Objavljeno: 5.8.2015 08:00

Tudi Maci niso odporni na strojne viruse

V javnosti zakoreninjeno prepričanje, da so Applovi računalniki varnejši in na viruse odpornejši od tistih z Windows, počasi postaja neresnično. Virusov in trojanskih konjev za Mace obstaja že precej, sedaj pa imamo pred seboj virus, ki okuži strojno opremo in ga je praktično nemogoče odstraniti, za nameček pa za širjenje sploh ne potrebuje interneta.

Raziskovalca Xeno Kovah iz LegbaCora in Trammell Hudson iz Two Sigma Investments sta izdelala delujoč prototip (proof of concept) virusa, ki na Applovih računalnikih Mac okuži strojno programsko opremo (firmware). Poimenovala sta ga Thunderstrike 2, projekta pa sta se lotila ob analizi šestih ranljivosti, ki omogočajo istovrstno okužbo računalnikov z Windows. (O tem smo že pisali v Monitorju 05/15.) Glede na to, da lahko na Applove računalnike namestimo Windows, z nekoliko truda pa tudi obratno, je veljalo preveriti prenosljivost teh lukenj. Izkazalo se je, da je velika, saj je bilo kar pet delujočih tudi na Macih.

Thunderstrike 2 se naseli v firmware (torej BIOS ali UEFI) na matični plošči in tam čaka, da v računalnik vstavimo kakšno prenosno napravo. Pri tem ne mislimo na klasične nosilce podatkov, npr. diske ali USB-ključe, temveč zadostuje že precej primitivnejša oprema. Že preprost adapter za priključitev omrežnega kabla (ethernet) na Applov lastniški priključek Thunderbolt je dovolj, saj ima majhen ROM, kamor se lahko virus zapiše. Ko ta isti adapter vdenemo v drug računalnik, se okuži tudi ta.

Na ta način je mogoče enostavno okužiti naprave, ki med seboj sploh niso povezane oziroma ki niso povezane nikamor. Podoben način je uporabljal Stuxnet za prenos prek USB-ključev, le da je deloval na nivoju operacijskega sistema, zato ga je bilo mogoče laže odkriti. Thunderstrike 2 je na nižjem nivoju, kamor običajni protivirusni programi sploh nimajo dostopa. Ker se BIOS prebere ob vsakem zagonu računalnika, virusa ni mogoče odstraniti s ponovnim zagonom, brisanjem diska ali celo njegovo zamenjavo. Tudi prepis čipa ("flashanje") je uspešno le, če čip prepišemo v neokuženi napravi.

Nekih pametnih rešitev ni. Edina sistemska rešitev bi bila uvedba podpisovanja, tako da bi v firmware mogli zapisovati le kriptografsko podpisano programsko opremo. Tudi v tem primeru bi verjetno NSA in druge obveščevalne agencije napade lahko izvedle, saj bi preprosto vdrli k proizvajalcu in si pridobili kopije šifrirnih ključev. Bi jim pa vsaj znatno otežili delo in iz igre izločili vse manjše igralce. Obstaja tudi radikalna rešitev, ki pa dandanes ni izvedljiva. Če bi firmware postal resnično pravi ROM – torej read only memory – brez možnosti prepisovanja, bi te viruse učinkovito onemogočili. A danes popolnoma onemogočiti vsakršno nadgradnjo ali odpravo hroščev je ekonomski samomor.

Raziskovalca bosta jutri predstavila podrobnosti na konferenci Black Hat v Las Vegasu.

Wired.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Tesla na testu avtonomne vožnje zapeljala mimo šolskega avtobusa in trčila v otroško lutko

    Na testiranju organizacije The Dawn Project so se pokazale alarmantne pomanjkljivosti sistema Tesla Full Self‑Driving (FSD). 

    Objavljeno: 16.6.2025 14:00
  • Kitajci so ameriške sankcije obšli s kovčki diskov

    Ker za kitajska podjetja veljajo stroge omejitve pri nakupih najzmogljivejših čipov, ki so uporabni za trening umetne inteligence, so se tamkajšnja podjetja znašla na zelo staromodni način. Umetno inteligenco trenirajo v Maleziji, kjer so čipi na voljo, le podatke je treba prinesti do tja. In spet se je izkazalo, da je v starem vicu o samokolnici diskov kot najhitrejšem načinu prenosa podatkov nemalo resnice. Temu pravimo tudi sneakernet.

    Objavljeno: 17.6.2025 10:00
  • Android 16 je tu!

    Za zdaj še brez novega videza.

    Objavljeno: 10.6.2025 14:00 | Teme: google, android
  • Uvodnik: Od pingponga do vojne

    Več kot 50 let je že tega, kar je nekdo spisal prvi računalniški virus. Takrat je bila to demonstracija izvedljivosti, danes pa so virusi posel, in to zelo dobičkonosen. In seveda sredstvo nadzora, ki ga s pridom uporablja marsikatera (ne)demokratična država.

    Objavljeno: 10.6.2025 | Avtor: Matjaž Klančar | Monitor Posebna 2025
  • Nintendo Switch 2 najuspešnejša konzola v zgodovini

    Switch 2, ki je izšel 5. junija, je doslej najuspešnejša Nintendova konzola v zgodovini, bržčas pa tudi med vsemi. V vsega štirih dneh so prodali 3,5 milijona konzol, s čimer bo zlahka podrla dosedanje rekorde.

    Objavljeno: 13.6.2025 07:00
  • Iz tujega tiska - Kdo so Shadow Brokers?

    Leta 2013 je skrivnostna skupina hekerjev, ki se je poimenovala Shadow Brokers, ukradla nekaj disket Nacionalne varnostne agencije NSA, polnih tajnih podatkov. Te skrivnosti je nato objavljala na internetu in tako javno osramotila agencijo ter okrnila njene zmožnosti zbiranja podatkov, hkrati pa je sodobno kibernetično orožje položila v roke vseh, ki so si ga le zaželeli.

    Objavljeno: 10.6.2025 | Monitor Posebna 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji