Odpowiedz

[News] Masz komputer z portem Thunderbolt? Możesz mieć problem

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Masz komputer z portem Thunderbolt? Możesz mieć problem


Każdy komputer, który jest wyposażony w port Thunderbolt – a więc praktycznie każdy nowy MacBook i iMac (i nie tylko) – jest podatny na bardzo groźny atak. Haker znający odpowiednią „sztuczkę” jest w stanie wstrzyknąć złośliwy kod do komputera za pośrednictwem tego właśnie gniazda i przejąć nad nim całkowitą kontrolę. Najgorsze jest jednak to, że ani reinstalacja systemu operacyjnego, ani nawet wymiana dysku twardego nie przyniesie pozytywnych rezultatów. Ten bootkit jest bowiem naprawdę wytrzymały.

Atak zostanie zaprezentowany przez Trammella Hudsona podczas konwentu 31C3. Już teraz wyjaśnił on, że całość polega na wykorzystaniu elementu standardu Thunderbolt znanego jako Option ROM. Jego odpowiednia modyfikacja pozwala hakerowi na obejście podpisów kryptograficznych, które odpowiadają za proces bootowania EFI (jak BIOS). Wówczas możliwe jest wstrzyknięcie kodu do ROM-u SPI Flash na płycie głównej i utworzenie bootkita.

Wstrzyknięty w ten sposób bootkit może bez najmniejszych problemów ukrywać się przed programowymi metodami wykrywania takich elementów. Jest tak dlatego, że kontroluje pierwszą wykonywaną przez system instrukcję oraz jest w stanie kontrolować SMM, wirtualizację i inne, podobne techniki.

Pamięć ROM jest niezależna od systemu operacyjnego. Dlatego też ani reinstalacja OS X, ani wymiana dysku twardego nie jest rozwiązaniem problemu. Jest jednak jedno wyjście, które pozwala zapobiec atakowi. Otóż jeśli nie potrzebujecie portów Thunderbolt w swoim komputerze, możecie (jeśli jest taka opcja) odłączyć je sprzętowo od płyty głównej. Ewentualnie możemy też czekać na reakcję Apple.
Masz komputer z portem Thunderbolt? Możesz mieć problem
Źródło: Niebezpiecznik, TRMM, za: benchmark.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

23.12.2014 05:34

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News FBI chce mieć otwarty dostęp do historii przeglądarek internetowych Amerykanów Portator 0 1.200 11.06.2016 06:11
Ostatni post: Portator
News Amazon chce mieć własnego YouTube'a: co miesiąc rozda twórcom milion dolarów Portator 0 908 11.05.2016 04:17
Ostatni post: Portator
News Masz Windows 7? Microsoft będzie cię usilnie namawiał na IE11 Portator 0 856 17.12.2015 06:12
Ostatni post: Portator
News Li-Fi, czyli po co ci router skoro masz lampę Portator 0 870 07.12.2015 06:34
Ostatni post: Portator
News Nie możesz zainstalować Windows 10? Skorzystaj z tego narzędzia Portator 0 866 31.07.2015 05:11
Ostatni post: Portator
News Windows 10 dla testerów będzie za darmo, ale i tak musisz mieć legalny Windows 7 lub Portator 0 954 22.06.2015 05:22
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.