image

"Thunderbolt nieuwste wapen Mac-hackers"

zondag 27 februari 2011, 18:48 door Redactie, 5 reacties

De Thunderbolt-technologie in de nieuwste Macbook Pro's is een nieuwe manier voor hackers om Apple systemen te kapen. Thunderbolt is een nieuwemanier om apparaten aan computers te koppelen, maar zou volgens beveiligingsexpert Robert Graham dezelfde beveiligingsproblemen als oude technologieën zoals Firewire hebben. Een aanvaller zou tijdens een onbewaakt moment via Thunderbolt een apparaat aan de laptop kunnen hangen om vervolgens kostbare gegevens te stelen. Zelfs als de machine vergrendeld is. De beveiliger erkent dat hij nog geen harde bewijzen heeft, maar alle signalen zouden hierop wijzen.

Het probleem bevindt zich in het protocol, dat "van nature" apparaten vertrouwt. De laptop stuurt het apparaat een opdracht om de gegevens naar een specifieke locatie te schrijven, wat het apparaat dan zou moeten doen. Maar dit is niet verplicht, het kan de data ook naar een andere locatie schrijven en zodoende malware in het geheugen plaatsen en uitvoeren. Ook via Firewire-poorten is het voor aanvallers eenvoudig om systemen aan te vallen.

In het geval van Thunderbolt, dat samen door Apple en Intel is ontwikkeld, zou de "Intel Virtualization Technology for Directed I/O" (VT-d) het eerder beschreven probleem kunnen oplossen. Het kan namelijk specifieke gebieden opgeven waar apparaten naar toe mogen schrijven. Uit eerste berichten blijkt echter dat de nieuwe Macbook Pro's geen chip gebruiken die VT-d ondersteunt.

Graham benadrukt dat de Apple laptops al over Fireware, ExpressCard en SD/IO poorten beschikken, die ook kwetsbaar zijn. "Het hebben van nog een poort met hetzelfde soort lek is dan ook geen grote toename van het risico."

Reacties (5)
28-02-2011, 06:37 door Syzygy
en daarmee komt waarschijnlijk de laatste reden om een MAC te kopen ook in gevaar.
28-02-2011, 09:28 door N4ppy
Door Syzygy: en daarmee komt waarschijnlijk de laatste reden om een MAC te kopen ook in gevaar.
Je moet geen enkele informatiedrager onbeheerd laten liggen of het nou een mac, pc of rosetta steen is
28-02-2011, 09:29 door Anoniem
Wat een onzin. Met een firewire pass voorkom je dit 'gevaar' over firewire. Dit zal met thunderbolt ook zo zijn. Gewoon paniekzaaierij over iets wat nog niet bewezen is. Heel typisch voor beveiligingsbloggers. Daarbij zit dit artikel stampvol met taal en spellingsfouten.
28-02-2011, 09:40 door Syzygy
Door N4ppy:
Door Syzygy: en daarmee komt waarschijnlijk de laatste reden om een MAC te kopen ook in gevaar.
Je moet geen enkele informatiedrager onbeheerd laten liggen of het nou een mac, pc of rosetta steen is
Inderdaad maar nu dat de MEK redelijk in de belangstelling staat bij Malware bedenkers zie je her en der al plannen voor Malware opduiken.
Dus weg met MAC allemaal naar de Burger KIng
28-02-2011, 10:32 door SirDice
Door N4ppy:
Door Syzygy: en daarmee komt waarschijnlijk de laatste reden om een MAC te kopen ook in gevaar.
Je moet geen enkele informatiedrager onbeheerd laten liggen of het nou een mac, pc of rosetta steen is
Denk ook aan justitie die nog even snel de encryptiesleutel opzoekt voordat ze de machine uitzetten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.