Billentyűzet Apple sebezhető hacker támadások
Makradar A Technológia / / December 19, 2019
Ma szinte minden elektronikai eszköz egy processzor és memória chip, még billentyűzethez. Itt és a billentyűzet Apple - 8 KB flash memória és 256 bájt RAM. Mint kiderült, még az ilyen termékeket az Apple is támadtak a hackerek. Például az információs biztonsági konferencián Black Hat Kutató K. Chen (K. chen) bizonyítottákHogy könnyen telepíthető billentyűzetfigyelők és kártékony kódot Apple billentyűzet.
Hack memória és RAM Apple billentyűzet egyszerű - még segíti segédprogram HIDFirmwareUpdaterTool, amely általában használt, hogy frissítse a firmware-t HID-eszközök, beleértve a ott van még a billentyűzet is. Ahhoz, hogy kiváló a billentyűzet elég a segédprogram futtatásához, meg egy töréspont, és illessze be az új kódot a memóriába a firmware részét. A hacker nem is kell semmit titkosítani és visszafejteni. Miután a közüzemi HIDFirmwareUpdaterTool újraindul, a billentyűzet is tekinthető veszélybe. Továbbá, a felhasználó nem tudja meghatározni, hogy a billentyűzet van valami baj. Nem újraindítás vagy vesz ki az elemeket, hogy javítsa ki a helyzet már lehetetlen.
A konferencián maga Chan azt mutatta, hogy egy egyszerű billentyűzet keylogger, ami hacker utolsó öt karakter a felhasználó által megadott (csak öt, mert a memória, a billentyűzet korlátozott). És a kém lehet telepíteni akár távolról - például egy feltört oldalon.
Ez tulajdonképpen egy nagy probléma az adatok biztonságát a felhasználókat, hogy az Apple lesz szükség, hogy gyorsan megoldani, védik az ő eszközeikkel. Chen azt mondta Apple a biztonsági rés a billentyűzet, de a cég nem reagált a nyilatkozatot. Ő képes létrehozni egy olyan segédprogram, hogy blokkolja a firmware-t, de először azt akarja, hogy az Apple mérnökei megtalálták a megoldást a problémára. Chen attól tart, hogy a cég bezárja a lyukat egy része az operációs rendszer, bár teljesen blokkolja szükségesnek találta, hogy megoldja a gyenge pontokat hardver vagy a teljes feldolgozási firmware billentyűzetet.
videók: