В компьютерах Mac выпуска до середины 2014 года найдена масштабная уязвимость

4 июня 2015, четверг 15:15
I.N. для раздела Новости Software
В микрокоде компьютеров Apple MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air, выпущенных до середины 2014 года, обнаружена новая уязвимость, позволяющая захватить полный контроль над системой.

(Источник: русскоязычное зеркало сайта Apple)

Специалист по компьютерной безопасности и устройству операционных систем OS X и iOS Педро Вилака (Pedro Vilaca) сообщил, что проблема актуальна для тех пользователей, которые пользуются «спящим режимом». В этом случае встроенная защита EFI BIOS от несанкционированного изменения включается с некоторой задержкой и в первые моменты после запуска ПК в микрокод материнской платы можно прописать собственный произвольный код.

Особую опасность представляет то, что для подобной операции не нужен физический доступ, достаточно лишь заставить перейти пользователя на особый веб-сайт или прислать специальное письмо по электронной почте: нужно лишь любым способом получить права доступа root, после чего дождаться перехода в спящий режим, при пробуждении из которого можно записать вредоносный код.

Данная ошибка актуальна для MacBook Pro Retina, MacBook Pro 8.2 и MacBook Air даже с самой новой версией программного обеспечения, при том, что в более новых устройствах она отсутствует. Способов решения проблемы на данный момент не озвучено (а, скорее всего, это и не будет сделано по понятным причинам).