neprihlásený Sobota, 19. júla 2025, dnes má meniny Dušana
Renomovaný hacker sa nabúral do firmvéru batérií MacBookov

DSL.sk, 23.7.2011


Charlie Miller, renomovaný bezpečnostný expert pravidelne identifikujúci vážne bezpečnostné chyby najmä v produktoch Apple, bude na augustovej bezpečnostnej konferencii Black Hat informovať o úspešnom hacknutí riadiaceho čipu batérií použitých v notebookoch od Apple.

Na vystúpenie Millera, ktorý pracoval päť rokov pre NSA, upozornil jeho súčasný zamestnávateľ, bezpečnostná spoločnosť Accuvant Labs. Bližšie informácie poskytol Miller magazínu Forbes.

Hacker, ktorý v posledných štyroch rokoch vyhral v hackerskej súťaži Pwn2Own, sa do firmvéru riadiacich čipov batérií dostal pomocou hesiel, ktoré sa nachádzali v aktualizáciach Apple z roku 2009 riešiacich problém s firmvérom batérií.

Heslá, ktoré sa od výroby nemenia a sú nastavené na štandardné, mu umožnili analyzovať a následne modifikovať firmvér riadiacich čipov, respektíve dokonca nahradiť firmvér za vlastný.

Získanie kontroly nad batériami Millerovi okrem iného dovolilo posielať operačnému systému nepravdivé informácie o stave batérie alebo batériu úplne znefunkčniť.

Možnosť získania takéhoto prístupu môže mať podľa Millera aj závažnejšie následky. Podľa Millera je pravdepodobné, že takýto prístup by mohol umožniť útočníkovi spôsobiť explóziu batérie.

Útočník by tiež mohol využiť firmvér riadiaceho čipu batérie na uloženie škodlivého kódu, ktorý by následne mohol infikovať operačný systém a to aj opakovane napríklad po jeho odvírení alebo preinštalovaní. K tomu je potrebné nájsť ale ďalšiu zraniteľnosť v rozhraní pre komunikáciu medzi čipom a operačným systémom, ktorú Miller zatiaľ nenašiel.

Miller zároveň so zverejnením informácií o zraniteľnostiach vo firmvéri batérií sprístupní aj nástroj Caulkgun, ktorý umožňuje zmeniť heslá tohto firmvéru a znemožní tak napadnutie batérií útočníkmi. To zároveň zabráni aktualizovať firmvér batérií spoločnosti Apple, či nástroj umožní vrátiť pred aplikáciou prípadnej takejto aktualizácie heslá na štandardné hodnoty zatiaľ nie je známe.


      Zdieľaj na Twitteri



Najnovšie články:

Huawei sa v Číne vrátil na prvé miesto medzi výrobcami smartfónov
Ceny flashových produktov sa v treťom štvrťroku majú zvýšiť
Slovenské elektrárne idú stavať veľké batériové úložisko, v Jaslovských Bohuniciach
Automobilka Stellantis ukončila projekt pohonu vodíkovými článkami, je neperspektívny
Linux má v USA podľa vládnych štatistík prekvapivo vysoký podiel
O2 opäť oznámilo malé zlepšenie pokrytia 5G
Odštartovala tretia séria populárneho Star Trek seriálu
Telekom vymieňa napájací adaptér k routerom, hrozia problémy
V nomináciách na TV ceny Emmy televízia HBO predbehla Netflix
Protimonolný úrad vyšetruje možný kartel dodávateľov klimatizácií a tepelných čerpadiel


Diskusia:
                               
 

apple by mu mal darovat niaky macbook :D
Odpovedať Známka: -4.6 Hodnotiť:
 

nijaky by mu bol nanic
Odpovedať Známka: 9.3 Hodnotiť:
 

ja mam tiez doma nijaky macbook.. a som s nim spokojny
Odpovedať Známka: 7.7 Hodnotiť:
 

A ja nemam a som este spokojnejsi :)
Odpovedať Známka: -4.0 Hodnotiť:
 

FAIL.
Odpovedať Známka: 6.4 Hodnotiť:
 

FLAME.
Odpovedať Známka: -5.2 Hodnotiť:
 

FUTURAMA
Odpovedať Známka: 6.0 Hodnotiť:
 

Fuck for forest
Odpovedať Hodnotiť:
 

ja nemám makbook ale má makak
Odpovedať Známka: -1.8 Hodnotiť:
 

alebo si nejaky (niaky) kupi cez net (najlepsie čórku), aby ho potom spehoval povodny majitel :)
Odpovedať Známka: -3.6 Hodnotiť:
 

http://goo.gl/DsWZZ ... pre minuskarov...
Odpovedať Známka: -3.0 Hodnotiť:
 

na keru mariu ked ich ma uz zopar za kazdu vyhru v pwn2own?
Odpovedať Známka: 4.4 Hodnotiť:
 

Na co by mu bol? Len vdaka Pwn2Own ich ma uz tri a k tomu jeden iPhone 4. (Podla hesla, odnes si co hacknes)
Odpovedať Známka: 10.0 Hodnotiť:
 

mal by mu darovat macbook ale bez baterky, potom by mozno nabural aj adapter :]
Odpovedať Známka: 10.0 Hodnotiť:
 

Najprv sa nauc vyjadrovat a potom pis.
Odpovedať Známka: 5.6 Hodnotiť:
 

asi nema jadierka
Odpovedať Známka: 9.1 Hodnotiť:
 

vyjadrovat mozes melon. ten ma jadierok dost ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

Myslim, ze uz ich ma doma dost, ked kazdy rok vyhra sutaz, z ktorej si odnesies to co si hacknes...
Odpovedať Hodnotiť:
 

"umožniť útočníkovi spôsobiť explóziu batérie."
Veľmi veľa Američanov má Apple, takže inšpirácia pre "teroristov" ? :-)
Odpovedať Známka: 9.6 Hodnotiť:
 

za mladi som mal rad koberceky, toto by bol kontinentalny kobercek :)
Odpovedať Známka: 9.5 Hodnotiť:
 

preto sa tak ponahlali zabit (udajne) USAma *.bin ladin, lebo on si uz tento program stiahol.
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslis Rothschildovcov a podobnu verbez co nam tvrdi, ze arab z jaskyne uniesol lietdlo a trafil mrakodrap.
Odpovedať Známka: 5.0 Hodnotiť:
 

taketo spravy sa mi pacia, originalny napad naburavat firmware baterie :))
Odpovedať Známka: 8.0 Hodnotiť:
 

Útočníci môžu získať kontrolu nad batériami, ty vole, tak toto uz je na hlboke zamyslenie.. Som zvedavy ci apple vyda aj AV, samozrejme v dalsej nahradnej iBattery :)
Odpovedať Známka: 8.5 Hodnotiť:
 

Ani som netusil ze v batrkach je firmware.
Odpovedať Známka: 8.5 Hodnotiť:
 

Z neho potom vie systém aj prečítať asi mode, výrobcu batérie, kapacitu a ostatné vecičky. Aj nato tam asi bude.
Odpovedať Známka: 9.0 Hodnotiť:
 

Lebo si normalny uzivatel, pre ktoreho je fw v bat a podobne haluze irelevantny
Odpovedať Známka: 8.1 Hodnotiť:
 

vyrobcovia co pouzivaju windows to vyriesili salamunsky. Nepouzivaju baterky, to zas apple chce byt iny ako zbytok sveta.
Odpovedať Známka: -1.6 Hodnotiť:
 

firmware je vsade, aj v apple, akurat ze sa vola iFirmware
Odpovedať Známka: 9.4 Hodnotiť:
 

Panaboha uz aby sa virus aj do baterky daval...

Btw toto isto apple vyuzije a ponukne ofcam moznost kupit si novu baterku s odstranenou chybou za 400 dolarov.
Odpovedať Známka: 9.0 Hodnotiť:
 

Nie vydaju iZolacku v2.0 s logom Apple made a Boo Boo, again.. len teraz ta izolacka bude vo forme ozajstnej naplaste, ze ked ti to buchne, aby si mal prvu pomoc :-)
Odpovedať Známka: 8.7 Hodnotiť:
 

ak aj tam niečo exploduje...?

Sakra, že to niekoho baví, vymýšľať veci, ktoré nám potom dajú zaplatiť...:(
Odpovedať Známka: 5.7 Hodnotiť:
 

No radsej si za to zaplatim... lepsie ako keby ti mal explodovat notebook na kline a odstranit ti vajcia....:D
Odpovedať Známka: 8.5 Hodnotiť:
 

vidis a tu sa prejavuje lovenska debilita, ze uzivatel zaplati chybu namiesto toho kto to vyraba.

ten isty pripad niekde v USA... pouzivatel Makeho buku poda zalobu na vyrobcu...
Odpovedať Známka: 5.0 Hodnotiť:
 

Ak by oni mali preplácať diery v systéme, Apple by na tom riadne prerobil, ale Microsoft by zkrachoval :D
Odpovedať Známka: -2.0 Hodnotiť:
 

Nic v zlom, ale o dierach v macoch citam podstatne castejsie nez o dierach vo windowsoch. Ale ty zrejme pouzivas Windows XP bez SP1...
Odpovedať Známka: 5.0 Hodnotiť:
 

Ja sa divim, ze niekoho bavi riesit taketo pic*viny namiesto produktivnej prace. Potom sa nedivim, ze je USA s hospodarstvom tam kde je.
Odpovedať Známka: -6.0 Hodnotiť:
 

explozia baterky na dialku???

hmm zaspal som asi dobu , lebo vysuvanie cd romky a restartovanie pocitaca uz nieje v mode...:D
Odpovedať Známka: 8.7 Hodnotiť:
 

Co sa stane ak na zlisujeme roma? CD-RóM
Odpovedať Známka: 2.0 Hodnotiť:
 

Tuto ideu som siril ked som mal 15...
Odpovedať Známka: -4.3 Hodnotiť:
 

To znamena, ze si ju siril este minuly tyzden a teraz uz si sef :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

Prieser bude, ked sa ti naburaju do sietoveho kabla
Odpovedať Známka: 7.8 Hodnotiť:
 

Jasne a spravia ti z normalneho cross :D
Odpovedať Hodnotiť:
 

nechcel by som mať zavírenú predlžovačku alebo roztrojku
Odpovedať Známka: 8.0 Hodnotiť:
 

Len o tom nevies, ale uz davno nam po elektrickych kabloch pobehuju virusy ;)
Odpovedať Hodnotiť:
 

battery,.. hack na PSP, je tu uz daaavno...
Odpovedať Známka: 6.7 Hodnotiť:
 

"K tomu je potrebné nájsť ale ďalšiu zraniteľnosť v rozhraní pre komunikáciu medzi čipom a operačným systémom, ktorú Miller zatiaľ nenašiel. "
To znamená že na dialku ho nehackne? Lebo k baterke sa asi nedostane cez nejakú chybu v Safari :)
Odpovedať Známka: -2.5 Hodnotiť:
 

na dialku hej, staci ti ziskat prava potrebne k manipulacii s ovladacom baterky a mozes niekoho odpalit (nieco ako v smrtonostej pasci 4 :D)
tym citatom mali na mysli, ze by "zaviril" baterku a tak aj keby bol os preinstalovany na novo, virus by tam stale ostal, v baterke. mac style lol.
ako a ci by to antivirus vyriesil zatial neviem, neviem ci ma av dosah az k firmwaru specifickych cipov v kompe.
Odpovedať Hodnotiť:
 

Mne sa nezdá až taký chytrý, aj keď mnohých to zaujme a položí zopár otázok...
Odpovedať Známka: -3.3 Hodnotiť:
 

Pošli kvety!
Odpovedať Známka: -6.7 Hodnotiť:
 

môj penis váži pol kila
Odpovedať Známka: -5.4 Hodnotiť:
 

aj s pravou rukou?
Odpovedať Známka: 10.0 Hodnotiť:
 

hm, to sa ti pri sraní močí vo vode, čo?
Odpovedať Známka: 10.0 Hodnotiť:
 

mám doma domáceho robota_______________
Odpovedať Známka: -7.1 Hodnotiť:
 

Myslim ze ide len o zviditelnenie sa,battery hack je useless nedokaze sa dostat do osx tym padom to hasne.
Odpovedať Známka: 1.1 Hodnotiť:
 

Jasne, mac sa zviditelnuje tym, ze si vymysla bugy vo svojich produktoch? Lepsiu reklamu si teda neviem ani predstavit :D:D
Odpovedať Hodnotiť:
 

Batérie, sú v tích veciach z obchodu?
Odpovedať Známka: 0.0 Hodnotiť:
 

Nie, batérie sú v batériách na batérie....
Odpovedať Hodnotiť:
 

to bude nova feature v osx na eliminaciu porusovatelov licencnych podmienok
Odpovedať Hodnotiť:

Pridať komentár