Macbook batteri firmware sårbar för kapning eller värre

macbook batteriindikatorer av William Hook Via FlickrDen välkända Mac-säkerhetsknotten Charlie Miller, forskare på Accuvant consultancy och medförfattare tillMac Hacker's Handbook, säger att han har hittat ett hål i MackBook-säkerheten genom ett litet studerat område - batteriet.

Enligt a Forbes Enligt Miller är den lätt förbisedda svaga punkten i en Apple Laptops säkerhet – oavsett om det är Macbook, Macbook Air eller Macbook Pro – är den fasta programvaran i ett chip som styr batterierna. Mikrokontrollern är det som övervakar effektnivåerna i en modern bärbar dator, den låter operativsystemet kontrollera batteriets laddning. Chipet reglerar värmen och slutar ladda när datorn är avstängd.

Rekommenderade videor

Millers Macbook-sårbarhet kommer från det faktum att dessa chips levereras med standardlösenord. Om dessa lösenord hittas kan den fasta programvaran kapas och kontrolleras helt. Säkerhetsforskaren från Accuvant säger att han hittade de två lösenorden när han tittade igenom en mjukvaruuppdatering 2009 som var avsedd att åtgärda ett problem med Macbook-batterier.

Relaterad

  • MacBooks kan äntligen få Face ID för att öka din säkerhet
  • MacBook Pro 14 utplånar fortfarande denna bärbara Windows-dator
  • På väg tillbaka till skolan? Spara $249 på MacBook Air (M1)

Med dessa nycklar till den fasta programvaran fick han möjligheten att berätta för operativsystemet och laddaren vad han ville. Det slutade med att Miller murade sju batterier laptop batterier miller murade via Forbesmedan han bråkar, och han tror att brottslingar med uppsåt kan installera ihållande skadlig programvara på chippet som skulle stjäla data eller få datorn att krascha.

"Du kan sätta i en hel hårddisk, installera om programvaran, flasha BIOS, och varje gång skulle den attackera igen och göra dig smutsig. Det skulle inte finnas något sätt att utrota eller upptäcka det annat än att ta bort batteriet, säger han.

Även om det kan finnas potential för batterierna att fatta eld och till och med explodera, säger forskaren det batterierna han har gått igenom har skyddsanordningar på plats som bör stoppa all allvarlig skada från happening. Miller planerar att avslöja och ge en lösning för sårbarheten vid Black Hat-säkerhetskonferensen i augusti. Han säger att han planerar att släppa ett verktyg som heter "Caulkgun" som randomiserar firmwarelösenorden, vilket skyddar mot all exploatering.

Redaktörens rekommendationer

  • Letar du efter en MacBook för skolan? Denna MacBook Air är $249 rabatt
  • Bästa renoverade MacBook-erbjudanden: Skaffa en MacBook Air för $200
  • Bästa MacBook-erbjudanden: Nya bärbara Apple-datorer från $750
  • Denna lilla ThinkPad kan inte riktigt hålla jämna steg med MacBook Air M2
  • I ChatGPTs tidsålder är Mac-datorer utsatta för skadlig programvara

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.