باتریهای لپتاپ اپل در خطر حمله هکرها
یک محقق امنیت انفورماتیک اظهار کرد که باتریهای لپتاپهای «مکبوک» اپل نسبت به حمله هکرها بسیار نفوذپذیرند. به گزارش خبرگزاری مه چارلی میلر، محقق امنیت انفورماتیک در خصوص امکان حمله به باتریهای لپتاپهای «مک بوک» هشدار داد. وی توضیح داد که آسیبهای ناشی از این حملات به طور بالقوهای میتوانند هم بخشهای نرم افزاری و هم سخت افزار این رایانه قابل حمل را تهدید کنند.
این کارشناس انفورماتیک در میکروکنترلرهای باتریهای «مک بوک» یک نفوذپذیری را کشف کرد که میتواند راه عبور برای تزریق برنامههای مخرب به رایانه اپل را باز کند. در حال حاضر هیچ گزارشی مبنی بر حمله به باتریهای مک بوک منتشر نشده است، اما به گفته چارلی میلر، باتریهای مدرن دارای یک میکروکنترلر هستند که برپایه سیستم عامل میتواند سطح انرژی را کنترل کند. این تراشه یکپارچه به باتریها اجازه میدهد که حتی زمانی که رایانه خاموش است بفهمند چه زمانی باید فرآیند شارژ را متوقف کنند. همچنین این تراشه میتواند دما را برای پیشگیری از مشکلات امنیتی تنظیم کند.
براساس گزارش فوربس، این میکروکنترلر همراه با یک سفت افزار (firmware) مجهز به رمزعبور از پیش تعیین شده فروخته میشوند. این رمزعبور برای تمام باتریهای رایانههای مختلف اپل یکسان است. بنابراین کشف این رمزعبور و روش تغییر سفت افزار تراشه بسیار راحت است.
این دستکاری مخرب بر روی این سفت افزار نه تنها میتواند موجب گرمای بیش از حد باتری و انفجار آن شود، بلکه میتواند برنامههای مخربی را که توانایی آلوده کردن رایانه را دارند به سیستم وارد کند. میلر برای کشف این مشکل، یک نرم افزار به روز شده را که اپل در سال ۲۰۰۹ عرضه کرد مورد بررسی قرار داد. سرانجام این محقق موفق شد با استفاده از دو رمز عبور، روش مهندسی وارونه این سفت افزار را شناسایی و هر نوع اطلاعاتی را به رایانه و به شارژر باتری وارد کند. به این ترتیب رایانه قابل حمل نتوانست به درستی باتری را تشخیص دهد.
ارسال نظر