Support us

Червь распространяется через периферийные устройства компьютеров Apple

Оставить комментарий
Червь распространяется через периферийные устройства компьютеров Apple

Два исследователя подготовили для  конференции Black Hat, проходящей в США, доклад о разработанной ими атаке Thunderstrike 2, которая позволяет заразить загрузочную прошивку компьютеров Apple вредоносной программой. Поскольку код прошивки запускается до ядра операционной системы, ни ее переустановка, ни замена жесткого диска не избавят от червя, пишут «Открытые системы».

Читать далее...

Иллюстрация: i.hoffman via Flickr

В теории встроенное ПО должно быть защищено от вмешательства, но исследователи нашли способ перезаписать прошивку с помощью эксплойта, который позволяет запустить модуль уровня ядра, получить в системе привилегии уровня root и прямой доступ к памяти. В некоторых случаях эксплойт может сразу перезаписать загрузочный код, а если это не удается, используется другая уязвимость, открывающаяся, когда компьютер выходит из спящего режима.

Червь также способен записываться в загрузочные микропрограммы (Option ROM) периферийных устройств, подключаемых по интерфейсу Thunderbolt. Если инфицированное устройство затем подключить к другому компьютеру, червь заразит и его прошивку, поскольку код из Option ROM запускается самым первым. Таким образом можно инфицировать даже изолированные компьютеры, специально отключенные от сетей передачи данных.

Исследователи сообщают, что уведомили Apple об уязвимостях.

Читайте также
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.