【巴士数码】12月31日讯:据报道,近日在德国汉堡举行的Chaos Computer Congress大会上,安全研究员Trammel Hudson演示了通过一台Thunderbolt设备和攻击程式码在某个选项ROM中重写Intel Mac固件的攻击方式。 该安全研究员的这种攻击是Thunderstrike,他表示这种攻击方式不会被检测到,重装OS X也无法摆脱这种攻击。 据悉苹果方面有意在最新的Mac mini 和Retina iMac中提供针对该攻击的修复方式,当然其他Mac用户很快也能够获得保护,但是这种保护并不是完全有效的。重写之后的固件无法删除,因为其已经替换了苹果的公共RSA密钥,未来也无法进行更新,除非能够获得攻击这个人密钥的验证。其他Thunderbolt 设备连接到被攻击的设备时,攻击的固件也可以在重启的过程中自行复制到连接设备的选项ROM中。这些设备仍然能够正常运行,因此用户根本不会发现自己的设备已经被攻击了。 不过这种攻击需要能够实体接触到用户的Mac,Hudson目前还没有发现任何Mac固件bootkit。 此前有消息称NSA就是利用上述攻击方法,在设备出厂到达用户手中之前就安装了bootkits,这样这种攻击固件很容易就能在用户之中传播。Hudson已经就EFI漏洞与苹果进行联系。 |
悄无声息!研究曝光重写Mac 固件攻击方法
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
索尼或将7月9日在日本推出两款Xperia新机
日本惊现山寨版Switch 只能玩小蜜蜂?
上周日本游戏市场销量公布,精灵宝屠榜前三,设备方面NS稳居第一
上周日本游戏市场销量公布,精灵宝屠榜前三,设备方面NS稳居第一
日本玩家晒游戏房间:收藏各种经典设备
日本百年老店富士通宣告放弃手机业务
日本专供 HTC发布分体式手机VR头显
HTC 针对日本市场推出Link移动 VR 头盔:U11专属
玩游戏要小心,日本黑客利用手游窃取机密
智能穿戴设备警钟敲响 谁还在风口?
荣耀畅玩6X年终福利 视频会员多设备全家随意看
双十一华为路由Q1让抢购不再难
旅游达人 双十一购物清单
2016年9月艾瑞App指数新鲜出炉 世纪佳缘移动端热度不减
航美郭曼:WiFi登天是梦吗?雄关漫道,我心向往
厚积薄发 化繁为简 罗技M720多设备无线鼠标震撼上市
日本再出奇葩设备!60元的VR眼镜你买还是不买?
日本推Compact VR glass售价58元的VR眼镜
日本又造奇葩VR眼镜 小巧轻便、价格亲民,想不想体验?
单身狗福利!日本想给你一个“全息老婆”
一体化机身配全LED灯阵 华为畅玩手环图赏
倒装式动圈入耳耳机 Macaw脉歌GT100评测
兼容多种设备 酷比魔方CGX01游戏手柄评测
三频高性能路由器 网件R8000夜鹰X6评测
会打电话的充电宝 TCL续航+手机现场速评