apple virus vir error chyba - iconBezpečnostní výzkumník ve svém projevu na Chaos Computer kongresu v Hamburku předvedl způsob, který přepíše firmware Macu pomocí Thunderbolt portu. Nový hack nazval Thunderstrike. Napadne Apple Extensible Firmware Interface (EFI) a není možné vrátit změny do původního stavu přeinstalací OS X protože hack se nachází v boot ROM.



Nepomůže ani výměna disku. Pouze hardware in-system-programing je schopné obnovit firmware. Apple již implementoval opravu do nejnovějšího Mac mini a iMac s Retina 5K displejem avšak i zde je možné se dostat k firmwaru.

Po instalaci firmware nelze odstranit, protože nahrazuje veřejný klíč Apple RSA, což znamená, že další aktualizace firmwaru bude odepřena.

Dobrou zprávou je, že metoda vyžaduje fyzický přístup k počítači a zatím takovýto firmware bootkit se nikde vyskytuje.

Bezpečnostní expert v minulosti kontaktoval Apple, dá se tedy předpokládat, že nová generace počítačů vyjde i se záplatou.

Zdroj: 9to5mac.com