Nowe zagrożenie dla bezpieczeństwa MacBooków!
Nowe zagrożenie dla bezpieczeństwa MacBooków!
Bezpieczeństwo użytkowników MacBooków zostało wystawione na próbę. Okazuje się, że szyfrowanie dysku uśpionego urządzenia można przełamać w zaledwie 30 sekund! Problem ten dotyczy systemów, które nie otrzymały poprawki wydanej przez Apple w grudniu.
Główne przyczyny tej luki to:
Dostęp do pamięci (odczyt/zapis) za pośrednictwem portu Thunderbolt, Przechowywanie hasła do Full Disk Encryption w pamięci w formie plaintext.Odpowiednie narzędzie, które umożliwia wykorzystanie tej luki, to PCILeech. Można zobaczyć je w akcji w filmie dostępnym na YouTube. Wersja dłuższa została zaprezentowana na konferencji DEFCon.
Jednak autor badania kończy swoje wyniki z optymistycznym akcentem. Apple wprowadziło skuteczną poprawkę, która uniemożliwia dostęp do pamięci przed uruchomieniem macOS, czyniąc MacBooki jednymi z najbezpieczniejszych platform w kontekście tej luki.
Na podstawie: Źródła








