ცნობილი მაკის უსაფრთხოების მცველი ჩარლი მილერი, Accuvant საკონსულტაციო კომპანიის მკვლევარი და თანაავტორიMac Hacker-ის სახელმძღვანელო, ამბობს, რომ მან აღმოაჩინა ხვრელი MackBook-ის უსაფრთხოებაში მცირე შესწავლილი ადგილის - ბატარეის მეშვეობით.
მიხედვით ა Forbes სტატიაში, მილერი ამბობს, რომ ადვილად შეუმჩნეველი სუსტი წერტილი Apple-ის ლეპტოპის უსაფრთხოებაში - იქნება ეს Macbook, Macbook Air ან Macbook Pro-არის ჩიპის პროგრამული უზრუნველყოფა, რომელიც აკონტროლებს ბატარეებს. მიკროკონტროლერი არის ის, რაც აკონტროლებს ენერგიის დონეს თანამედროვე ლეპტოპში, ის საშუალებას აძლევს OS-ს შეამოწმოს ბატარეის დატენვა. ჩიპი არეგულირებს სითბოს და წყვეტს დატენვას, როდესაც კომპიუტერი გამორთულია.
რეკომენდებული ვიდეოები
მილერის Macbook დაუცველობა გამოწვეულია იმით, რომ ეს ჩიპები იგზავნება ნაგულისხმევი პაროლებით. ამ პაროლების აღმოჩენის შემთხვევაში, პროგრამული უზრუნველყოფის გატაცება და სრული კონტროლი შესაძლებელია. Accuvant-ის უსაფრთხოების მკვლევარი ამბობს, რომ მან იპოვა ორი პაროლი 2009 წელს პროგრამული უზრუნველყოფის განახლების შესწავლისას, რომელიც გამიზნული იყო Macbook-ის ბატარეებთან დაკავშირებული პრობლემის გადასაჭრელად.
დაკავშირებული
- MacBooks-მა საბოლოოდ მიიღო Face ID თქვენი უსაფრთხოების გასაძლიერებლად
- MacBook Pro 14 კვლავ ანადგურებს ამ Windows ლეპტოპს
- სკოლაში დაბრუნებას? დაზოგეთ $249 MacBook Air-ზე (M1)
პროგრამული უზრუნველყოფის ამ გასაღებებით, მან მოიპოვა შესაძლებლობა ეთქვა OS და დამტენი რაც სურდა. მილერმა დაასრულა შვიდი ბატარეა არეულობისას და მას სჯერა, რომ მავნე განზრახვით, კრიმინალებს შეუძლიათ ჩიპზე დააინსტალირონ მუდმივი მავნე პროგრამა, რომელიც მოიპარავს მონაცემებს ან გამოიწვევს კომპიუტერის ავარიას.
„შეგიძლიათ ჩასვათ მთელი მყარი დისკი, დააინსტალიროთ პროგრამული უზრუნველყოფა, აანთოთ BIOS და ყოველ ჯერზე ის ხელახლა შეგეტევათ და გაგიფუჭებთ. მისი აღმოფხვრის ან აღმოჩენის სხვა გზა არ იქნება ბატარეის ამოღების გარდა, ”- ამბობს ის.
მიუხედავად იმისა, რომ შესაძლოა ბატარეებს ცეცხლი გაუჩნდეს და აფეთქდეს კიდეც, მკვლევარი ამბობს, რომ ბატარეებს, რომლებიც მან გაიარა, აქვთ დამცავი საშუალებები, რომლებიც შეაჩერებენ რაიმე სერიოზულ დაზიანებას ხდება. მილერი გეგმავს გამოავლინოს და მოაგვაროს დაუცველობა აგვისტოს შავი ქუდის უსაფრთხოების კონფერენციაზე. ის ამბობს, რომ გეგმავს გამოუშვას ხელსაწყო სახელწოდებით "Caulkgun", რომელიც შემთხვევით აყალიბებს firmware პაროლებს და იცავს ყოველგვარი ექსპლუატაციისგან.
რედაქტორების რეკომენდაციები
- ეძებთ MacBook-ს სკოლისთვის? ეს MacBook Air ფასდაკლებით 249 დოლარია
- საუკეთესო განახლებული MacBook გარიგებები: მიიღეთ MacBook Air 200 დოლარად
- საუკეთესო გარიგებები MacBook: Apple-ის ახალი ლეპტოპები $750-დან იწყება
- ეს პატარა ThinkPad ვერ ახერხებს MacBook Air M2-ს
- ChatGPT-ის ეპოქაში Mac-ები მავნე პროგრამების თავდასხმის ქვეშ არიან
განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.