Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Искусство взлома. Новая цель хакерских атак – батареи ноутбуков

Список объектов приложения нестандартного IT-мышления пополнился взломом аккумуляторных батарей.

Специалист по защите информации Чарли Миллер (Charlie Miller), имея в своем распоряжении кодовые слова, оказался способен перепрограммировать любой аккумуляторный микроконтроллер в ноутбуках Apple. Результаты своих изысканий г-н Миллер намерен показать в августе на конференции Black Hat.Чарли Миллер

Современные аккумуляторы, которыми снабжены все портативные компьютеры, тоже не остались в стороне от новейших информационных технологий: они располагают особым микроконтроллером, который управляет их работой и обеспечивает взаимодействие с ноутбуком и его операционной системой. Чип предоставляет весь необходимый объем данных о состоянии батареи и следит за ее параметрами, дабы не допустить, скажем, перегрева. За надлежащее исполнение обязанностей микроконтроллера отвечает его прошивка – программное обеспечение; а где есть хоть какая-то программа, там имеется и простор для хакерских операций.

Специалист по защите информации Чарли Миллер обнаружил, что в ноутбуках производства компании Apple – Macbook Pro и Macbook Air – чип батареи защищен от перепрошивки стандартными паролями, которые совершенно одинаковы для любого конкретного устройства из этих серий, информирует obozrevatel. Это позволяет производителю в случае необходимости успешно вносить изменения в ПО микроконтроллера, но одновременно и создает угрозу безопасности. Исследователь взял один из патчей, выпущенных Apple для решения проблем с работой аккумуляторов, подверг его реверс-инжинирингу и после тщательного изучения нашел-таки в коде те самые пароли.

Имея в своем распоряжении кодовые слова, специалист оказался способен перепрограммировать любой аккумуляторный микроконтроллер в ноутбуках Apple. Помимо банального хулиганства (вызвать перегрев батареи, заставить чип выдать операционной системе неправильные сведения об уровне заряда аккумулятора или попросту вывести батарею из строя), подобный взлом позволяет совершать и действительно опасные операции – к примеру, программное обеспечение можно вообще полностью стереть и заменить его вредоносным кодом, функциональность которого будет зависеть лишь от фантазии разработчика и от объема доступной энергонезависимой памяти чипа. Несомненно, что далеко не каждому эксперту по инфобезопасности придет в голову искать инфекцию в аккумуляторе.

Теоретически злоумышленник может даже превратить ноутбук в бомбу, заставив батарею взорваться; хотя сам Миллер не проводил таких экспериментов, он опасается, что определенные манипуляции с ПО микроконтроллера могут привести к превышению критических показателей и вызвать соответствующие нежелательные последствия. Если уж аккумуляторы, бывает, детонируют и сами по себе, без участия человека, то осознанные вредоносные действия с управляющим чипом вполне способны дать аналогичный результат.


Ссылка на оригинальный материал.

  • Яркая коллекция клавиатур и мышек G-Cube Paint Splash

    Торговая марка G-Cube представила на российском рынке коллекцию манипуляторов Paint Splash. По словам компании, продукция G-Cube как обычно ориентирована, в первую очередь, на прекрасную половину человечества: ее отличает оригинальный дизайн, интересный орнамент, яркие цветные или черно-белые расцветки. В серию Paint Splash вошли беспроводные наборы G-Cube GRKPS-6310 (GRKPS-6310V, GRKPS-6310T, GRKPS-6310R, GRKPS-6310P, GRKPS-6310G и GRKPS-6310BK) и беспроводные..Читать далее »

  • «ВКонтакте» запустила сервис отправки сообщений на e-mail

    Популярная социальная сеть «ВКонтакте» запустила в субботу функцию отправки писем на электронные адреса с аккаунтов пользователей, сообщается в блоге компании. Теперь пользователи могут отправлять сообщения со страниц социальной сети на e-mail, введя адрес в графе «Получатель», передает РИА «Новости».Письма, отправленные из социальной сети, помечаются темой «Беседа с (имя отправителя)». При этом пользователь, получивший сообщение из..Читать далее »

  • WristPC: маленький персональный компьютер на запястье

    Современные смартфоны выпускаются в различных формфакторах, однако на самом деле их ассортимент достаточно невелик: бес клавиатурные и QWERTY-моноблоки, вертикальные и горизонтальные слайдеры, а также «раскладушки». Авторы концепта WristPC уверены, что нельзя останавливаться на достигнутом. Смартфон можно, например, носить на запястье. WristPC представляет собой полноценный коммуникатор с 3,5-дюймовым сенсорным дисплеем, а под ним прямо на ремешке..Читать далее »

  • Google+ предложит игры — подтверждено официально

    Недавно запущенная социальная сеть Google+ вскоре обзаведётся игровыми возможностями — на это указывает раздел помощи на сайте, где недвусмысленно сказано: «Если вы ожидаете обновлений, связанных с играми, проверьте свой поток Игры». К сожалению, в настоящее время переход по ссылке отправляет на несуществующую страницу, а сервер выдаёт соответствующую ошибку 404. Сейчас данная строчка убрана со страницы..Читать далее »