Vědci vytvořili „červa“ útočícího na firmware počítačů Mac

Vědci vytvořili „červa“ útočícího na firmware počítačů Mac
Popisek: Ilustrační foto
06 / 08 / 2015, 08:30

Počítačový svět žije již dlouho v tom, že počítače od Applu jsou bezpečnější. Není to zase až tak pravda.

Strojů PC je mnohem víc než těch od Apple, ale díky stejné architektuře nejsou ani Macy zcela bezpečné.

Dva výzkumníci zjistili, že díky známým problémům ve firmware top výrobců PC je možné napadnout i firmware Maců (EFI). Dokonce se jim podařilo vytvořit koncept takového červa, který se bude šířit z MacBooku do MacBooku i když nebudou spolu připojené k síti! Například pomocí přenosných disků či USB pamětí.

Jediná obrana proti tomuto útoku je tak přeflashovat čip, který obsahuje firmware.

„Je skutečně těžké to detekovat, je skutečně těžké se toho zbavit a je skutečně těžké se bránit vůči něčemu, co běží uvnitř firmware,“ říká Xeno Kovah, jeden ze dvou výzkumníků, kteří tohoto červa vyvinuli.

„Pro mnoho uživatelů by tato situace znamenala vyhodit celý počítač. Většina lidí a firem nemá prostředky jak stroj otevřít a nahrát znovu neinfikovaný firmware,“ dodává Kovah.

Tohle je tedy přesně druh útoku, po kterém prahnou zpravodajské agentury typu NSA, koneckonců už dokumenty vydané Edwardem Snowdenem naznačují,že NSA tyto sofistikované techniky pro hacking firmware vyvinula.

"Ukazuje se, že téměř všechny útoky, které jsme platí na PC, se rovněž dají aplikovat i na Macu," říká Kovah.

Zdroj: wired

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.

Cookies nám pomáhají k Vaší spokojenosti

Tento web používá soubory cookies k poskytování služeb, personalizaci reklam a analýze návštěvnosti.
Používáním tohoto webu s tím souhlasíte.

Další informace