首頁(yè) > 業(yè)界

說(shuō)好的Mac最安全呢?恐怖蠕蟲病毒已出現(xiàn)

時(shí)間:2015-08-05 06:15:40 來(lái)源:雷鋒網(wǎng) 作者: znj

據(jù)國(guó)外安全機(jī)構(gòu)的調(diào)查顯示,目前已有一個(gè)安全科研團(tuán)隊(duì)創(chuàng)建了可以在固件級(jí)別攻擊Mac電腦的蠕蟲病毒——“Thunderstrike 2”,它擁有通過(guò)惡意網(wǎng)站或電郵即可傳播的能力。

 

一直以來(lái),大家都會(huì)覺(jué)得相對(duì)于Windows平臺(tái),Mac OS X平臺(tái)受到病毒的攻擊要少得多,但并不代表沒(méi)有,今年年初,LegbaCore公司創(chuàng)始人、安全專家Trammell Hudso創(chuàng)建了名為“Thunderstrike”的蠕蟲病毒,這種蠕蟲病毒可通過(guò)Thunderbolt接口和來(lái)傳播,一旦連上帶有該病毒的外設(shè)接口,病毒就可以利用蘋果設(shè)備的可擴(kuò)展固件接口(EFI)安全漏洞進(jìn)行傳播,感染其他電腦。

 

53b05b931b8f84a.png

 

而“Thunderstrike 2”則是“Thunderstrike”的變種升級(jí)版,它并不需要通過(guò)外設(shè)物理接觸來(lái)傳播,通過(guò)惡意網(wǎng)站或者電郵就可使計(jì)算機(jī)感染。不過(guò)“Thunderstrike 2”仍保留了通過(guò)連接Mac設(shè)備Thunderbolt接口的外接設(shè)備(以太網(wǎng)適配器,外接SSD,RAID控制器等)進(jìn)行傳播的能力。

 

被感染這種蠕蟲病毒的Mac電腦,會(huì)被替換固件下的引導(dǎo)固件程序,Mac會(huì)在ROM層級(jí)固件上感染,病毒從而繞過(guò)固件程序密碼驗(yàn)證及硬盤密碼驗(yàn)證,從而以高優(yōu)先級(jí)的指令獲得系統(tǒng)控制權(quán)限。

 

目前,修復(fù)的方法只有對(duì)固件進(jìn)行升級(jí),這樣才能完全移除病毒。蘋果已經(jīng)對(duì)相關(guān)漏洞進(jìn)行了修補(bǔ),但仍截止目前并沒(méi)有完全修復(fù)。

 

 

智能界(m.ukrainianorthodoxchurchinexile.com)是中國(guó)首家專注于報(bào)道智能科技前沿的綜合垂直媒體,秉承“引領(lǐng)未來(lái)智能生活”的理念,持續(xù)關(guān)注智能家居、可穿戴設(shè)備、智能醫(yī)療、機(jī)器人、3D打印、智駕等諸多科技前沿領(lǐng)域,提供最前沿、最時(shí)尚、最實(shí)用、最專業(yè)的硬件產(chǎn)品介紹、硬件評(píng)測(cè)、服務(wù)定制、最新資訊、圈子交流等服務(wù),致力于成為最具價(jià)值的智能科技信息互動(dòng)平臺(tái)。
智能界【微信公眾號(hào)ID:znjchina】【新浪/騰訊微博:@智能界】

znjchina.com智能界二維碼.jpg

評(píng)論列表(已有條評(píng)論)

最新評(píng)論

智能界

智能界(m.ukrainianorthodoxchurchinexile.com)

中國(guó)智能科技聚合推薦平臺(tái)

視頻

專題

試用眾測(cè)

申請(qǐng)中 【免費(fèi)試用】雷柏右手王牌VT3雙高速系列雙模無(wú)線游戲鼠標(biāo)
【免費(fèi)試用】雷柏右手王牌VT3雙高
數(shù)量:6 申請(qǐng)人數(shù):211 申領(lǐng):100積分