Objavljeno: 5.8.2015 08:00

Tudi Maci niso odporni na strojne viruse

V javnosti zakoreninjeno prepričanje, da so Applovi računalniki varnejši in na viruse odpornejši od tistih z Windows, počasi postaja neresnično. Virusov in trojanskih konjev za Mace obstaja že precej, sedaj pa imamo pred seboj virus, ki okuži strojno opremo in ga je praktično nemogoče odstraniti, za nameček pa za širjenje sploh ne potrebuje interneta.

Raziskovalca Xeno Kovah iz LegbaCora in Trammell Hudson iz Two Sigma Investments sta izdelala delujoč prototip (proof of concept) virusa, ki na Applovih računalnikih Mac okuži strojno programsko opremo (firmware). Poimenovala sta ga Thunderstrike 2, projekta pa sta se lotila ob analizi šestih ranljivosti, ki omogočajo istovrstno okužbo računalnikov z Windows. (O tem smo že pisali v Monitorju 05/15.) Glede na to, da lahko na Applove računalnike namestimo Windows, z nekoliko truda pa tudi obratno, je veljalo preveriti prenosljivost teh lukenj. Izkazalo se je, da je velika, saj je bilo kar pet delujočih tudi na Macih.

Thunderstrike 2 se naseli v firmware (torej BIOS ali UEFI) na matični plošči in tam čaka, da v računalnik vstavimo kakšno prenosno napravo. Pri tem ne mislimo na klasične nosilce podatkov, npr. diske ali USB-ključe, temveč zadostuje že precej primitivnejša oprema. Že preprost adapter za priključitev omrežnega kabla (ethernet) na Applov lastniški priključek Thunderbolt je dovolj, saj ima majhen ROM, kamor se lahko virus zapiše. Ko ta isti adapter vdenemo v drug računalnik, se okuži tudi ta.

Na ta način je mogoče enostavno okužiti naprave, ki med seboj sploh niso povezane oziroma ki niso povezane nikamor. Podoben način je uporabljal Stuxnet za prenos prek USB-ključev, le da je deloval na nivoju operacijskega sistema, zato ga je bilo mogoče laže odkriti. Thunderstrike 2 je na nižjem nivoju, kamor običajni protivirusni programi sploh nimajo dostopa. Ker se BIOS prebere ob vsakem zagonu računalnika, virusa ni mogoče odstraniti s ponovnim zagonom, brisanjem diska ali celo njegovo zamenjavo. Tudi prepis čipa ("flashanje") je uspešno le, če čip prepišemo v neokuženi napravi.

Nekih pametnih rešitev ni. Edina sistemska rešitev bi bila uvedba podpisovanja, tako da bi v firmware mogli zapisovati le kriptografsko podpisano programsko opremo. Tudi v tem primeru bi verjetno NSA in druge obveščevalne agencije napade lahko izvedle, saj bi preprosto vdrli k proizvajalcu in si pridobili kopije šifrirnih ključev. Bi jim pa vsaj znatno otežili delo in iz igre izločili vse manjše igralce. Obstaja tudi radikalna rešitev, ki pa dandanes ni izvedljiva. Če bi firmware postal resnično pravi ROM – torej read only memory – brez možnosti prepisovanja, bi te viruse učinkovito onemogočili. A danes popolnoma onemogočiti vsakršno nadgradnjo ali odpravo hroščev je ekonomski samomor.

Raziskovalca bosta jutri predstavila podrobnosti na konferenci Black Hat v Las Vegasu.

Wired.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji