Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
4 августа 2009

Клавиатуры Apple уязвимы для хакерских атак

Фото автора bigbeastus
bigbeastus

Клавиатуры Apple уязвимы для хакерских атак

Сегодня практически у каждого электронного устройства есть процессор и чип памяти, даже у клавиатур. Вот и в клавиатуре Apple – 8 КБ флэш-памяти и 256 байт RAM. Как оказалось, даже такие продукты от Apple могут подвергнуться нападению хакеров. Например, на конференции по информационной безопасности Black Hat исследователь К. Чен (K. Chen) продемонстрировал , как можно с легкостью установить клавиатурный шпион и вредоносный код в клавиатурах Apple. 

Взломать память и RAM клавиатуры Apple несложно – этому даже способствует утилита HIDFirmwareUpdaterTool, которая обычно используется для обновления прошивки устройств HID, среди которых есть и сама клавиатура. Для взлома клавиатуры достаточно запустить утилиту, установить точку остановки и вставить новый код в образ прошивки в памяти. Хакеру даже не придется ничего кодировать и дешифровать. Как только утилита HIDFirmwareUpdaterTool запускается заново, клавиатуру можно считать взломанной. Причем сам пользователь не сможет определить, что с клавиатурой что-то не так. Ни перезагрузив, ни достав батарейки, ситуацию исправить уже будет нельзя.

На самой конференции Чен показал, как работает с клавиатурой простейший клавиатурный шпион, который выдает хакеру последние пять введенных пользователем символов (только пять потому, что память в клавиатуре ограничена). А сам шпион можно установить даже удаленно – к примеру, с взломанного сайта.

Это на самом деле большая проблема с безопасностью данных пользователей, так что компании Apple необходимо поскорее решить ее, защитив все свои устройства. Чен сообщил Apple об уязвимости клавиатуры, но компания никак не отреагировала на его заявление. Он сам способен создать утилиту для блокирования прошивки, но прежде желает, чтобы инженеры Apple нашли решение проблемы. Чен опасается, что компания закроет дыру лишь в рамках операционной системы, хотя для полного блокирования найденной им уязвимости необходимо решение на аппаратном уровне или же полная переработка прошивки клавиатуры.

Видео:

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Видеорегистратор 70mai Dash Cam A810 Lite

Со скидкой 55% отдают видеорегистратор от 70mai с двумя камерами

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Что накинуть весной, чтобы не мёрзнуть и в то же время не жариться

Что накинуть весной, чтобы не мёрзнуть и в то же время не жариться

3D-принтер Elegoo Neptune 4 Pro

3D-принтер Elegoo Neptune 4 Pro отдают за полцены на AliExpress

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Как максимально сэкономить на AliExpress в апреле

Как максимально сэкономить на AliExpress в апреле

Робот мойщик окон

Надо брать: робот для мойки окон, зеркал и плитки со скидкой 77%

11 товаров для тех, чей дом уже умоляет об уборке

11 товаров для тех, чей дом уже умоляет об уборке

Это интересно
Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Обзор Honor Pad X8b

Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Комментарии
ido
04.08.09 14:46
Эта уязвимость не идёт ни в какое сравнение с 256 вариантами пароля на относительно старых беспроводных майкрософтовских клавиатур. Тогда каждый мог путём просто перебора получить к ней доступ
Что вы могли пропустить
Что лучше — iPhone 17 или iPhone 17 Pro
Что лучше — iPhone 17 или iPhone 17 Pro
0
13:00
Ликбез
Устройства
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
0
Вчера
Новости
Технологии
В пару кликов: как на iPhone легко скрыть лицо на фото
В пару кликов: как на iPhone легко скрыть лицо на фото
0
Вчера
iOS
iOS
Как открыть файл HEIC на компьютере
Как открыть файл HEIC на компьютере
0
5 апреля
Ликбез
Технологии
10 новых приложений для iOS: лучшее за март
10 новых приложений для iOS: лучшее за март
0
4 апреля
iOS
iOS
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
0
3 апреля
Новости
Устройства
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
0
3 апреля
Технологии
Технологии
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
0
3 апреля
Новости
Технологии
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
2 апреля
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
2 апреля
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
2 апреля
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
2 апреля
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
2 апреля
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Horugvi1 час назад

0 / 0

Пусть теперь проверит эффективность уринотерапии и гомеопатии.
Журналистка проверила «голландский метод» сна, который противоречит всем правилам
Аватар автора комментария
Сенди1 час назад

0 / 0

у меня ребенок учится в 7 классе, так на уроках технологии они делают фигуры на 3Д принтере. Так классно ))
3D-принтер Elegoo Neptune 4 Pro отдают за полцены на AliExpress
Аватар автора комментария
Сенди1 час назад

0 / 0

А у меня квартира небольшая и большую часть растений у меня занимают орхидеи ))
Живу в Сибири, а дома тропики: почему я стал выращивать комнатные растения и теперь всем советую
Аватар автора комментария
Сенди1 час назад

0 / 0

Видимо мужчинам не хватает этого 😏
7 причин, почему люди осознанно провоцируют партнёров на ревность
ИГРА: Помогите Яне построить свой бизнес

ИГРА: Помогите Яне построить свой бизнес

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях