Ak máte Jablko, dajte si pozor na gule. Charlie Miller, preskúmaním firmware patchu od Apple (z roku 2009) zistil, že Apple svoj firmware zabezpečilo len dvomi heslami, ktoré sa mu podarilo uhádnuť. Ako test spravil zo siedmich Mac produktov drahé ťažítka na papiere a plánuje túto dieru demonštrovať v Auguste na konferencii bezpečnosti Black Hat. Charlie nedostatok ohlásil aj Apple, aj Texas Instruments, ale zatiaľ ani jedna firma nereagovala. Miller taktiež oznámil, že ak by chcel, dokázal by prinútiť batériu, aby sa nielen prehriala, alebo znehodnotila, ale aby dokonca  vybuchla.

Nech si o Apple a jeho zombie-podobným zákazníkoch myslíte čokoľvek, znemožniť im reprodukciu priamym útokom na ich lono nie je zrovna košer, preto Charlie vymyslel jednoduchú záplatu. Stačí nahradiť tieto heslá, pomocou patchu, náhodne vygenerovaným číslom, čo znemožní manipuláciu s firmware (vrátane updatov a patchov od Apple.) Samozrejme diery tohoto tipu určite nie sú obmedzené na MacBook, MacBook Pro či MacBbook Air a teda dúfame, že Charlie svojou prezentáciou nespopularizuje dávno zabudnuté vrátka do našich systémov.

 

Zdroj