ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Клавиатуры Apple уязвимы для хакерских атак
  #1  
Старый 05.08.2009, 20:44
Аватар для Dinar
Dinar
Познающий
Регистрация: 12.06.2009
Сообщений: 66
Провел на форуме:
668006

Репутация: 109
Отправить сообщение для Dinar с помощью ICQ
По умолчанию Клавиатуры Apple уязвимы для хакерских атак

Эксперты по вопросам безопасности предупреждают о том, что клавиатуры компании Apple теоретически могут стать оружием в руках киберпреступников. Проблема была поднята на хакерской конференции Black Hat неким KChen'ом.

Дело в том, что клавиатуры Apple оснащаются 256 байтами памяти RAM и 8 кб флеш-памяти. Благодаря этому злоумышленники могут разместить в свободной части памяти устройства ввода собственный код.

Суть атаки, методику которой описал KChen, сводится к модификации «прошивки» клавиатуры. Осуществить эту процедуру можно двумя способами: имея прямой физический доступ к компьютеру или через ранее внедренный руткит. KChen утверждает, что киберпреступники могут прописать в памяти клавиатуры вредоносный код для перехвата вводимых данных. Кроме того, имеется возможность отключения отдельных кнопок и даже вывода клавиатуры из строя.

О том, были ли зафиксированы практические случаи атак на клавиатуры Apple, не сообщается. Компания Стива Джобса уже поставлена в известность о проблеме и занимается ее решением.

Источник:http://www.newsland.ru/News/Detail/id/393973/cat/85/



Сегодня практически у каждого электронного устройства есть процессор и чип памяти, даже у клавиатур. Вот и в клавиатуре Apple – 8 КБ флэш-памяти и 256 байт RAM. Как оказалось, даже такие продукты от Apple могут подвергнуться нападению хакеров. Например, на конференции по информационной безопасности Black Hat исследователь К. Чен (K. Chen) продемонстрировал, как можно с легкостью установить клавиатурный шпион и вредоносный код в клавиатурах Apple.

Взломать память и RAM клавиатуры Apple несложно – этому даже способствует утилита HIDFirmwareUpdaterTool, которая обычно используется для обновления прошивки устройств HID, среди которых есть и сама клавиатура. Для взлома клавиатуры достаточно запустить утилиту, установить точку остановки и вставить новый код в образ прошивки в памяти. Хакеру даже не придется ничего кодировать и дешифровать. Как только утилита HIDFirmwareUpdaterTool запускается заново, клавиатуру можно считать взломанной. Причем сам пользователь не сможет определить, что с клавиатурой что-то не так. Ни перезагрузив, ни достав батарейки, ситуацию исправить уже будет нельзя.

На самой конференции Чен показал, как работает с клавиатурой простейший клавиатурный шпион, который выдает хакеру последние пять введенных пользователем символов (только пять потому, что память в клавиатуре ограничена). А сам шпион можно установить даже удаленно – к примеру, с взломанного сайта.

Это на самом деле большая проблема с безопасностью данных пользователей, так что компании Apple необходимо поскорее решить ее, защитив все свои устройства. Чен сообщил Apple об уязвимости клавиатуры, но компания никак не отреагировала на его заявление. Он сам способен создать утилиту для блокирования прошивки, но прежде желает, чтобы инженеры Apple нашли решение проблемы. Чен опасается, что компания закроет дыру лишь в рамках операционной системы, хотя для полного блокирования найденной им уязвимости необходимо решение на аппаратном уровне или же полная переработка прошивки клавиатуры.

Источник:http://macradar.ru/news/apple-keyboard-hack/
 
Ответить с цитированием

  #2  
Старый 05.08.2009, 20:53
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Хм. Если я смогу проникнуть на машину и запустить прогу для прошивки устройства - я не буду парить себе мозг и установлю простейший кейлоггер. На любых клавиатурах.
P.S. Тут, в принципе, можно что-то сделать разве что инженерам из СЦ... но, в этом случае, можно крепко получить по шапке. Ну, либо сразу же купить клавиатуру с кейлоггером от дядюшки Ляо... правда смысла в этом кейлоггере будет мало.

Последний раз редактировалось tux; 05.08.2009 в 20:56..
 
Ответить с цитированием

  #3  
Старый 05.08.2009, 21:04
Аватар для Dinar
Dinar
Познающий
Регистрация: 12.06.2009
Сообщений: 66
Провел на форуме:
668006

Репутация: 109
Отправить сообщение для Dinar с помощью ICQ
По умолчанию

Ну да, я согласен с тем что в статье слишком мудрено, остаюсь при таком же мнении что и tux ... "Keylogger".
 
Ответить с цитированием

  #4  
Старый 05.08.2009, 22:01
Аватар для Aikaram
Aikaram
Постоянный
Регистрация: 08.06.2009
Сообщений: 509
Провел на форуме:
3133559

Репутация: 766


Отправить сообщение для Aikaram с помощью ICQ Отправить сообщение для Aikaram с помощью AIM Отправить сообщение для Aikaram с помощью Yahoo
По умолчанию

Хак через клаву- прогресс!
 
Ответить с цитированием

  #5  
Старый 05.08.2009, 22:02
Аватар для SERRVER
SERRVER
Banned
Регистрация: 04.12.2008
Сообщений: 207
Провел на форуме:
1274162

Репутация: 269
Отправить сообщение для SERRVER с помощью ICQ
По умолчанию

Цитата:
Сообщение от Aikaram  
Хак через клаву- прогресс!
Клавохакеры - за вами будущее 111
 
Ответить с цитированием

  #6  
Старый 05.08.2009, 22:13
Аватар для Бульба
Бульба
Banned
Регистрация: 01.06.2009
Сообщений: 436
Провел на форуме:
1934852

Репутация: 598
Отправить сообщение для Бульба с помощью ICQ
По умолчанию

НУ вообще , уже через клаву..
 
Ответить с цитированием

  #7  
Старый 05.08.2009, 23:17
Аватар для hardworm
hardworm
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
Провел на форуме:
438739

Репутация: 56
Отправить сообщение для hardworm с помощью AIM Отправить сообщение для hardworm с помощью Yahoo
По умолчанию

Цитата:
Клавохакеры - за вами будущее 111
ждем хаков мышек :-D Думаю благодаря вредоносной программе мы сможет узнать, какая была нажата кнопка последней - левая или правая
 
Ответить с цитированием

  #8  
Старый 06.08.2009, 12:54
Аватар для Dinar
Dinar
Познающий
Регистрация: 12.06.2009
Сообщений: 66
Провел на форуме:
668006

Репутация: 109
Отправить сообщение для Dinar с помощью ICQ
По умолчанию

Цитата:
Сообщение от hardworm  
ждем хаков мышек :-D Думаю благодаря вредоносной программе мы сможет узнать, какая была нажата кнопка последней - левая или правая
хахаха ... Жжешь ))) полюбому, так и будет )))) .
 
Ответить с цитированием

  #9  
Старый 06.08.2009, 13:15
Аватар для SERRVER
SERRVER
Banned
Регистрация: 04.12.2008
Сообщений: 207
Провел на форуме:
1274162

Репутация: 269
Отправить сообщение для SERRVER с помощью ICQ
По умолчанию

Цитата:
Сообщение от Бородатый  
мак уг! даешь PC!!!1
Не надо холивара
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Apple Computers исполнилось 30 лет novichok Мировые новости 3 01.04.2006 23:20
Взлом Unix а silveran *nix 4 21.12.2005 22:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ