- Samsung подтвердила разработку чипа Exynos... (1474)
- Hyundai полностью выкупит Boston Dynamics у... (1819)
- Новая статья: Solarpunk — выживание под... (2385)
- Google DeepMind покинул лауреат Нобелевской... (1802)
- CD Projekt Red до сих пор не восстановила... (2510)
- Зонд NASA Lucy встретил кувыркающийся... (2064)
- «Спасибо за вашу страсть к игре»: Valve... (2508)
- Процессоры «Эльбрус» вновь поставляются в... (1462)
- Современные роботы освоили многое, но... (2417)
- Никакого ИИ в браузере — Vivaldi пообещала... (1943)
- Легендарная российская игра «Вангеры» спустя... (1657)
- «Не можем создать смартфон», — Nothing... (1837)
- Слухи: амбициозный самурайский боевик... (1371)
- Сбербанк этой осенью представит... (1921)
- Google заявила о готовности запустить... (1899)
- Потребительский SATA SSD выдержал 15 000... (2226)
Уязвимость позволяет удаленно управлять компьютерами Apple даже после форматирования системного диска
Дата: 2015-06-03 21:53
В компьютерах Apple выявлена уязвимость, которая злоумышленникам управлять ими даже после форматирования системного диска. О ней рассказал Педро Вилака (Pedro Vilaca), специалист по компьютерной безопасности и устройству операционных систем OS X и iOS.
По словам эксперта, проблема заключается в том, защит от изменения встроенного ПО (EFI) активируется не сразу после выхода компьютера из спящего режима. В отличие от уязвимостей, воспользоваться которыми можно только имея непосредственный доступ к компьютеру, новая уязвимость подходит для удаленного взлома, например, с использованием возможностей, предоставляемых браузером или клиентом электронной почты.
Коротко говоря, на первом этапе достаточно любым способом получить права доступа root и перевести компьютер в спящий режим (или дождаться, когда это произойдет само собой), после чего записать вредоносный код в прошивку при пробуждении. Избавиться от такого непрошеного гостя будет сложно, поскольку встроенное ПО переживает не только переустановку ОС, но и форматирование жесткого диска.
Эксперт уточняет, что описанный метод работает, в частности, с компьютерами MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air, даже с самой свежей версией прошивки, а вот с более новыми — уже нет. По его мнению, это свидетельствует о том, что в Apple знают о проблеме и частично решили ее.
Источник: Pedro Vilaca
Теги: Apple КомментироватьПодробнее на iXBT
Предыдущие новости
Нововведения Windows 10 Mobile сборки 10127
В сборке 10127 Windows 10 Mobile теперь можно скачать приложение Карт из Beta Store, что было недоступно в публичной сборке 10080. Также, появилась возможность сохранить текущий экран в PDF, либо напечатать на принтере из вашей домашней или рабочей...
Пользователи «Альфа-Клика» смогут переводить средства между картами
Клиентам "Альфа-Банка" — пользователям интернет-банка "Альфа-Клик" — стали доступны новые переводы с карты на карту — быстрый и удобный способ перевести деньги между картами любых российских банков. Об этом CNews сообщили в...
Microsoft выпустила прошивку с Windows 10 Mobile для Xiaomi Mi4
Компания Microsoft сдержала данное ранее обещание и выпустила тестовую версию Windows 10 Mobile для смартфона Xiaomi Mi4. Установить эту прошивку не так просто. Желающим поучаствовать в ее тестировании необходимо лично наведаться в офис Microsoft, расположенный в...
Портативная зарядка от iconBIT доступна в OCS
В ассортименте компании OCS появилась новинка iconBIT – портативный аккумулятор емкостью 4000 мАч, позволяющий делать фото на смартфоне или планшете без использования Wi-Fi или Bluetooth даже в режиме