*   >> Læs Uddannelse artikler >> science >> software

Hvordan en sikkerhed forsker opdagede Apple batteri & amp; quot; hack & amp; quot;

ck kunne bruges til at skabe en slags "permanent" malware-infektion. Sådan malware eller en mindst en del af det, kunne installeres i microcontroller Flash-hukommelse. Selv hvis en inficeret computer drev blev udskiftet og operativsystemet re-installeret, er det muligt, at en udnytte kan tillade malware at genindlæses fra en bærbar computer Smart Battery System firmware.


Opdagelsen

Mens er højst usandsynligt truslen om un-installeres virus, der forårsager laptop batterier til at eksplodere, sandheden er, at der findes sårbarheden i første omgang på grund af en bommert på Apples side. Mens forsker potentielle sårbarheder i MacBook Pro magt styringssystem, uforvarende opdagede Miller, at Apple brugte standard passwords beskrevet i offentligt tilgængelige dokumentation på Smart Battery System, som gør det muligt at omskrive selv firmwaren.


Miller begyndte ved at forsøge at bestemme hvis det var muligt at manipulere eller styre batteriladesystem. Han hentede et batteri firmware opdatering, Apple frigivet et par år siden, og gravede gennem sin kode for at se, hvordan systemet kommunikerer med Smart Battery System. Inde firmware updater, fandt han en adgangskode og en kommando til "bryde forseglingen" microcontroller, som tillod firmware updater at ændre nogle af batteriets parametre.


Denne særlige updater, ifølge Miller, blot fortalt batteriet til altid at holde en lidt højere mindste afgift for at holde batteriet i at blive i stand til at holde en afgift efter at være ubrugt i en længere periode. Men søger efter den bryde forseglingen kommando førte Miller til Smart Battery Charger Specifikationer. Grave gennem dokumentation, Miller lært, at adgangskoden Apple bruges til at bryde forseglingen microcontroller var standard anvendt i specifikationerne.


På et indfald, Miller forsøgte standard password for at skifte microcontroller til "fuld adgang mode" Lidt ligesom en administratorkonto på din Mac. "I modsætning til uforseglet mode, fuld adgang tilstand, jeg kunne ændre noget: kalibrere batteriet, få adgang til controlleren på en virkelig lavt niveau, herunder at få firmwaren eller ændre det,". Miller sagde

Miller downloadede firmware og omvendt manipuleret microcontroller maskine kode, bricking forskellige batterier i processen.

Til sidst var han i stand til at ændre firmwaren til "altid lyve, gerne sige, det var ikke fuldt opladet, selv når det var."

Det faktum, at Apple aldrig gidet at ændre stand

Page   <<  [1] [2] [3] >>

Copyright © 2008 - 2016 Læs Uddannelse artikler,https://uddannelse.nmjjxx.com All rights reserved.