Categories: AppleНовости

Компьютеры Mac уязвимы для вредоносного ПО

Необъяснимая проблема с обновлениями Mac сделала тысячи компьютеров Apple потенциально уязвимыми для вредоносного ПО. Исследователи из компании Duo Security обнаружили, что Apple хоть и старался обновить macOS и систему безопасности (интерфейс EFI — Extensible Firmware Interface), но в некоторых случаях все осталось без изменений. В данном случае это как задняя дверь для различных неблагонадежных лиц, которые используют «прорехи» в устаревшей прошивке для взлома системы. Важность интерфейса EFI не преувеличена, это фактически среда, в которую загружается ваш компьютер перед загрузкой операционной системы.

По словам Duo Security, это дает возможность хакерам взломать вас в период перед загрузкой операционной системы. То есть, до того момента, пока ваш компьютер не защищен антивирусниками более высокого уровня. «В двух словах, — пишут они, — это значит, что атака на уровне интерфейса EFI обозначает, что вы можете контролировать систему на уровне, позволяющем обойти элементы управления безопасностью, действующие на более высоких уровнях, включая механизмы безопасности ОС и приложений».

Исследователями было просмотрено более 73 000 персональных компьютеров Mac. Были проверены версии программного обеспечения, а также их обновления за последние три года. Особое внимание было уделено интерфейсу EFI. В результате было обнаружено, что некоторые модели стабильно получали обновления EFI, а некоторые никогда не получали обновления патчей безопасности.

Duo Security обнародовал список моделей, не получавших обновления. Также предоставил в массы инструмент для тестирования интерфейса EFI. Как подмечено специалистами, повседневные пользователи Mac, использующие его дома, намного меньше подвержены риску от вредоносного ПО, такого как Thunderstrike.

Apple в свою очередь положительно оценил усилия исследователей. «Мы ценим работу Duo над этой общей, для нас всех, проблемой и отмечаем ведущую роль Apple в решении этого вопроса. Apple продолжает усердно работать в области безопасности прошивок, и мы постоянно ищем способы, чтобы сделать наши системы еще более безопасными. Чтобы обеспечить большую безопасность в этой области, macOS High Sierra автоматически проверяет прошивку Mac один раз в неделю».

Исследовательская группа Duo Security хоть и сосредоточена на компьютерах Apple и показала их провал в системе безопасности, но, прежде всего, это вскрыло проблему компьютеров, использующих программное и аппаратное обеспечение одной компании. В действительности компьютеры Windows могут иметь такие же проблемы с интерфейсом EFI. Поэтому неплохо было бы проверить все ли обновления установлены на ваш персональный компьютер.

Источник: slashgear.com

Кирило Звягiнцев

Recent Posts

  • Статьи

Pixel 9 Pro vs Pixel 9 Pro XL: полный обзор отличий

Выбор между двумя крутыми флагманами — это сложный компромисс, однако дело, как всегда, в деталях. Смартфоны Pixel известны передовыми камерами,…

4 дня ago
  • Статьи

ТОП-20 фильмов на вечер большая подборка на любое настроение

Вот наконец-то нашёлся свободный вечер, вы удобно расположились на диване и готовы отдохнуть, но потом часами листаете ленты киносервисов и…

1 неделя ago
  • Статьи

Топ 10 выпрямителей для волос 2025: рейтинг для идеальной укладки

Выпрямитель для волос позволяет ежедневно создавать безупречную укладку. Со множеством моделей, оснащенных различными функциями, иногда сложно определиться. В нашем обзоре…

1 неделя ago
  • Новости

Алло открыла первый в Украине брендовый магазин Roborock

Группа компаний «Алло» открыла первый в Украине официальный шоурум бренда бытовой техники Roborock. По данным международной исследовательско-консалтинговой компании IDC за…

1 неделя ago
  • Статьи

ТОП-10 игровых ноутбуков 2025: рейтинг лучших моделей

Выбрать лучший игровой ноутбук в 2025 году — задача не из простых. Рынок заполнен десятками моделей, отличающихся по процессорам, видеокартам,…

2 недели ago
  • Статьи

ТОП-10 лучших беспроводных наушников 2025 года: рейтинг для любого бюджета

Для современных пользователей беспроводные наушники стали незаменимым аксессуаром, поэтому рынок предлагает огромный выбор моделей для широкого круга пользователей. Они отличаются…

2 недели ago