активация продукта, аутентификация и авторизация
 
Написать WhatsApp
Написать Email
  Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
 
29 июля 2011

Батареи в ноутбуках Apple можно взрывать удаленно

Исследователь безопасности Чарли Миллер обнаружил уязвимость, позволяющую изменять прошивку микроконтроллера, отвечающего за управление работой аккумуляторной батареи в ноутбуках Apple. Эксперт утверждает, что при необходимости хакеры могут не только вывести аккумулятор из строя, но и взорвать его.

Изменив прошивку микроконтроллера литиево-ионной аккумуляторной батареи, используемого в MacBook, MacBook Pro и MacBook Air, можно вывести её из строя и даже взорвать, считает исследователь из консалтинговой компании Accuvant, специализирующейся на информационной безопасности, Чарли Миллер (Charlie Miller), ранее работавший в Агентстве национальной безопасности США.

"Аккумуляторы ваших ноутбуков в действительности "умнее", чем вы думаете, - рассказывает Миллер. - Они оснащаются специальным чипом, который управляет зарядкой, в том числе когда компьютер подключен к электрической розетке в выключенном состоянии". Контроллер "знает" когда следует прекратить зарядку, а также регулирует температуру батареи для предотвращения перегрева, пишет Forbes.

В марте 2009 г. Apple выпустила программное обновление, продлевающее время автономной работы MacBook. Оно вышло в ответ на жалобы пользователей на то, что при хранении устройства в выключенном состоянии батарея слишком быстро разряжалась. В описании обновления на сайте компании указано, что это именно прошивка для аккумулятора.

Проанализировав код прошивки, Миллер выяснил, что для программного доступа к чипу производитель использовал весьма слабые механизмы защиты. И если хакер сможет их раскрыть и научится изменять код, это откроет ему практически безграничные возможности по управлению батареей - начиная от ухудшения её свойств и заканчивая полным выводом из строя. Более того, батарею возможно перегреть, вызвав взрыв или пожар.

Сам Миллер на столь радикальные меры не решился, но, по его словам, все же вывел из строя семь батарей - пользоваться ими впредь оказалось невозможно. "Все дело в том, что инженеры, разрабатывающие элементы питания, не предусматривают саму идею того, что люди могут намеренно нарушить их работу", - сетует исследователь.

Более того, делится Миллер, далеко не каждый ИБ-специалист при инспекции системы проверяет прошивку аккумуляторной батареи. Пользуясь этой невнимательностью, хакеры могут записать в контроллер компьютерный вирус, который будет заражать операционную систему вновь и вновь после каждой переустановки или удаления вредоносного ПО с помощью антивирусных программ. «Вы можете заменить жесткий диск, переустановить систему и даже перепрошить BIOS, но вирус все равно останется, - говорит ученый. - Единственным способом решить проблему будет замена батареи».

Примечательно, что Чарли Миллер не первый обнаружил подобную уязвимость. Аналогичные исследования в 2009 г. проводил Барнаби Джек (Barnaby Jack) из компании McAfee, которая в феврале 2011 г. была приобретена корпорацией Intel за $7,68 млрд. По словам Джека, он прекратил заниматься этой проблемой после того, как не смог вызвать ни одного преднамеренного возгорания аккумулятора. «Миллер отнесся к проблеме более скрупулезно», - прокомментировал он результаты своего коллеги.

Миллер не раскрывает механизм проникновения в микроконтроллер аккумуляторной системы, с которым взаимодействует операционная система Mac OS X. Но, как он сказал, Apple никогда не рассматривала данный канал как возможный для проведения хакерских атак, поэтому найти уязвимость в соответствующем интерфейсе не составит труда. Более подробный отчёт специалист планирует представить на конференции Black Hat в августе 2011 г., включая патч Caulkgun, который поможет Apple защитить своих пользователей от новой угрозы.
5 августа 2026
специальные цены на ноутбукиСпециальные цены на Ноутбуки линейки MSI при оформлении заказа по предоплате. Оптимальный выбор для гейминга, 3D-моделирования, видеомонтажа и корпоративных задач.
27 июля 2026
Что такое сегодня — Parallels RAS (Remote Application Server)Parallels RAS (Remote Application Server): надежный аналог и альтернатива Citrix, Microsoft AVD и Omnissa Horizon
24 июля 2026
Ideco NGFW Novum успешно прошел тестированиеIdeco NGFW Novum стало единственным продуктом, выдержавшим 8-часовой стресс-тест при максимальной нагрузке без потери стабильности
23 июля 2026
Что такое Parallels Secure WorkspaceЧто такое Parallels Secure Workspace? - это единая изолированная веб-среда (Unified Workspace), работающая по принципу Zero Trust (Нулевое доверие). Пользователям больше не нужно устанавливать тяжелые клиенты, настраивать сложное ПО или подключаться через нестабильные VPN-каналы. Всё, что требуется — открыть браузер и пройти авторизацию.
21 июля 2026
Vinchin представила обновление Backup & Recovery V9.0 SP3Компания Vinchin представила обновление Backup & Recovery V9.0 SP3, добавив новые возможности резервного копирования, поддержку H3C UIS 6.5, ZStack Cloud на ARM и ряд улучшений производительности и удобства работы. Скачать V9.0 SP3
15 июля 2026
MDM Proget локальная альтернатива и аналог Samsung Knox. Теперь можно Купить MDM Proget в Казахстане и Алматы, Астана, Шымкент. Проведение презентаций, пилотного проекта и предоставления ценового предложения.

Вопрос-ответ

Ибрагимов:
у меня истекает пробная лицензия на McAfee Internet Security. я хотел бы получить годовую подписку на 1 компьютер. Как это сделать? Какова стоимость? Предпочтительнее оплата наличными.

ответ()
Присоединяйтесь к нам в соцсетях:
https://www.youtube.com/c/msmax https://dzen.ru/msmax
https://x.com/MSMAX_MSMAX
MsMax TelegramMsMax facebook
Показать на карте
 
Главный офис
Казахстан, г. Алматы,
Бизнес Центр МТС,
ул. Шевченко 165б,
оф. 707
время работы:
с 10-00ч. до 18-00ч.
Сб-Вс выходной.
Copyright © 2026, MSMAX.

При использовании материалов сайта
гиперссылка на сайт msmax.kz
обязательна.
Подписаться на рассылку:

Наверх