Másodpercek alatt feltörhetők az Apple számítógépei

2015.08.05. 08:20

Óriási biztonsági hibára hívták fel a figyelmet, a javítás csak nagyon nehézkesen oldható meg.

Letörölhetetlen fertőzéseknek vannak kitéve a Mac számítógépek, derült ki két biztonsági szakértő videójából. A Thunderstrike 2 nevezetű kártevőt direkt azért készítette el a két fejlesztő, hogy rámutassanak az Apple gépeinek súlyos biztonsági hibájára.

Az általuk írt kártevő ugyanis közvetlenül a BIOS-ba épül be, így a fertőzést formázással, sőt, még a merevlemez eltávolításával sem lehet megszűntetni.

A Thunderstrike 2-nek ráadásul még internetre sincs szüksége a támadáshoz, még olyan fizikai eszközökön is meg tud bújni, mint az Apple saját gyártású átálakítókábele.

Javításra elméletileg csak a processzor firmware-ének frissítésével van lehetőség, erről bővebben egy biztonságtechnikai rendezvényen fognak beszámolni a készítők a héten.

Megkerülhető a jelszó

Nem a letörölhetetlen kártevő a Mac rendszerek egyetlen fatális hibája, amit most fedeztek fel.

Kiderült, hogy hatalmas biztonsági baki került az OS X 10.10-es, Yosemite nevű változatába, mivel egy bejelentkezési segédleten keresztül bárkinek lehetősége van a root, azaz a legmagasabb szintű felhasználói engedély megszerzésére, jelszó nélkül.

A bug az OSX idén érkező El Capitane változatának béta verzióit már nem érinti. Az Apple egyelőre egyik biztonsági hibát sem kommentálta.

Még több Apple