Клавиатура от Apple взломана. Надеюсь проблема по-старому серьезна
Сегодня фактически хоть какое прогрессивное электронное приспособление имеет процессор и/или чип памяти, пускай и напросто в простом выполнении.
Клавиатуры от Apple – не станет исключением: в их хладнокровно установлено 8-Кб флэш-памяти и 256 б RAM, что дозволяет записать в запоминающее прибор некий столь программный код. Конечно, в контексте проходящей в Лас-Вегасе слишком ежегодной конференции специалистов по компьютерной сохранности DEFCON 2009 из этого можно совершенно сделать вывод, что «просто-напросто яблочное» продукт подвергалась пристальному вниманию взломщиков. Впрочем, участник под псевдонимом К. Значит чен (K. Chen) добросовестно отыскал обычный прием самостоятельно установить кейлоггеры и иное мало-мальски вредное ПО напрямик в клавиатуру.
Демонстрационный код Чена выводит на экран 5 по-особенному заключительных введенных знаков по-особенному в обратной очередности при нажатии на кнопку возврата «Backspace». Однако, поскольку независимый размер флэш-памяти в клавиатуре составил 1 Кб, записать возможно довольно по-человечески большое количество нажатий кнопок. Во всяком случае хотя добросовестно показанная работоспособность полностью по-особенному безобидна, потенциально преступник сможет редко пользоваться брешью для совершенно не благообразных целей. Например, методом эксплуатации уязвимости в охране лично операционной системы Mac OS X или же в прибавлениях от Apple, взломщик столь способен удаленно обрести доступ к компу и самостоятельно установить измененную микропрограмму в клавиатуру (что ужасно займет меньше 18 секунд), обеспечив себе этим полный контроль над ПК через онлайн или оснастив очень-очень вредный код в общем-то необходимой для личных целей по-хорошему локальной функциональностью.
По неким этим, Apple намерено ликвидировать просто-таки суровый пробел в сохранности личных ПК, заблокировав вероятность заражения клавиатуры в грядущих версиях полностью собственной ОС. Но, согласно заявлению Чена, вправду плотно снять опасность сможет только отключение полномочия обновлять микропрограмму приспособления. Быть может чен быстро хочет подождать реакции фирмы: вероятно, она выпустит какое-то по-особенному адекватное решение в обозримое будущее. Наконец, иначе он станет осматривать вариант с написанием своей заплатки. Кажется, пока ведь всем хозяевам ПК и клавиатур от Apple следует добросовестно проявлять осторожность.
Последние комментари