Apple: Κακόβουλος κώδικας μπορεί να καταστρέψει τις μπαταρίες στα laptop!

'Οταν σκεφτόμαστε το hacking, φανταζόμαστε κυρίως την ασφάλεια των δεδομένων, και όχι το ίδιο το hardware του συστήματος. Κι όμως, από τη στιγμή που οι μπαταρίες έχουν φτάσει στο σημείο να έχουν δικό τους επεξεργαστή και firmware, ο κατάλληλος κώδικας μπορεί να τις αχρηστεύσει μόνιμα - και όχι μόνο...
Ο ερευνητής ασφαλείας Charlie Miller, περιβόητος για τη δουλειά του όσον αφορά το Mac OS X και το iOS της Apple, ανακάλυψε μια ενδιαφέρουσα μέθοδο που του επιτρέπει να εξουδετερώσει οριστικά τη μπαταρία σε ένα laptop της Αpple, Η μέθοδός του, που περιλαμβάνει το να'εχει πρόσβαση και να στείλει οδηγίες στο κύκλωμα που ενσωματώνεται στις "έξυπνες" μπαταρίες θα μπορούσε να χρησιμοποιηθεί και στα πλαίσια μιας ηλεκτρονικής επίθεσης.

Οι μπαταρίες στα σύγχρονα laptop διαθέτουν ένα κύκλωμα που ορίζει το πώς θα συμπεριφέρεται η μπαταρία και πώς θα αλληλεπιδρά με το λειτουργικό σύστημα και άλλα μέρη του hardware.

Ξεκινώντας την έρευνά του, ο Miller διαπίστωσε πως οι μπαταρίες βγαίνουν από το εργοστάσιο σε κατάσταση "sealed" (σφραγισμένες) και πως υπάρχει ένας κωδικός μεγέθους τεσσάρων byte για να αλλάξουν κατάσταση. Αναλύοντας ορισμένα updates της Apple που είχαν σκοπό να επιλύσουν προβλήματα με τη μπαταρία, ο Miller βρήκε το password και μπόρεσε να θέσει την μπαταρία σε κατάσταση "unsealed".

Πλέον μπορούσε να κάνει μικρές αλλαγές στο firmware, αλλά δεν είχε φτάσει στο σημείο που ήθελε. Συνεχίζοντας την έρευνά του, διαπίστωσε πως υπήρχε και ένας δεύτερος κωδικός, ο οποίος τίθεται από το εργοστάσιο και δεν τον αλλάζουν στα laptop πριν κυκλοφορήσουν στην αγορά. Βρίσκοντας και αυτό το δεύτερο κωδικό, η μπαταρία ήταν πλέον εντελώς ξεκλείδωτη.

"Σε αυτή την κατάσταση έχει κανείς πρόσβαση στο ίδιο επίπεδο που έχει και το εργοστάσιο", είπε ο Miller. "Μπορεί να διαβάσει το firmware, να κάνει αλλαγές στον κώδικα, να κάνει οτιδήποτε. Και οι αλλαγές αυτές θα μείνουν ανεπηρέαστες από επανεγκατάσταση του λειτουργικού συστήματος, οπότε μπορεί κανείς να φανταστεί έναν ιό που θα κρύβεται στο chip της μπαταρίας".

Με άλλα λόγια, ένας ιός που δεν αντιμετωπίζεται με κανένα format και επανεγκατάσταση.

Στο εργαστήριό του, ο Miller κατάφερε να αχρηστεύσει μια μπαταρία, έτσι ώστε να μην φορτίζει αλλά και να μην δίνει καθόλου ενέργεια. Είπε επίσης πως είναι δυνατόν να δίνει η μπαταρία ψευδείς πληροφορίες στο λειτουργικό σύστημα σχετικά με το πόσο φορτίο έχει απομείνει.

Όμως ο Miller δεν κατόρθωσε να πετύχει τον αρχικό του στόχο: να κάνει ένα laptop να εκραγεί. Υπάρχουν πολλαπλές δικλείδες ασφαλείας από τους σχεδιαστές, προκειμένου οι μπαταρίες να είναι ασφαλείς.

Ο Miller σκοπεύει να γράψει ένα πρόγραμμα που να αλλάζει τα default password στις μπαταρίες και να τις κλειδώνει μόνιμα σε κατάσταση "sealed" ώστε να μην κινδυνεύουν.


Άγγελος Κυρίτσης
Written on Τετάρτη, 03 Αυγούστου 2011 17:31 by Άγγελος Κυρίτσης

Viewed 787 times so far.
Like this? Tweet it to your followers!
blog comments powered by Disqus

Συνδεση Μελων

Τελευταια Σχολια

Τελευταιες Συζητησεις

τελευταια βοηθηματα

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10