Платим блогерам
Редакция
Новости Software I.N.

реклама

В микрокоде компьютеров Apple MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air, выпущенных до середины 2014 года, обнаружена новая уязвимость, позволяющая захватить полный контроль над системой.

реклама

(Источник: русскоязычное зеркало сайта Apple)

Специалист по компьютерной безопасности и устройству операционных систем OS X и iOS Педро Вилака (Pedro Vilaca) сообщил, что проблема актуальна для тех пользователей, которые пользуются «спящим режимом». В этом случае встроенная защита EFI BIOS от несанкционированного изменения включается с некоторой задержкой и в первые моменты после запуска ПК в микрокод материнской платы можно прописать собственный произвольный код.

Особую опасность представляет то, что для подобной операции не нужен физический доступ, достаточно лишь заставить перейти пользователя на особый веб-сайт или прислать специальное письмо по электронной почте: нужно лишь любым способом получить права доступа root, после чего дождаться перехода в спящий режим, при пробуждении из которого можно записать вредоносный код.

Данная ошибка актуальна для MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air даже с самой новой версией программного обеспечения, при том, что в более новых устройствах она отсутствует. Способов решения проблемы на данный момент не озвучено (а, скорее всего, это и не будет сделано по понятным причинам).

Показать комментарии (4)

Сейчас обсуждают