Na klávesnice Applu lze zaútočit přes jejich firmware - MujMAC.cz - Apple, Mac OS X, Apple iPod

Odběr fotomagazínu

Fotografický magazín "iZIN IDIF" každý týden ve Vašem e-mailu.
Co nového ve světě fotografie!

 

Zadejte Vaši e-mailovou adresu:

Kamarád fotí rád?

Přihlas ho k odběru fotomagazínu!

 

Zadejte e-mailovou adresu kamaráda:

Seriály

Více seriálů



Periferie

Na klávesnice Applu lze zaútočit přes jejich firmware

5. srpna 2009, 00.00 | Na konferenci Black Hat byl předveden útok, který prostřednictvím jejich firmwaru dovoluje zneužití klávesnic Applu.

Bezpečnostní konference Black Hat, jež se konala koncem července v Las Vegas, poutala ohledně Applu pozornost hlavně tím, že na ní byl podrobněji představen (už dříve oznámený) útok na iPhone prostřednictvím binárních SMS zpráv, na což však Apple vzápětí reagoval vydáním firmwaru 3.0.1 obsahujícího potřebnou opravu.

Byl tam však předveden také další možný způsob útoku na Macy, a to dost neobvyklou cestou, přes firmware klávesnic Applu. Účastník konference K. Chen ukázal, že pokud někdo získá přístup k firmwaru klávesnice Macu, otevírá to řadu nových možností zneužití.

30mm06032009f.jpg

Útok vyžaduje získání přístupu k Macu jinými prostředky

Útok lze provést dvěma způsoby, buď je třeba mít fyzický přístup k Macu a znát jeho správcovské heslo, nebo se musí získat přístup na dálku pomocí rootkitu. Samozřejmě hned vyvstává otázka, proč by útočník vůbec chtěl něco dělat s klávesnicí, když by již získal plnou vládu nad systémem.

Chen však dokládá, že i když postižený uživatel útok objeví a podnikne proti němu účinná opatření (včetně přeformátování disku), útočník si stále může zachovat přístup ke klávesnici a škodit prostřednictvím jejího firmwaru.

Chen popisuje (v devítistránkovém PDF dokumentu), jak reverzním inženýrstvím analyzoval příslušné firmwary klávesnic Applu a vytvořil si své vlastní a dokonce dokázal systém změnit tak, aby si myslel, že klávesnice nemá aktuální firmware (a žádal jeho aktualizaci, čehož může využít útočník).

Ovládnutí firmwaru klávesnice přináší značná potenciální rizika

Ovládnutí firmwaru klávesnice je potenciálně nebezpečné hlavně kvůli tomu, že klávesnice Applu obsahují 256 bytů RAM a 8 KB flash paměti, které se však plně nevyužívají, takže do neobsazeného prostoru lze uložit další libovolný kód. Chen použil jako příklad jednoduchý analyzátor stisků kláves (keylogger) schopný uložit přes 1000 stisků, tak by útočník mohl zjistit vše, co uživatel píše, včetně důležitých hesel.

Útočník navíc takto může vyřadit určité klávesy z činnosti a dokonce klávesnici zničit, aniž by bylo možné její flash paměť obnovit. Platí to jak pro stolní klávesnice Applu, tak pro klávesnice v jeho noteboocích, přičemž k získání přístupu ke klávesnici by bylo možné využít i chyby v Safari.

Stejně jako většina účastníků konference Black Hat patří Chen (přes název konference) k „bílým kloboukům“ a možné útoky zkoumá právě proto, aby zabránil jejich zneužití, to byl též případ firmwaru klávesnic Applu. Tento útok sice vyžaduje, aby útočník nejprve získal jiným způsobem přístup k danému Macu, avšak je zákeřný v tom, že i po zdánlivé nápravě může v klávesnici dále přebývat záškodnický kód.

Uvidíme, jaká bude reakce Applu, bylo by však vhodné, aby co nejdříve přišel s nápravou. A zároveň to také ukazuje, že se stoupající „inteligencí“ jednotlivých periférií (ačkoli vlezlý toustovač z Červeného trpaslíka nám přece jenom ještě nehrozí) roste rovněž možnost jejich zneužití.

Tématické zařazení:

 » Rubriky  » Informace  

 » Rubriky  » Agregator  

 » Rubriky  » Periferie  

Diskuse k článku

 

Vložit nový příspěvek   Sbalit příspěvky

 

viry

Autor: Michal Muž

Založeno: 05.08.2009, 10:01
Odpovědí: 0

A pak ze na Apple nejsou viry, trojany apod. mozne...
Hackeri o ne akorat nemeli zajem. A prvni vyuzite diry u velmi rozsireneho iPhonu to dokazuji...
Navic taky neni pravda, ze Mac OS X nepada (nepada tak casto, ale to treba ani Visty pri dobrem odladeni).
Nejsem zadny antifan Apple (chci switchnout na Mac), ale nemam rad nepravdive a neuplne informace, obzvlast kdyz se tim nekdo v jednom kuse vychlubuje.

Odpovědět na příspěvek

RE: viry

Autor: pavuk Muž

Založeno: 05.08.2009, 10:34

ludia radi snivaju o dokonalych rieseniach a pre takuto predstavu su ochotni ignorovat realitu ;] os x je fajn, ale nieje dokonaly. mam powerbook G4, ale do appleintelu by som nesiel v tejto dobe. to uz radsej hocicointel + linux... btw by ma zaujimalo, ze o co je klavesnica apple "inteligentnejsia" ako ostatne. tento utok sa naozaj tyka iba apple? ak ano, tak cim sa prejavuje "inteligencia" klavesnic od apple?

Odpovědět na příspěvek

RE: RE: viry

Autor: fe Muž

Založeno: 05.08.2009, 10:56

Pavuk: Touto chybou lze napadnout jakýkoliv Mac Intel i PowerPC, které mají k sobě připojenou hliníkovou klávesnici.

Odpovědět na příspěvek

RE: RE: RE: viry

Autor: pavuk Muž

Založeno: 05.08.2009, 11:06

netvrdim, ze ppc je imunne voci tejto chybe. o to horsie

Odpovědět na příspěvek

RE: viry

Autor: Oriesko Muž

Založeno: 05.08.2009, 10:49

Byl by nekde odkaz na ty "vyuzite diry" u iPhonu nebo jsou to jen nejake "nepravdive a neuplne informace"?

Odpovědět na příspěvek

RE: RE: viry

Autor: pavuk Muž

Založeno: 05.08.2009, 10:56

asi tym bola myslena diera s sms a ta sa netyka(la) len softveru na iphone, ako vieme

Odpovědět na příspěvek

RE: RE: RE: viry

Autor: Michal Muž

Založeno: 05.08.2009, 22:31

presne tak, mel jsem na mysli tu chybi s napadnutim pres SMS... zahledl jsem i nejake dalsi zvesti, ale jen v titulcich clanku... ja si detaily o tomhle nectu, protoze me iPhone moc nezajima.
Kazdopadne tvrdosijne vychloubani, ze Mac OS nepada je lez. Taky cas od casu spadne. A jestlize stabilita a chod bez viru jsem dva snad nejvetsi argumenty k prechodu na Mac OS a jsou diskutabilni (ne-li lzive), tak mi to neprijde zrovna fer.
Maca bych si stejne koupil, ale jak rikam, vadi mi prekrucovani informaci.

Odpovědět na příspěvek

RE: RE: RE: RE: viry

Autor: Honza Muž

Založeno: 05.08.2009, 23:14

Mam 5 let MacBook a 3 roky iMac, system mi nespadl ani jednou. Zamrzl maximalne nejaky program (a i to se mi stava naprosto vyjmecne), ale nikdy s sebou neshodil i cely system. Staci si nezaprasit system stahovanim programu z pochybnych zdroju.

Odpovědět na příspěvek

RE: RE: RE: RE: viry

Autor: vov Muž

Založeno: 05.08.2009, 23:26

Až budeš mít možnost delší dobu na Macovi pracovat tak pochopíš, že Mac prostě nepadá - občas nějaká aplikace asi spadne, ale systém běží vesele dál. To není žádné překrucování, tak to prostě je - můžeš s tím nesouhlasit, můžeš o tom vést spory, ale to je tak vše co se s tím dá dělat.

Odpovědět na příspěvek

RE: RE: RE: RE: RE: viry

Autor: pavuk Muž

Založeno: 06.08.2009, 11:16

gratulujem k takejto skvelej skusenosti, skoda ze ju nemozem zdielat s vami. ja osobne som uz aj preinstalovaval cely system po neuspesnom online update os x. nepouzivam ziaden kradnuty sw, stahujem len z macupdate a versiontracker. nemozem si pomoct, porovnatelny hw sa da v tejto dobe kupit aj za polovicnu cenu a nenapada mi pri pouziti na doma, ktora aplikacia s os x nema alternativu na linuxe

Odpovědět na příspěvek

RE: RE: RE: RE: RE: RE: viry

Autor: vov Muž

Založeno: 06.08.2009, 13:44

Potom není co řešit, kupte si sw za půlku a provozujte Linux. Určitě to je schůdná a provozuschopná varianta. Já jsem jen vlastní zkušeností potvrzoval zkušenosti ostatních. Nic víc, nic méně.

Odpovědět na příspěvek

RE: RE: RE: RE: RE: viry

Autor: Michal Muž

Založeno: 06.08.2009, 20:28

"Tak to proste je a hotovo..." sorry, ale to neni argument... ja muzu pak stejne tvrdosijne rict, ze Visty nepadaji, protoze za 2 roky, co je pouzivam mi snad ani nespadly a nektere veci delaji rychleji nez drivejsi XP (zejmena diky vyuziti dvou jader)... pouze nejake aplikace obcas... a otazkou je, jestli je chyba v aplikaci nebo v OS.
Ted jsem si vzpomnel treba jak se nekde psalo ze pada Safari... to neni program tretich stran...
Ale nechejme toho, kazdopadne nechci polemizovat nad tim, ze Mac OS je asi nejstabilnejsi system z trojky Win, Linux, Mac OS. Jen mi slo o to caste absolutni vyjadrovani o dokonalosti Mac OS, i kdyz tomu tak uplne na neni a i tento skoro dokonaly OS ma sve chyby. Nic neni dokonale.

Odpovědět na příspěvek

RE: viry

Autor: fe Muž

Založeno: 05.08.2009, 10:54

To je odvrácená strana standardního řešení.
Apple má 3 druhy klávesnic a všechny mají stejný firmware takže najít chybu ve firmware klávesnice znamená mít možnost napadnout téměř všechny počítače Apple (mimo těch co mají klávesnice třetích výrobců - a těch moc není). Narozdíl od PC, kde má každý výrobce jinou klávesnici a jiný firmware.

Odpovědět na příspěvek

RE: viry

Autor: Stephen Muž

Založeno: 06.08.2009, 10:53

masox opravdu pada jen tem, co si ho maji potrebu "odladit" (jako visty). A naserou spousty "uzitecnych" freewaru (ci warezu) od zarucene zkusenych doporucovatelu.
Kdo ale Apple pouziva podle navodu a aplikace dava jen ty co pouzije, tak nestabilitu opravdu nezna a nema ani duvod.
Znam spousty masin co se restartuji jen kdyz to vyzada SW update, jinak na nich na 3 smeny klikaj delnici (vim ze si rikate grafici, kreativci, atp...) Treba tri roky, nez nafasujou novej...

Odpovědět na příspěvek

RE: RE: viry

Autor: screwer Muž

Založeno: 06.08.2009, 16:49

presne tak... mac osx nepada jako widle... na tech sem pracoval asi 9 let a sem rad, ze sem si nasetril na maca, to je uplne neco jinyho... padaj casto programy tretich stran... nebo safari pri 5 dennim chodu a asi tak 30 tabech, jinak samotnej system ne... akorat pozor na ovladace od firmy M-Audio... pokud zvukovku zapnete pri chodu systemu, muze se stat, ze zpusobi kernel panic a vse co mate spustene jde do kytek... uz se jim hodlam ozvat, aby to zkusili nejak osetrit, jinak musim asi prejit... nemuzu si dovolit zapinat a vypinat zvukovku pouze pri vypnutym notebooku! A ceho sem si jeste vsimnul je, ze safari ma velkej problem, kdyz v jednom tabu hraje player na myspace a vy ho pri prehravni zrusite... uz se mi takhle asi 10 stalo, ze se zobrazi smrtici duhovy kolecko a safari nezbyva nez killnout... nevim jestli je to jen u meho safari, ale podle me je tam nejakej problem... ale proste i kdyz ma masox svoje chyby a do dokonalosti mu jeste hodne chybi... zadnej system neni tak promakanej a stabilni... a ty "viry" a podobny... ke vsemu je treba povolit ten utok od admina heslem... takze bych to jako viry nebral... to je ciste blbost cloveka... na win je to uplne jina kapitola!

Odpovědět na příspěvek

RE: RE: RE: viry

Autor: pavuk Muž

Založeno: 07.08.2009, 10:16

safari je navyse dost nenazrane, co sa ram tyka. firefox mi pride odladenejsi...

Odpovědět na příspěvek

RE: RE: RE: RE: viry

Autor: cc Muž

Založeno: 07.08.2009, 13:16

Panečku, to jsou ale jednoznačné argumenty, jak žádáte po ostatních diskutujících... Svatá prostoto.

Odpovědět na příspěvek

Utok

Autor: Stephen Muž

Založeno: 06.08.2009, 10:47
Odpovědí: 0

no ze si utocnik schova neco ve firmware periferie je vesele a hrave.
Ale napsat ze utocnik musi mit pristup k pocitaci a administratorske heslo... brr, to uz snad neni utocnik ale uzivatel, ten si tam muze nahrat co chce, proto ma to heslo!

Odpovědět na příspěvek

 

 

Vložit nový příspěvek

Jméno:

Pohlaví:

,

E-mail:

Předmět:

Příspěvek:

 

Kontrola:

Do spodního pole opište z obrázku 5 znaků:

Kód pro ověření

 

 

 

 

Nejčtenější články
Nejlépe hodnocené články
Apple kurzy

 

Přihlášení k mému účtu

Uživatelské jméno:

Heslo: