31c3: Malware "Thunderstrike" nistet tief in MacBooks
28. Dez. 2014, 11:12 | 0 KommentareFoto: trammell hudson
Proof-of-Concept nutzt EFI-Lücke - Auch Austausch der Festplatte hilft nicht
Einen potenziell verheerenden Angriff auf MacBooks hat der Sicherheitsexperte Trammell Hudson vorgestellt. Die Malware "Thunderstrike" in der Lage, sich derart tief in einen Apple-Rechner einzunisten, dass man sie selbst mit radikalen Maßnahmen nicht loswird.
Der Schädling findet seinen Weg über den Thunderbolt-Port auf den Rechner. Eine EFI-Lücke, die seit zwei Jahren bekannt ist, ermöglicht es ihm, sich in deren Boot-Prozess einzuklinken und damit tiefgreifende Kontrolle über das System zu übernehmen. Hudsons Proof-of-Concept tauschte etwa den Bootbildschirm des Geräts aus, könnte aber auch deutlich mehr Schaden anrichten.
Da dabei auch der RSA-Key von Apple im ROM überschrieben wird, ist deren Ursprungszustand nicht ohne den privaten Schlüssel des Angreifers wieder herstellbar, fasst Heise zusammen. Da sich "Thunderstrike" nicht auf der Festplatte einnisten muss, hilft weder eine Neuinstallation des Betriebssystems noch ein Tausch des Datenträgers. Auch ein Firmware-Passwort kann einen solchen Angriff nicht abwehren. Erschwerend kommt hinzu, dass sich das Booten über Thunderbolt systemseitig nicht ausschalten lässt.
Mehr Infos bekommt ihr auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Die Diskussion um Elektromobilität hat in den letzten Jahren stark zugenommen. Elektroautos (E-Autos) gelten oft als die umweltfreundlichere Alternative zu herkömmlichen Verbrennungsmotoren, aber wie ökologisch sind sie wirklich?
In der chinesischen Region Shandong ist eine gigantische Offshore-Anlage in Betrieb gegangen.
Ähnliche News:
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Musk sucht Bewerber für mühsame Arbeit
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Windows Insider: Die vermutlich letzte Beta von Windows 10
Tesla ruft Cybertruck schon wieder zurück
Blizzard arbeitet wohl wieder an World of Warcraft Mobile
Forscher verbessern GPS-Genauigkeit mit Smartphonesensoren
Bitcoin-Dieb zu fünf Jahren Haft verurteilt
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Musk sucht Bewerber für mühsame Arbeit
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Windows Insider: Die vermutlich letzte Beta von Windows 10
Tesla ruft Cybertruck schon wieder zurück
Blizzard arbeitet wohl wieder an World of Warcraft Mobile
Forscher verbessern GPS-Genauigkeit mit Smartphonesensoren
Bitcoin-Dieb zu fünf Jahren Haft verurteilt
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024