Компьютеры Mac, выпущенные раньше середины 2014 года, имеют серьезную брешь, благодаря которой можно серьезно навредить вашему компьютеру.
Информация была распространена специалистом по информационной безопасности Mac и опубликована в его блоге. Согласно этой заметке, автору удалось развить уже найденную им ранее уязвимость до действительно ужасающих масштабов. Реакции официальных представителей Apple пока не последовало.
Уязвимость основывается на модификации программируемого интерфейса UEFI – более гибкого аналога BIOS. Сам по себе код UEFI, как и полагается, закрыт от посторонних глаз. Однако Педро Вилачи, изучив особенности работы данного интерфейса на старых машинах Mac, смог получить доступ к коду UEFI в момент пробуждения вашего компьютера из сна.
Сообщается, что теоретически, используя данную дыру в безопасности Mac, можно удаленно установить вредоносное ПО, которое будет обладать практически неограниченными возможностями и вряд ли заметно для антивирусов.
Уязвимость была зафиксирована и протестирована на MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air середины 2014 года и раньше. На более новых машинах, однако, уязвимость выявлена не была. Единственным методом защиты своего компьютера от пока безымянной уязвимости, по словам самого автора, является отказ от использования режима сна на вашем компьютере.
Ранее уже появлялись сообщения об уязвимостях в интерфейсе UEFI, однако те угрозы были связаны с физическим воздействием на порт Thunderbolt, откуда и получили свое название – Thunderstrike.
В августе пройдет конференция DEF CON, в рамках которой пройдет презентация, свидетельствующая о подверженности компьютеров Mac большинству современных уязвимостей, известных в частности и по ОС Windows.
14 комментариев
Форум →Мда, не вмерла еще эпл. А вообще не понятно, в чем суть уязвимости? В том, что можно модифицировать UEFI во время выхода из сна? А вообще респект таким мудакам, ой, тоесть пацанам. Теперь то точно кто то будет это использовать
старые….
@Iuri, Угу.
“Компьютеры Mac, выпущенные раньше середины 2014 года, имеют серьезную брешь, благодаря которой можно серьезно повредить вашему компьютеру.”
ПОвредить что-либо.
НАвредить чему-либо. Можно серьезно навредить вашему компьютеру. Или можно серьезно повредить ваш компьютер.
@Lantego, благодарю! Очепятка, конечно же, вышла! :)
Прочитам статью выбросил из окна старый мак бук про ретина выпущенные раньше середины 14 года)) по адресу…… Окно смотрит на север)))
@t-n, прочитав*
@t-n, Север помнит.
Они так продажи стимулируют что-ли?
Серьезно? Комментаторы считают свой Макбук 14 года новым? Он становится старым после выпуска нового.
@KAIL_one, старым он становится лишь когда устаревает морально или железно. До тех пор – это макбук предыдущего поколения.
И что полагается делать? Не ставить в режим сна при подключению к вай-фай? Бля уже честно достали со всеми их багами и уязвимости. Первый компьютер от них, и тут понеслось: Сасмсунговский экран или ЛЖ? Нормально его нагрев или нет? Чтож болтается внутри когда трясёшь? Ставь тряпочку на клавишы что-б антибликовый слой ими не испортить при транспортировке. Блютуз падает…; Я комп купил или набор 10-й наказаний ветхого завета? Купил мак потому-что вроде с техникой эпл- до 2011 года вроде все ок было… Надо было сранный Dell XPS взять… Но странно от всего этого не плакать хочется, а смеяться.
переводить надо лучше, удаленно можно что угодно делать после того как кто-то используя дыру модифицирует вам уефи в прямом физическом доступе к маку. Читателя вводите в заблуждение, щас половина отключит режим сна, свята веря что в их комп как-то(!) проникнут подготовят спец троян, который отловит момент пробудки компьютера и запилит им новый уефи.
типа ненавязчивый призыв купить новый бук?
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Можно ли подключить одни Apple Watch к двум iPhone? (Устарело)
Как отключить голосовые вызовы по 2G на iPhone?
Как в watchOS 9 работает режим энергосбережения Apple Watch
Почему видео на iPhone мерцает во время съемки в Slo-Mo?
В Finder пропадает Избранное. Как вернуть?
Как отправить обычное СМС вместо iMessage?
Как на iPhone восстановить удаленные СМС или сообщения iMessage
Как на Mac завершить несколько приложений одним нажатием или сочетанием клавиш