Tastaturi Apple a vulnerabile la atacurile hacker-ilor
Makradar De Tehnologie / / December 19, 2019
Astăzi, practic fiecare dispozitiv electronic are un procesor și un cip de memorie, chiar și tastaturi. Aici și în Apple tastatură - 8 KB de memorie flash și 256 octeți de RAM. După cum sa dovedit, chiar și astfel de produse de la Apple poate fi atacat de hackeri. De exemplu, informații cu privire la conferința de securitate Black Hat Cercetător K. Chen (K. chen) a demonstratCum puteți instala cu ușurință keyloggers și cod rău intenționat la tastaturi Apple.
memorie RAM Hack și tastatura Apple este ușor - ajută chiar utilitate HIDFirmwareUpdaterTool, care este de obicei folosit pentru a actualiza dispozitivele HID firmware-ului, inclusiv există, de asemenea, tastatura în sine. Pentru a sparge tastatura suficient pentru a rula utilitarul, setați un punct de întrerupere și inserați noul cod în memoria imaginii firmware-ului. Hackerul nici măcar nu are nimic de a cripta și decripta. După ce repornește HIDFirmwareUpdaterTool utilitate, tastatura poate fi considerată compromisă. Mai mult decât atât, utilizatorul nu poate determina că tastatura este ceva greșit. Nici o repornire sau scoaterea bateriile pentru a corecta situația va fi deja imposibil.
La conferința în sine Chan a arătat cum un simplu keylogger tastatură, care dă hacker ultimele cinci caractere introduse de utilizator (doar cinci, deoarece memoria în tastatură limitat). Iar spion poate fi instalat chiar și la distanță - de exemplu, cu un site piratat.
Aceasta este de fapt o mare problemă cu securitatea datelor pentru utilizatori, astfel ca Apple va avea nevoie pentru a rezolva rapid aceasta, pentru a proteja toate dispozitivele lor. Chen a spus Apple a despre vulnerabilitatea tastaturii, dar compania nu a reacționat la declarația lui. El este capabil de a crea un utilitar pentru a bloca firmware-ul, dar mai întâi vrea să inginerii Apple au găsit o soluție la această problemă. Chen se teme că societatea va închide o gaură într-o parte a sistemului de operare, deși pentru blocarea complet a constatat că este necesar pentru a rezolva vulnerabilități în hardware sau un firmware de procesare completă tastatură.
video: