*   >> Чтение Образование Статьи >> science >> software

Как исследователь безопасности обнаружили Apple, батарея & Amp; Quot; рубить и усилитель; Quot; +

Миллер также сообщил Ars, что батарея прошивки рубить может быть использован для создания своего рода "постоянной" заражения вредоносным. Такое вредоносных программ, или хотя бы часть его, могут быть установлены во флэш-памяти микроконтроллера. Даже если диск зараженного компьютера были заменены и установлены повторно операционная система, то, возможно, эксплоит может позволить вредоносной программе быть перегружены с Smart System батареи прошивки A ноутбука.


The

открытие <р> В то время как угроза не-устанавливаемый вирусов, вызывающих батареи для портативных компьютеров, чтобы взорвать крайне маловероятно, правда в том, что существует уязвимость, в первую очередь из-за грубой ошибки со стороны Apple. В то время как изучение потенциальных уязвимостей в системе управления питания MacBook Pro, Миллер случайно обнаружил, что Apple, используется по умолчанию пароли описано в общедоступной документации на Smart Battery System, которая позволяет переписать саму прошивку.


<Р> Миллер начал с попытки определить если бы это было возможно, чтобы манипулировать или контролировать зарядки аккумулятора системы. Он скачал батареи обновление прошивки, что Apple, выпущенный пару лет назад, и выкопал его через код, чтобы увидеть, как система взаимодействует с системой Smart Battery. Внутри Updater прошивки, он обнаружил, пароль и команду "распечатать" микроконтроллера, который позволил обновления прошивки, чтобы изменить некоторые из параметров батареи.


<Р> Это особенно обновления, по словам Миллера, просто сказал батарею всегда держать несколько выше минимальную стоимость, чтобы сохранить батарею от быть не в состоянии удерживать заряд после того, как используется в течение длительного периода времени. Но в поисках команды распечатать привело Миллера Спецификации Смарт зарядное устройство. Рытье через документации, Миллер узнал, что пароль используется для Apple, распечатать микроконтроллер был по умолчанию, используемый в спецификациях.


<Р> По прихоти, Миллер пытался пароль по умолчанию, чтобы переключить микроконтроллер в "режиме полного доступа", вроде как учетной записи администратора на вашем Mac. "В отличие от негерметичной режиме, в режиме полного доступа, я мог бы изменить что-нибудь: калибровку батареи, доступ к контроллеру на самом деле низком уровне, в том числе получение прошивки или изменить его,"., Сказал Миллер

<р> Миллер скачал прошивки и обратной инженерии машинный код микроконтроллера, кирпичной кладки несколько акку

Page   <<  [1] [2] [3] >>

Copyright © 2008 - 2016 Чтение Образование Статьи,https://ru.nmjjxx.com All rights reserved.