Новогодние скидки от MDLavka

Вы пишете в комментариях, что хотите купить из техники Apple и мы делаем вам индивидуальное предложение, от которого сложно отказаться!

Ноутбуки MacBook можно взорвать дистанционно

Чарли Миллер, эксперт в области компьютерной безопасности из компании Accuvant, обнаружил уязвимость внутри чипов, управляющих батареями портативных компьютеров Apple. При эксплуатации этой уязвимость злоумышленник может взять под контроль MacBook Pro или MacBook Air и даже инициировать взрыв встроенного в ноутбуки аккумулятора.

На своей странице в блоге Миллер пишет:

Пароль для защиты микроконтроллера в батареях MacBook не является уникальным, то есть во всех лэптопах он один и тот же. Вдобавок он может быть легко взломан. Злоумышленник, зная кодовую комбинацию, может установить в систему вредоносное ПО и даже дистанционно осуществить взрыв накопителя энергии.

Миллер утверждает, что хакер по своему желанию может изменить настройки схемы питания аккумулятора, что приведет к его перегреву, в результате которого произойдет взрыв или использовать этот чип для распространения вредоносного ПО. Причем, даже после переустановки операционной системы или перепрошивки BIOS «зловред» останется на компьютере.

На вопрос, почему эта уязвимость была выявлена только сейчас, Миллер сказал:

«Эти аккумуляторы рассчитаны на обычных пользователей, которые будут использовать их в своих лэптопах. Но если они попадут не в те руки, результат может оказаться плачевным».

Эксперт планирует подробнее рассказать об этой уязвимости, а также представить решение для защиты MacBook под названием «Caulkgun» на специальной конференции разработчиков Black Hat, которая пройдет в конце лета. Его утилита позволяет заменить дефолтный пароль прошивки батареи случайным числом, защитив тем самым компьютер от атак злоумышленников.

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, Google+ или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.