Firmware de la batería del Macbook vulnerable a secuestro o algo peor

Indicadores de batería de MacBook por William Hook vía FlickrEl conocido mosquito de la seguridad de Mac, Charlie Miller, investigador de la consultora Accuvant y coautor deEl manual del hacker de Mac, dice que encontró un agujero en la seguridad del MackBook en un área poco estudiada: la batería.

De acuerdo a un Forbes En este artículo, Miller dice que el punto débil de seguridad de una computadora portátil Apple, que fácilmente se pasa por alto, ya sea Macbook, macBook Air o Macbook Pro: es el firmware de un chip que controla las baterías. El microcontrolador es lo que monitorea los niveles de energía en una computadora portátil moderna y permite que el sistema operativo verifique la carga de la batería. El chip regula el calor y deja de cargarse cuando la computadora está apagada.

Vídeos recomendados

La vulnerabilidad del Macbook de Miller se debe al hecho de que estos chips se envían con contraseñas predeterminadas. Si se encuentran estas contraseñas, el firmware puede ser secuestrado y controlado por completo. El investigador de seguridad de Accuvant dice que encontró las dos contraseñas mientras revisaba una actualización de software en 2009 que tenía como objetivo solucionar un problema con las baterías de la Macbook.

Relacionado

  • Las MacBooks finalmente podrían obtener Face ID para aumentar su seguridad
  • El MacBook Pro 14 todavía arrasa con este portátil con Windows
  • ¿Volviendo a la escuela? Ahorre $249 en la MacBook Air (M1)

Con estas claves del firmware, obtuvo la capacidad de indicarle al sistema operativo y al cargador lo que quisiera. Miller terminó bloqueando siete baterías Miller bloquea las baterías de portátiles a través de Forbesmientras juega, y cree que con intenciones maliciosas, los delincuentes podrían instalar malware persistente en el chip que robaría datos o provocaría que la computadora fallara.

“Podrías poner un disco duro completo, reinstalar el software, actualizar el BIOS y cada vez volvería a atacar y arruinarte. No habría otra manera de erradicarlo o detectarlo que no sea quitando la batería”, afirma.

Aunque existe la posibilidad de que las baterías se incendien e incluso exploten, el investigador dice que Las baterías por las que ha pasado tienen protecciones que deberían evitar cualquier daño grave. sucediendo. Miller planea exponer y proporcionar una solución a la vulnerabilidad en la conferencia de seguridad Black Hat de agosto. Dice que planea lanzar una herramienta llamada "Caulkgun" que aleatoriza las contraseñas del firmware, protegiendo contra cualquier explotación.

Recomendaciones de los editores

  • ¿Buscas una MacBook para la escuela? Esta MacBook Air tiene un descuento de $249
  • Las mejores ofertas de MacBook reacondicionadas: obtenga una MacBook Air por $ 200
  • Las mejores ofertas de MacBook: nuevas computadoras portátiles Apple desde $ 750
  • Este pequeño ThinkPad no puede seguir el ritmo del MacBook Air M2
  • En la era de ChatGPT, las Mac están bajo ataque de malware

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.