De bekende beveiligingsonderzoeker Charlie Miller heeft een manier gevonden om de accu's in Apple laptops permanent te beschadigen. Het probleem bevindt zich in de controllers van de batterij. De microcontrollers monitoren hoe ver de batterij is opgeladen en dat die hier ook automatisch mee stopt. Ook regelen de chips het warmteniveau van de batterij voor veiligheidsdoeleinden.
Tijdens onderzoek ontdekte Miller dat alle chips met een standaard wachtwoord verscheept worden. Iedereen die dit wachtwoord ontdekt kan de firmware in de chips besturen en ze van alles laten doen, zoals het permanent beschadigen van de accu of het installeren van malware die de computer blijft infecteren, hoe vaak die ook opnieuw geïnstalleerd wordt.
Ook het opwarmen van de batterij zodat die in brand vliegt of explodeert behoort tot de mogelijkheden. "Deze batterijen zijn niet ontwikkeld met het idee dat mensen ermee zullen rotzooien", aldus Miller. "Wat ik laat zien, is dat het mogelijk is om echt gevaarlijke dingen te doen." De Mac-hacker zal tijdens de Black Hat conferentie zijn onderzoek demonstreren.
Explosie
Door het analyseren van een software update uit 2009 waarmee Apple een probleem in Macbook batterijen oploste, ontdekte Miller twee wachtwoorden waarmee er toegang tot de accu werd verkregen. Via deze wachtwoorden wist hij de firmware van de chip te reverse engineeren en de batterij te laten doen wat hij wilde.
Het permanent beschadigen van de batterij is hierdoor kinderspel, maar het installeren van permanente malware is volgens Miller een groter probleem. Alleen het verwijderen van de accu zou in dit geval een oplossing zijn. Ook denkt Miller dat het mogelijk is om de accu op afstand en op bevel te laten exploderen. Om Apple te helpen heeft de hacker een tool gemaakt die het standaard wachtwoord door een willekeurige reeks tekens vervangt.
Deze posting is gelocked. Reageren is niet meer mogelijk.