Новости и события » Hi-Tech » Устройство за $300 позволяет похитить пароли от Mac за считанные секунды [видео]

Устройство за $300 позволяет похитить пароли от Mac за считанные секунды [видео]

Устройство за $300 позволяет похитить пароли от Mac за считанные секунды [видео]

Шведский исследователь и пентестер Ульф Фриск создал прибор, при помощи которого можно обойти шифрование FileVault 2 на компьютерах Mac. Эксперт подробно рассказал принцип работы устройства, для создания которого, по его словам, понадобится всего 300 долларов.

Летом 2016 года Фриск обнаружил две уязвимости в имплементации FileVault2, используемой Apple. Эти бреши безопасности позволяют атакующему получить пароль жертвы (в виде простого текста), причем извлечь его можно даже с заблокированного или Mac, находящегося в спящем режиме. Сама атака очень проста: нужно лишь подключить кастомное Thunderbolt-устройство к Mac, принудительно перезагрузить компьютер Ctrl + Cmd + Power и дождаться извлечения пароля, которое займет около 30 секунд.

Проблема, как пишет Хакер, делится на две части. Во-первых, устройства Apple не защищены от атак типа Direct Memory Access (DMA). Пока macOS еще не запустилась, EFI допускает подключение вредоносных Thunderbolt-устройств и позволяет им чтение памяти и запись в нее. Как только macOS запускается, защита от DMA включается по умолчанию. Во-вторых, пароль от FileVault хранится в памяти в виде простого текста. Хуже того, он не вычищается оттуда, после того как диск был разблокирован. Пароль в памяти меняет расположение, но в пределах фиксированного диапазона.

В результате исследователь реализовал DMA-атаку: как только устройство перезагружается, защита от DMA перестает работать, а значит, до содержимого памяти можно добраться без особенных проблем.

Написанный для атак софт Фриск уже опубликовал на GitHub. Там же можно найти подробные инструкции по созданию вредоносного Thunderbolt-прибора и его прошивке. Уязвимости точно подвержены ноутбуки Apple, оснащенные Thunderbolt 2, на более новых моделях с портами USB-C тесты не проводились.

Исследователь связался с разработчиками Apple еще в августе 2016 года, однако на создание патча у компании ушло несколько месяцев. Исправление было представлено 13 декабря 2016 года, в составе macOS 10.12.2.

Устройство за $300 позволяет похитить пароли от Mac за считанные секунды [видео]

Устройство за $300 позволяет похитить пароли от Mac за считанные секунды [видео]


Испания: страна солнца, страсти и сиесты ждет вас!

Испания: страна солнца, страсти и сиесты ждет вас!

Представьте, что уже завтра вы можете оказаться на золотистых пляжах Коста-дель-Соль, гулять по узким улочкам Барселоны или наслаждаться тапасами в уютном баре Мадрида. Звучит заманчиво, не правда ли? Горящие туры в Испанию - это ваш шанс воплотить эту...

сегодня 08:12
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    сегодня 07:59
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024
  • Как создать сайт для гостиницы или посуточной аренды, бюджет

    Как создать сайт для гостиницы или посуточной аренды, бюджет

    Если вы владеете гостиничным бизнесом или бизнесом по аренде квартир посуточно или только планируете начать подобный бизнес, то у вас вполне резонно возникает...

    16 февраля 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх