Primer virus que infecta el firmware de una Mac


(globbsecurity) - ¿Eres de los que opinas que es imposible infectar un Mac? Seguramente no seas el único. Pero si eres de los que asegurabas que Apple no era “inmune”, estabas en lo cierto. El eterno debate entre Mac y PC acaba con alguien asegurando que el primero es mucho más seguro, sobre todo cuando se habla del firmware. Y los hechos han demostrado que,efectivamente, han estado alejados de este tipo de problemas. Lo que no significa que sean inmunes al cien por cien.

El pasado marzo, un grupo de investigadores demostró que era relativamente sencillo hackear el firmware de un equipo, e infectar el 80% de todos los equipos fabricados por líderes del sector como Dell, Lenovo, Samsung o HP, con un tipo de malware extremadamente difícil de detectar y eliminar. Ahora, esos investigadores dicen que pueden usar esa misma técnica para infectar Macs. De hecho, aseguran que han diseñado el primer virus de la historia que puede infectar el firmware de los equipos de Apple.
Como recoge Wired, muchos fabricantes usan código muy similar para su firmware. Este se trataría del primer gusano informático capaz de penetrar la seguridad de Apple y atacar a un Mac. Los investigadores han llamado a este gusano informático “Thunderstrike 2″, inspirado en una investigación previa sobre otro virus para Mac. La infección puede ser enviada tanto por técnicas de phishing por correo electrónico, como por un periférico USB o puerto ethernet.

Los investigadores aseguran que es realmente difícil de detectar, y muy complicado deshacerse de él una vez el equipo está infectado, ya que sólo vive en el firmware, y por tanto, ningún escáner puede mirar a ese nivel. Según palabras de Xeno Kovah, uno de los responsables de la investigación: “Para muchos usuarios, es una situación para tirar el equipo a la basura. Muchas personas y organizaciones no tienen las capacidades para abrir físicamente la máquina y reprogramar el chip”, ha contado a Wired.

Thunderstrike 2 está pensado para esparcirse e infectar la memoria ROM. A diferencia de su “predecesor” Thunderstrike, que requería el acceso físicamente al equipo por parte del atacante, este nuevo virus puede acceder de forma remota.

Los investigadores han mostrado los resultados de su trabajo en este vídeo:


Este virus ha sido desarrollado por dos compañías de seguridad, LegbaCore y Two Sigma Investments. Sus investigadores presentarán su hallazgo el próximo 6 de agosto en la conferencia de seguridad Black Hat en Las Vegas.

¡Un hechizo de Harry Potter puede ser utilizado para hackear tu Mac!


Dentro de cada Mac - desde la que estoy escribiendo, la que probablemente estas usando para leer esto  - hay un pequeño chip llamado el SMC, o Controlador de Gestión del Sistema. Si alguna vez has tenido un problema relacionado con el rendimiento o la fuente de alimentación de la Mac, restablecer el SMC es generalmente lo primero que la gente sugiere.

Para la mayoría de nosotros, preocuparnos por la "seguridad" de nuestra SMC es bastante inofensivo. Aunque tu SMC puede ser hackeado, seria un proceso estilo Misión Imposible que sólo seria probable que ocurriera si eres tan importante en la tecno-élite del gobierno quee otro país decide que quieren saber lo que está en tu computadora portátil.
Aquí es donde se pone divertido. Digamos que China no quiere hurgar en la SMC de Mac ... ¿cómo podrían empezar? Escribiendo un hechizo de ¡Harry Potter!

De acuerdo con Ars Technica, el SMC de cada Mac tiene una configuración secreta a la que se puede acceder mediante la introducción de la palabra "SpecialisRevelio."

Si has leído las novelas de Harry Potter de J. K. Rowling, esas palabras te pareceran familiar: es el nombre de un hechizo que revela encantos y hechizos ocultos.

No es nada de que preocuparse. Cualquier atacante estilo Harry Potter tendría que tener acceso físico a tu Mac, y un increíble grado de conocimiento sofisticado para comprometer tu máquina a través de su SMC. Además, siempre puedes frustrar el ataque sacando tu varita y gritando "Expelliarmus!" a tu Mac durante el arranque para neutralizarlo.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular