IT之家訊 12月31日消息,在今年德國漢堡的Chaos Computer Congress大會上,安全研究人員Trammel Hudson展示了針對某些Mac OS X設(shè)備的一種“有趣”的惡意攻擊,該攻擊無法被監(jiān)測或清除。
這種攻擊利用所有Mac(2011年2月后發(fā)布的型號)上的Thunderbolt端口,這是一個高速接口,用戶可以通過這個接口將各種外圍設(shè)備和顯示器連接到Mac上。黑客便會通過這個端口向設(shè)備輸入惡意代碼。
好消息是蘋果已經(jīng)知道了這個問題,最新款Retina屏iMac和Mac mini中都修復這個問題;此外,即便黑客想發(fā)動攻擊也需要實體接觸Thunderbolt端口部署“Thunderstrike”代碼。
不過一旦惡意軟件進入Mac,用戶便無法檢測到到底是哪里出了問題;此外,這個固件也無法刪除,因為它會替代RSA密鑰,無法進行蘋果新固件更新。
這個固件還很聰明,可以將自己復制到與受感染的Mac連接的不同設(shè)備中。(via:BGR)
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家包含外鏈的文章均包含本聲明。