Bezpečnostná zraniteľnosť Thunderstrike a proof-of-concept EFI firmware rootkit pre Apple MacBook

01.01.2015 | 16:33 | dodoedo | Novinky

Po prvý krát bolo proof-of-concept EFI firmware rootkit pre Apple MacBook prezentované na 31. Chaos Communication Congress (31C3) v Hamburgu. Využíva stále neopravenú bezpečnostnú zraniteľnosť Apple EFI firmware - Thunderstrike, ktorá umožňuje trvalé zapísanie zfejkovaného firmvéru do vnútra boot ROM-ky. Potenciálny bootkit môže byť potom ľahúčko inštalovaný do mašiny cez Thunderbolt port. Viac infos v zdroji správy.