31c3: Malware "Thunderstrike" nistet tief in MacBooks
Foto: trammell hudson
Proof-of-Concept nutzt EFI-Lücke - Auch Austausch der Festplatte hilft nicht
Einen potenziell verheerenden Angriff auf MacBooks hat der Sicherheitsexperte Trammell Hudson vorgestellt. Die Malware "Thunderstrike" in der Lage, sich derart tief in einen Apple-Rechner einzunisten, dass man sie selbst mit radikalen Maßnahmen nicht loswird.
Der Schädling findet seinen Weg über den Thunderbolt-Port auf den Rechner. Eine EFI-Lücke, die seit zwei Jahren bekannt ist, ermöglicht es ihm, sich in deren Boot-Prozess einzuklinken und damit tiefgreifende Kontrolle über das System zu übernehmen. Hudsons Proof-of-Concept tauschte etwa den Bootbildschirm des Geräts aus, könnte aber auch deutlich mehr Schaden anrichten.
Da dabei auch der RSA-Key von Apple im ROM überschrieben wird, ist deren Ursprungszustand nicht ohne den privaten Schlüssel des Angreifers wieder herstellbar, fasst Heise zusammen. Da sich "Thunderstrike" nicht auf der Festplatte einnisten muss, hilft weder eine Neuinstallation des Betriebssystems noch ein Tausch des Datenträgers. Auch ein Firmware-Passwort kann einen solchen Angriff nicht abwehren. Erschwerend kommt hinzu, dass sich das Booten über Thunderbolt systemseitig nicht ausschalten lässt.
Mehr Infos bekommt ihr auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Der Hersteller Panic freut sich, dass Kisten mit gestohlenen Playdate-Handhelds im Wert von 400.000 US-Dollar wieder aufgetaucht sind – der Fall ist mysteriös.
Das wird teuer für Spotify: Alle Käufer eines Car Thing erhalten ihr Geld zurück. Eine Freigabe des Geräts als Open Source lehnt Spotify ab.
Ähnliche News:
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Privater Flug um den Mond mit Starship findet nicht statt
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Datenschutz-Regelung für Medien passierte Justizausschuss
Mensch geriet am Amsterdamer Flughafen in Triebwerk und starb
Bis zu 560 Millionen Betroffene: Hacker stehlen Kundendaten von Ticketmaster
HVO100-Diesel: Eine umweltfreundliche Alternative zum herkömmlichen Diesel
Huawei errichtet Public Cloud für Westafrika
Angeblicher Leak soll Einblick in Googles Suchalgorithmus offenbaren
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Privater Flug um den Mond mit Starship findet nicht statt
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Datenschutz-Regelung für Medien passierte Justizausschuss
Mensch geriet am Amsterdamer Flughafen in Triebwerk und starb
Bis zu 560 Millionen Betroffene: Hacker stehlen Kundendaten von Ticketmaster
HVO100-Diesel: Eine umweltfreundliche Alternative zum herkömmlichen Diesel
Huawei errichtet Public Cloud für Westafrika
Angeblicher Leak soll Einblick in Googles Suchalgorithmus offenbaren
Weitere News:
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Mensch geriet am Amsterdamer Flughafen in Triebwerk und starb
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Mensch geriet am Amsterdamer Flughafen in Triebwerk und starb
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024