Árpád
3 °C
12 °C

Vírussal támadhatók az Apple-notebookok akkumulátorai

2011.07.25. 10:00

Újfajta biztonsági rést fedezett fel az Apple notebookjaiban egy amerikai biztonságtechnikai szakértő, Charlie Miller, az Accuvant Labs egyik vezető kutatója.

A sebezhetőség az akkuk hőmérsékletét és töltöttségi szintjét figyelő csipekben van, amiket a Texas Instruments cégtől vásárol az Apple a laptopokhoz. A csipek felett azért tudják a hekkerek távolról átvenni az irányítást, mert az Apple nem változtatta meg a kontrollhoz szükséges jelszót, így egyszerűen a Texas Instruments weboldalán a technikai specifikációknál kikereshető a hozzáférést biztosító kód.

Az akkukat ellenőrző csipek sebezhetősége több szempontból is súlyos gondot jelenthet. Egyrészt a hőmérsékleti adatok meghamisításával, a túlmelegedés elleni védelem felülírásával fizikailag károsítható a notebook, extrém esetben azt is elérheti a támadó, hogy a gép kigyulladjon. Másrészt a csipek memóriáját nem ellenőrzik az antivírusszoftverek, így egy vírus vagy kémprogram itt el tud rejtőzni mindenféle ellenőrzés elől, és akár a a merevlemez cseréje után is vissza tud szivárogni a rendszerbe.

Miller a sebezhetőséget az augusztusi Las Vegas-i Black Hat hekkerkonferencián fogja részletesen bemutatni, ahol rögtön megoldást is kínál a problémára.