蘋果電池存在安全漏洞
來源:賽迪網 日期:2011-7-25 作者:全球電池網 點擊:
據國外媒體報道,前任國家安全局雇員,安全研究人員Charlie Miller近日發現,可以在蘋果MacBook產品中安裝持續性惡意軟件,或使其電池系統失靈。該方法能夠控制MacBook電池中的微處理器,從而安裝不容易被探測到的惡意軟件,或者毀掉整個電池系統。
Miller表示,“受攻擊后,你雖然可以換掉整個硬盤,重裝軟件,刷掉BIOS,但它仍會重復攻擊你并最終令你無計可施,目前除了拆掉電池之外,還沒有什么辦法能把它去掉或者檢測到它。”該攻擊很可能是因為蘋果電池本身有預設密碼造成的,Miller通過還原蘋果為其MacBook產品發布的2009軟件更新發現了這一問題。發現密碼后,他檢測了7個電池后發現了內置系統的問題。
安裝在電池上的惡意軟件要進入操作系統還需要找到系統弱點,但是Miller認為這不算什么問題,因為系統本身的設計就沒有過多考慮安全性。除上述問題外,他還發現了如何利用該控制器提高電池溫度。一般情況下,保險絲都會在設備爆炸前燒掉,因為多數時候電池能量供應都存在問題,比如金屬碎片等,不過也有可能造成傷害。Miller指出,“這些電池在設計時并未考慮到這么多復雜情況,而我的實驗也只是證明有發生這些惡劣事件的可能。”
蘋果和德州儀器都對其研究有所了解,而Miller也將在8月舉行的黑帽安全大會上公布其全部數據結果。同時會發布一款名為Caulkgun的工具,該工具可以為MacBook電視隨機生成密碼。Miller本身目前同安全顧問Accuvant共事,在2008年他曾是首次入侵Android的團隊一員,并憑借2分鐘內入侵MacBook Air以及重復攻擊Safari奪得了CanSecWest大獎。
上一篇: 通用與ABB聯合研發沃藍達電池系統再利用
下一篇: 沒有了
版權聲明:全球電池網轉載作品均注明出處,本網未注明出處和轉載的,是出于傳遞更多信息之目的,并不意味 著贊同其觀點或證實其內容的真實性。如轉載作品侵犯作者署名權,或有其他諸如版權、肖像權、知識產權等方面的傷害,并非本網故意為之,在接到相關權利人通知后將立即加以更正。
>>相關文章

正在加載評論列表...
本文共有
條評論
>>