Súlyos szoftveres sebezhetőséget találtak az Apple-gépek akkujaiban

Közeledik a világ talán leghíresebb hackerkonferenciájának, a Los Angelesben tartott Black Hatnek a július 30-ai megnyitója, és ilyenkor szaporodnak meg a nagy rendszerek sebezhetőségével kapcsolatos beharangozók. Ebbe a sorba illeszkedik a konferencián is előadó Charlie Miller biztonsági szakember figyelemfelhívó bejelentése is, mely szerint egy olyan, párját ritkító hibát talált az Apple laptopjainak akkumulátorvezérlésében, mely nagyfokú technológiai hanyagságról tanúskodik.

A roppant érdekes hiba – már ha igaz a hacker állítása – az akkuk töltését vezérlő chipekben található, és egyáltalán nem programozói vétekről van szó, hanem gyártástechnológiairól, ugyanis a hackertámadást lehetővé tévő sérülékenység azért keletkezett, mert az Apple szakemberei a Texas Instrumentstől vásárolt akkumulátorok – több Apple hordozható számítógépben is használt – kontroller egységében nem változtatták meg a gyárilag beállított beépített vezérlőprogram, a firmware módosításához szükséges gyári jelszót. Ez a hozzáférési kód viszont a gyártó honlapjáról is elérhető, ezért egy rossz szándékú támadó ellenőrzése alá vonhatja ezt a részegységet: meghamisíthatja az innen a gép felé küldött adatokat, így például a túlmelegedési határok átírásával – elvileg – „megfőzheti” a számítógépet, elrejthet a segédrendszerben vírusokat, melyek a vírusvédelmi mechanizmusokat itt becsaphatják, ugyanis a teljes vírusellenőrzések – melyek a bootszektort és a BIOS-t is analizálják – nem terjednek ki az akkumulátor firmware-ének vizsgálatára is. A hét gépen végrehajtott sikeres teszt során Miller le is tudta állítani a célba vett laptop energiaellátását.

A szakember a Black Haten kívánja bemutatni részletesen a sérülékenységet, és azt ígéri, ott rögtön vázolja is a probléma megoldását – Miller egyébként a hackeretikának megfelelően már figyelmeztette a hibára mind a gyártót, mind az Apple-t.

  • Kapcsolódó cégek:
  • Apple

Azóta történt

Előzmények