваний. дальше »

Новый прототип искусственной радужной оболочки реагирует на свет как настоящие глаза

Группа ученых из Технологического университета Тампере (Финляндия) создала прототип искусственной радужной оболочки глаза, которая, подобно настоящей радужной оболочке, может автономно регулировать себя в зависимости от уровня освещенности. дальше »

Xiaomi Mi Max начал обновляться до Android 7.0 Nougat

Компания Xiaomi выпустила обновление прошивки для фаблета Xiaomi Mi Max с бета версией операционной системы Android 7.0 Nougat и последним обновлением безопасности от Google. дальше »

AirPods не подлежит ремонту. Вообще

AirPods – по-настоящему чудо миниатюрной техники, в них инженеры сумели разместить много мелких деталей и компонентов. Отсюда и появились трудности с ремонтом. дальше »

Microsoft разрабатывает квантовый компьютер

Квантовые компьютеры способны вызвать революцию в IT-индустрии благодаря возможности обрабатывать за секунды объемы данных, на анализ которых сейчас могли бы потребоваться годы. дальше »

Проект свободной системы шифрования и электронных цифровых подписей GnuPG объявил о сборе средств

Проект GPG (GnuPG Project) объявил о начале кампании по сбору финансовых средств для его поддержки и развития. дальше »