<td id="hq3hh"></td>

    1. <span id="hq3hh"><optgroup id="hq3hh"></optgroup></span>
        <rt id="hq3hh"><optgroup id="hq3hh"><strike id="hq3hh"></strike></optgroup></rt>
        <span id="hq3hh"><optgroup id="hq3hh"><center id="hq3hh"></center></optgroup></span>

          <label id="hq3hh"><meter id="hq3hh"></meter></label>
          首頁(yè)  »  科學(xué)  »  科學(xué)探索

          蘋(píng)果筆記本電池存漏洞 攻擊后或可引爆

          蘋(píng)果筆記本電池存漏洞 攻擊后或可引爆

          2011-07-25 16:11:33

            導(dǎo)語(yǔ):7月24日下午消息,在將于今年8月份舉行的黑帽安全大會(huì)(BlackHatsecurityconference)上,安全研究員查理·米勒(CharlieMiller)計(jì)劃曝光一項(xiàng)對(duì)蘋(píng)果筆記本電腦進(jìn)行攻擊的新方法,并提供解決方法。

            7月24日下午消息,在將于今年8月份舉行的黑帽安全大會(huì)(BlackHatsecurityconference)上,安全研究員查理·米勒(CharlieMiller)計(jì)劃曝光一項(xiàng)對(duì)蘋(píng)果筆記本電腦進(jìn)行攻擊的新方法,并提供解決方法。這一新的攻擊方法利用了蘋(píng)果筆記本電腦電池控制芯片中的安全漏洞。

            現(xiàn)代筆記本電腦電池都包含一個(gè)微控制器,用來(lái)監(jiān)測(cè)電池電量。操作系統(tǒng)和充電器可分別通過(guò)微控制器來(lái)檢測(cè)電池的充電和響應(yīng)。通過(guò)微控制器,即便是在電腦關(guān)機(jī)的狀態(tài)下,鋰電池知道何時(shí)停止充電,并將自身的發(fā)熱量控制在安全范圍。

            在米勒檢查了數(shù)臺(tái)Macbook、MacbookPro和MacbookAir筆記本電腦的電池之后,他發(fā)現(xiàn)這些電池在安全上簡(jiǎn)直不堪一擊,令人不安。這些電池的芯片的密碼都是默認(rèn)的,任何發(fā)現(xiàn)了默認(rèn)密碼并學(xué)會(huì)控制芯片固件的人都有可能劫持這些筆記本電腦,為所欲為。潛在危害包括讓電池永久損毀;植入惡意軟件來(lái)感染電腦,重裝軟件也不能解決問(wèn)題;甚至可以讓電池持續(xù)加熱、著火乃至爆炸。

            通過(guò)分析蘋(píng)果于2009年發(fā)布的電池問(wèn)題補(bǔ)丁,以及對(duì)拆卸下來(lái)的蘋(píng)果筆記本電腦電池進(jìn)行破解,米勒發(fā)現(xiàn)了兩組可用來(lái)連接并修改蘋(píng)果筆記本電腦電池的密碼。使用這些密碼,黑客可以逆向修改芯片固件,任意篡改操作系統(tǒng)與充電器從芯片處讀取的數(shù)據(jù),甚至重新編寫(xiě)固件。

            對(duì)電池進(jìn)行篡改非常容易,米勒已經(jīng)讓7塊蘋(píng)果筆記本電腦電池變成了磚頭。從犯罪的角度來(lái)看,米勒稱(chēng)可以在芯片上安裝持久的惡意軟件來(lái)感染電腦的其他部分,從而竊取數(shù)據(jù)、控制電腦功能乃或讓電腦崩潰。很少有IT管理員在檢查病毒源時(shí)會(huì)聯(lián)想到電池固件,于是電池中的惡意軟件就能反復(fù)感染電腦。

            米勒還表示,攻擊這一漏洞還需找到電池芯片與操作系統(tǒng)之間接口中的另一個(gè)漏洞,不過(guò)接口中的漏洞并不難攻破。不過(guò)米勒也說(shuō),黑客是有可能通過(guò)遠(yuǎn)程操控來(lái)引爆電池的。

            實(shí)際上,蘋(píng)果筆記本電腦電池有其他防爆措施:電池中的保險(xiǎn)絲含有合金,在高溫下會(huì)熔化,破壞電路進(jìn)而中止充電。但米勒仍然認(rèn)為電池有可能被操縱進(jìn)而爆炸。

            米勒計(jì)劃在黑帽安全大會(huì)上推出一款名為“Caulkgun”的工具,讓蘋(píng)果用戶(hù)將電池固件的密碼更改為隨機(jī)字符串,從而防止電池默認(rèn)密碼被用來(lái)攻擊。米勒還向蘋(píng)果和德州儀器公司遞交了自己的研究結(jié)果,目前蘋(píng)果方面還未就此發(fā)表評(píng)論。

            不過(guò)安裝了米勒的Caulkgun工具之后,也許也會(huì)阻止蘋(píng)果使用電池默認(rèn)密碼安裝更新和補(bǔ)丁。(新浪-科技頻道)

          • 相關(guān)閱讀
          • 新款11英寸MacBookAir試用評(píng)測(cè)

              導(dǎo)語(yǔ):蘋(píng)果最新推出的11英寸MacBookAir簡(jiǎn)直就是一款不可思議的產(chǎn)品。當(dāng)然,你可能已經(jīng)知道它會(huì)很輕,很時(shí)尚,但是其小巧的機(jī)身里蘊(yùn)含的強(qiáng)大性能卻是不容小視的。為了能夠進(jìn)一步完善運(yùn)行速度以及設(shè)備的輕便性,新...

            時(shí)間:07-26
          免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類(lèi)版權(quán)申明,本網(wǎng)站無(wú)法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。
          haodiaocao几万部精彩视频| 中国人免费观看高清在线观看二区| 欧美乱子伦videos| 亚洲精品视频在线免费| 欧美精品国产综合久久| 制服美女视频一区| 美腿丝袜中文字幕| 国产女同疯狂摩擦系列1| 97在线公开视频| 在线观看精品视频一区二区三区 | 成人免费视频88| 中文字幕在线观看不卡| 撞击着云韵的肉臀| 久久综合中文字幕| 最好看的2018中文字幕国语免费 | 国产乱码一区二区三区爽爽爽| 美美女高清毛片视频免费观看 | a级精品国产片在线观看| 天堂精品高清1区2区3区| aa级毛片毛片免费观看久| 在线观看毛片网站| 98精品国产综合久久| 国产福利高颜值在线观看| 91最新地址永久入口| 国产美女免费网站| 4480私人午夜yy苍苍私人影院| 国产成人综合在线观看网站| 色哟哟最新在线观看入口| 国产成人3p视频免费观看| 色一情一乱一伦一区二区三欧美 | 尹人久久久香蕉精品| 中文字幕视频在线| 女人让男人直接桶| 东北女人毛多水多牲交视频| 性videos欧美熟妇hdx| 中文字幕国产日韩| 在线视频国产网址你懂的在线视频| 97热久久免费频精品99| 国产成人福利免费视频| 红楼遗梦成人h文完整版| 四虎永久在线观看免费网站网址|