Atacar o Mac através da bateria

Posted by Miguel Lopes on Mon, Jul 25, 2011
In Mac, Segurança,

_**Depois do lançamento do sistema operativo mais avançado e seguro por parte da Apple, começam a ser explorados outros vectores de ataque que até agora não tinham sido considerados.**_

Charlie Miller, um consultor da firma de segurança de sistemas de informação Accuvant, e co-autor do livro “The Mac Hacker’s Handbook”, afirma que é possível obter acesso aos Macs que possuam uma bateria através do sistema de gestão da bateria. A falha está na opção da Apple de não modificar as passwords de acesso aos sistemas incorporados para gerir a bateria dos seus dispositivos.

Esta falha foi possível explorar através de um pouco de _Reverse Engineering _a algumas actualizações anteriores, o que tornou possível a descoberta dos códigos de acesso aos circuitos incorporados. Com estes dados foi possível tornar a bateria inútil, e segundo o autor é possível fazer ainda mais como por exemplo qualquer tipo de virus, que por estar num sistema separado ficará imune a reinstalações do sistema operativo ou á formatação do disco.

Este caso será apresentado na Black Hat em Las Vegas, onde será também lançado um patch que altera a password que vêm por defeito no sistema de gestão da bateria.



comments powered by Disqus