Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

В наши дни почти у всего есть процессоры и чипы памяти. Клавиатуры Apple – не
исключение, они имеют 8 Кб flash-памяти и 256 байт RAM. Хотя эти цифры большими
не назовешь, исследователь К.Чен нашел очень легкий способ установки
вредоносного кода

прямо в клавиатуры Apple
. Образец разработанного им кода доступен

здесь
. Свою работу Чен представил на конференции Black Hat.

Взломать RAM в клавиатурах Apple очень легко из-за наличия утилиты Apple
HIDFirmwareUpdaterTool, позволяющей обновлять прошивки устройств HID, к которым
относятся и клавиатуры. Для того чтобы внедрить кейлоггер, нужно лишь запустить
программу, установить точку остановки и затем просто скопировать новый код в
образ прошивки в памяти, а затем возобновить работу HIDFirmwareUpdaterTool.
Спустя несколько секунд после этого клавиатура будет скомпрометирована.
Обнаружить кейлоггер невозможно, а спастись от него не позволит ни перезагрузка,
ни выемка батарей.

К. Чен продемонстрировал простейший кейлоггер, который способен
воспроизводить пять последних введенных символов. Внутри клавиатуры остается
лишь 1 Кб свободной памяти, поэтому место для хранения введенных символов весьма
ограничено. Кстати сказать, ничто не мешает установить кейлоггер удаленно,
например – с взломанного сайта.

Чен готов написать утилиту для блокировки прошивки, однако он ожидает
официального решения этой проблемы от Apple. Впрочем, эксперт опасается, что
проблема будет решена лишь в текущих и будущих версиях Mac OS X, что оставит
клавиатуры открытыми для атаки из других мест. По его словам, проблема должна
быть устранена на аппаратном уровне и на уровне прошивки.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии