Přejít k hlavnímu obsahu
Novinky

Thunderstrike: nová zranitelnost MacBooku

redakce 04.01.2015

Bezpečnostní odborník Trammell Hudson objevil nebezpečnou zranitelnost MacBooku, která umožňuje změnit firmware.

Tato zranitelnost, označovaná jako Thunderstrike byla poprvé představena na kongresu CCC (viz https://events.ccc.de/…ts/6128.html). Pro její využití stačí k MacBooku připojit Thunderbolt zařízení restart MacBooku. Vzhledem k tomu, že pro ochranu firmwaru neexistuje žádná kryptografická ochrana, není problém tento kód změnit a uživateli nich nepomůže. Jakmile je škodlivý kód ukryt ve firmwaru, nemá žádný bezpečnostní prvek šanci ho poodhalit nebo odstranit – pomůže pouze obnova firmwaru zařízení.

2015-02-applethunderbolt2-nahled

Kompletní informace o útoku najdete na adrese https://trmm.net/EFI.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


články odjinud