Когато MacBook Pro дебютира миналата година, Apple разкри една от най-големите промени в дизайна, като премахна всички функционални бутони и ги замени с чувствителния на допир Touch Bar. Той позволява взаимодействие с приложенията по начин, който никога преди не е бил възможен, но също така и представлява уникална мишена за хакерите, които се опитват да атакуват MacBook.
На тазгодишното издание на хакерския конкурс Pwn2Own, който се провежда от 2007 година насам, Самуел Грос и Никълъс Баумстарк демонстрираха точно това. Те атакуваха Safari, за да получат достъп до macOS и използваха именно TouchBar.
След като придобиха контрол над него, хакерите просто обявиха своя триумф. Не трудно обаче да си представим, какво биха могли да постигнат киберпрестъпниците по този начин и какъв малуеър биха пуснали, за да заключи файловете на компютъра, или да го парализира изцяло.
Според редица доклади TouchBar е лесна мишена, но двамата хакери трябваше да използват цели пет различни бъга, за да поемат контрола върху него. Въпреки че цялото действие се разви за няколко минути по време на конкурса, Pwn2Own и атаките показани на него изискват много старание, изследвания и големи екипи, стоящи зад тях. Всъщност те също разчитат на т.нар. Zero day уязвимости, който по принцип не е толкова лесно да бъдат намерени.
Подобни събития всъщност правят възможността много те се случат в реалността много по-малка, а след демонстрацията Грос и Баумстарк са предоставили цялата налична информация на Apple, за да се погрижи тя тази уязвимост да бъде отстранена и системата да бъде обезопасена.
0 коментара