Klawiatury Apple podatne na ataki

Na słynnej hakerskiej konferencji Defcon (w tym roku zorganizowanej w Las Vegas) jeden z uczestników zaprezentował sposób na zainfekowanie złośliwym kodem...klawiatury Apple.
Problem dotyczy klawiatur Apple, które wyposażone są w niewielkie ilości pamięci RAM (256 bajtów) i pamięci flash (ok. 8 kB). Na słynnej hakerskiej konferencji Defcon jeden z uczestników, K. Chen, zaprezentował przykładowy sposób na wykorzystanie wykrytej luki.

K. Chen, dzięki mechanizmowi aktualizacji klawiatury, zainfekował jej oprogramowanie. Udało mu się umieścić w jej pamięci niewielki program rejestrujący uderzenia klawiszy, dzięki któremu w bardzo prosty sposób mógł odczytać wpisywane hasła.

Warto zaznaczyć, że złośliwy kod jest praktycznie niewykrywalny dla programów dbających o bezpieczeństwo komputera - nie znajduje się bowiem na jego dysku twardym.

Przypomnijmy również, że na zakończonej kilka dni temu konferencji poświęconej bezpieczeństwu IT - Black Hat 2009 - dwaj hakerzy (Charlie Miller i Collin Mulliner) zademonstrowali sposób wykorzystania wiadomości SMS do przejęcia kontroli nad dowolnym telefonem iPhone. Apple rozwiązało jednak ten problem udostępniając system iPhone OS w wersji 3.0.1.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (10)

grafmarr

06-08-2009 12:41

Oczywiście najlepiej posłużyć się informacyjnie przypadkiem klawiatury Apple, ale ten problem dotyczy zdecydowanej większości nowoczesnych klawiatur wszystkich producentów. Niedawno w firmie miałem przypadek zainfekowania klawiatury FujitsuSiemens.

dadaista

06-08-2009 11:43

@ . Takie wykorzystanie luki wydaje się być do¶ć prawdopodobne... Swoj± drog±... Hakowanie klawiatury? Do czego do doszło :->

.

06-08-2009 08:24

a co za problem podmienic klawiature na identyczna tylko ze juz zainfekowana ? 90% pracownikow nie zauwazy podmiany... w szpiegostwie przemyslowym etc idealna furtka

~Gość

05-08-2009 23:57

moja klawiatura tez jest poddatna na ataki.. szczegolnie jak ja atakuje mlotek :)

Marucins

05-08-2009 23:55

LOL hhehehe kto ci zrobi aktualizacje klawiatury z zewnętrznego źródła, w ogóle jakąkolwiek aktualizacje?

xyz

05-08-2009 22:58

@wertykal: 1) Jak sprawa wygląda z klawiaturami bluetooth? Trzeba je podłączyć kablem (raczej na pewno trzeba znać PIN połączenia, ale to kilka tysięcy prób tylko) żeby zaktualizować firmware? 2) Ale dlaczego ktoś nie ma na kilka sekund przepiąć klawiatury do swojego notebooka (pod dowolnym pretekstem, np. klawisz mi się zaciął) i zaktualizować?

siwy

05-08-2009 22:18

W podobny sposób można zainfekować większość notebooków. W kontrolery klawiatury z własnym firmwarem i możliwością aktualizacji ma wiele modeli HP i Lenovo prawdopodobnie wielu innych producentów też.

lol

05-08-2009 22:05

"i ganaeralnie tylko idiota pobierze taka paczkę z niewiadomego zrodla, odpali i wklepie haslo." .. no wlasnie.. a glupcy sa zbyt pomyslowi... czyli wniosek jest taki, ze luka jest jak najbardziej prawdopodobna do wykorzystania :]

wertykal

05-08-2009 21:51

Nikt nie dodał, że aby zainfekować klawiature trzeba dokonać jej aktualizacji, w Mac os dokonywanej na dwa sposoby, poprzez wbudowane narzędzie aktualizacji, ktore pobiera tylko i wylącznie oryginalne paczki z serwerów Apple, bądź uruchamiając oddzielną paczkę w ktorej mamy info co aktualizujemy, potrzbne jest haslo admina i ganaeralnie tylko idiota pobierze taka paczkę z niewiadomego zrodla, odpali i wklepie haslo.

andy

05-08-2009 20:33

I dlatego tablet Apple, będzie wyposażony w klawiaturę jak iPhone...

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »