Компьютеры Mac, выпущенные раньше середины 2014 года, имеют серьезную брешь, благодаря которой можно серьезно навредить вашему компьютеру.
Информация была распространена специалистом по информационной безопасности Mac и опубликована в его блоге. Согласно этой заметке, автору удалось развить уже найденную им ранее уязвимость до действительно ужасающих масштабов. Реакции официальных представителей Apple пока не последовало.
Уязвимость основывается на модификации программируемого интерфейса UEFI – более гибкого аналога BIOS. Сам по себе код UEFI, как и полагается, закрыт от посторонних глаз. Однако Педро Вилачи, изучив особенности работы данного интерфейса на старых машинах Mac, смог получить доступ к коду UEFI в момент пробуждения вашего компьютера из сна.
Сообщается, что теоретически, используя данную дыру в безопасности Mac, можно удаленно установить вредоносное ПО, которое будет обладать практически неограниченными возможностями и вряд ли заметно для антивирусов.
Уязвимость была зафиксирована и протестирована на MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air середины 2014 года и раньше. На более новых машинах, однако, уязвимость выявлена не была. Единственным методом защиты своего компьютера от пока безымянной уязвимости, по словам самого автора, является отказ от использования режима сна на вашем компьютере.
Ранее уже появлялись сообщения об уязвимостях в интерфейсе UEFI, однако те угрозы были связаны с физическим воздействием на порт Thunderbolt, откуда и получили свое название – Thunderstrike.
В августе пройдет конференция DEF CON, в рамках которой пройдет презентация, свидетельствующая о подверженности компьютеров Mac большинству современных уязвимостей, известных в частности и по ОС Windows.
14 комментариев
Форум →Мда, не вмерла еще эпл. А вообще не понятно, в чем суть уязвимости? В том, что можно модифицировать UEFI во время выхода из сна? А вообще респект таким мудакам, ой, тоесть пацанам. Теперь то точно кто то будет это использовать
старые….
@Iuri, Угу.
“Компьютеры Mac, выпущенные раньше середины 2014 года, имеют серьезную брешь, благодаря которой можно серьезно повредить вашему компьютеру.”
ПОвредить что-либо.
НАвредить чему-либо. Можно серьезно навредить вашему компьютеру. Или можно серьезно повредить ваш компьютер.
@Lantego, благодарю! Очепятка, конечно же, вышла! :)
Прочитам статью выбросил из окна старый мак бук про ретина выпущенные раньше середины 14 года)) по адресу…… Окно смотрит на север)))
@t-n, прочитав*
@t-n, Север помнит.
Они так продажи стимулируют что-ли?
Серьезно? Комментаторы считают свой Макбук 14 года новым? Он становится старым после выпуска нового.
@KAIL_one, старым он становится лишь когда устаревает морально или железно. До тех пор – это макбук предыдущего поколения.
И что полагается делать? Не ставить в режим сна при подключению к вай-фай? Бля уже честно достали со всеми их багами и уязвимости. Первый компьютер от них, и тут понеслось: Сасмсунговский экран или ЛЖ? Нормально его нагрев или нет? Чтож болтается внутри когда трясёшь? Ставь тряпочку на клавишы что-б антибликовый слой ими не испортить при транспортировке. Блютуз падает…; Я комп купил или набор 10-й наказаний ветхого завета? Купил мак потому-что вроде с техникой эпл- до 2011 года вроде все ок было… Надо было сранный Dell XPS взять… Но странно от всего этого не плакать хочется, а смеяться.
переводить надо лучше, удаленно можно что угодно делать после того как кто-то используя дыру модифицирует вам уефи в прямом физическом доступе к маку. Читателя вводите в заблуждение, щас половина отключит режим сна, свята веря что в их комп как-то(!) проникнут подготовят спец троян, который отловит момент пробудки компьютера и запилит им новый уефи.
типа ненавязчивый призыв купить новый бук?
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как отключить Siri и Голосовой ввод на заблокированном экране?
Как поделиться геопозицией iPhone в приложении iMessage
Почему iPhone отключается от Wi-Fi в ждущем режиме
Как быстро удалить воду из динамиков iPhone
Как заполнять дневник настроения на iPhone и Apple Watch
Куда уходит трафик на iPhone?
Как в iOS 16 включить предварительный просмотр ссылок в Почте
Как перенести фото со старого iPhone в Google?