|
【巴士数码】12月23日讯:随着苹果产品的安全漏洞接二连三地曝光,我们不禁对苹果设备的安全性有了质疑。据报道,在即将于下周德国举行的Chaos Communication Congress安全会议上,研究人员Trammell Hudson将现场展示一个与苹果Mac设备相关的EFI(即可扩展固件接口)安全漏洞。
研究人员通过独特制作的Thunderbolt设备在Mac EFI启动固件中注入几乎无法没移除的Bootkit病毒。 该漏洞利用了Thunderbolt ROM中的设计缺陷,最早在2012年被发现,却一直没有被修正。除了将任意代码写入启动ROM,Hudson还将展示bootkit病毒自我复制至任意Thunderbolt设备的方法,会让大量Thunderbolt会中招,并感染更多Mac电脑。 由于病毒代码存在于主板的ROM上,这样的病毒即使用户重新安装OS X或更换硬盘也无法将其移除。Hudson表示,他甚至可以使用新加密匙替代苹果的加密密匙,阻止能移除病毒的固件升级。他表示:“硬件和软件加密检查都无法验证固件真实性,当恶意代码被写入ROM后,它能控制系统,可以使用SMM和其他技术隐藏自己,避免被发现。” 如此低级的安全漏洞麻烦很大,因为漏洞很难被发现。之前,曾经有黑客利用全盘加密系统的漏洞攻击EFI。当然,Hudson的攻击需要能访问到用户的Mac,只能通过Thunderbolt设备传播的方式也不会带来太大麻烦。 苹果设备近期似乎陷入了安全的怪圈,因为我们在过去一周的时间里已经多次听到“安全漏洞”这个词组。从iPhone的2G/3G网络到Airport路由器再到今天的Mac EFI,苹果设备的安全性在2014年底面临着很大的考验。 |
苹果陷入安全怪圈 Mac这个安全漏洞很麻烦
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
超越三星和夏普,日本手机市场销量冠军,占比超46%遥遥领先
日本手机市场国际巨头反客为主,国产手机仍需努力
日本手机市场重新洗牌:索尼第五、三星第四、第一无可撼动!
日本手机市场洗牌:索尼仅排第五,榜首竟然是它?
日本手机市场洗牌:中国品牌全军覆没,索尼仅第五,榜首占比43%
日本OLED屏落后:iPhone SE2屏幕供应商JDI为还苹果债 46亿卖厂
日本手机销量TOP10 苹果独大华为上榜!
日本网站爆料:新款iPhone其实挺难看
日本智能手机市场有点奇葩,iPhone和翻盖手机并存,让人不解!
华为杀入2018日本智能手机品牌前五,苹果连续7年居首
iPhone XR表现不佳 苹果供应商日本显示器公司寻求中国投资
苹果在日本延长iPhone折抵换购服务的期限
苹果新年促销:iPhone、iPad、Mac日本最高优惠千元
苹果日本官网搞事情?“福袋”或重新来临
日本智能手机销售榜:iPhone占据前三甲 华为两款产品入选
日本智能手机销售排行榜:苹果iPhone占据前三甲
IDC日本:2018年Q3日本手机出货量745万部
富士康生产的区块链手机将在日本上市 目标出货量10万
日本新宿Apple Store即将开业
日媒:旅行青蛙苹果下载中国占95%日本仅2%,正调查原因
华为手机征服日本市场,挤掉苹果摘得最畅销手机
日本必买第五期之IphoneX篇
如何看待iPhone X再次拒绝中国北斗系统,支持日本导航系统?
iPhone 8在日本人气略高 竟有60人排队等候
苹果iPhone 8在日本发售 预订量低于iPhone7











