多年来,CIA就知道iPhone植入程序和MacBook底层rootkit。

维基解密新放出的一批据说泄自CIA的文档显示:2012年起,该机构便利用工具连接恶意Thunderbolt网卡,以感染Mac机器。

其中一份2012年11月29的文件,是CIA信息作战中心的一份手册,说的是代号“音速改锥(Sonic Screwdriver)”的技术。该技术被描述为“Mac笔记本或桌面电脑启动时在外围设备上执行代码的机制。”

“音速改锥”让CIA得以修改苹果Thunderbolt网卡固件,强制MacBook从U盘或光盘启动——即便其启动选项受口令保护的情况下。

比如说,“音速改锥”可用于从 Linux live CD 启动,这样MacBook的分区和数据就可以从macOS外访问了。

更重要的是,被“音速改锥”修改过的网卡可用于执行 DerStarke ——一款无文件macOS恶意程序,在计算机可扩展固件接口(EFI)留有长期驻留组件。

EFI或UEFI(统一可扩展固件接口),是在操作系统启动前,初始化和配置计算机硬件组件的底层固件,相当于现代版BIOS。

EFI植入,或者rootkit,可以在启动过程中将恶意代码注入操作系统内核,即便系统完全重装了,或者硬盘驱动器换了,也都能继续驻留。

3月23日泄露的另一份CIA文档中,DerStarke 被描述为“无盘EFI驻留版Triton”。Triton是 Mac OS X 下课自动植入的间谍软件,它可以盗取数据并发送到远程服务器。

2009年的一份文档中,描述了名为“DarkSeaSkies”的 MacBook Air 恶意软件——一款可能是 DerStarke 前身的旧版植入物。这款恶意软件同样具有EFI驻留模块,且包含名为“Nightskies”的用户空间模块。

Nightskies是从iPhone上移植到 MacBook Air 中的。这也是它最引人注目的一点。维基解密上显示,iPhone版Nightskies是物理安装到原装出厂手机上的。

这表明,CIA染指了供应链。即在电子产品装运送达到最终买家手里之前,CIA很可能就已经拦截并感染了该设备。2013你那斯诺登泄露的文档里,已经透露出美国国家安全局(NSA)参与了类似活动。

在Mac计算机的EFI里安装rootkit并不新鲜。澳大利亚安全研究员劳卡斯·K(安全社区人称Snare),在2012年的黑客安全大会上,就演示过Mac机器 EFI rootkit 概念验证。Snare由此被苹果公司聘走。

2014年,另一位安全研究员特拉梅尔·哈德森,开发了从恶意Thunderbolt设备感染Mac机EFI的方法。苹果修复了一些相关漏洞,但随后一年里,哈德森又与鑫尔诺·科瓦和科里·卡楞伯格一起,开发了该漏洞利用的另一个版本,名为“Thunderstrike 2”。

苹果再次针对 Thunderstrike 2 相关漏洞做了修复。几个月后,科瓦和卡楞伯格被苹果公司聘用。

鉴于苹果公司目前至少有3名精于此道的安全研究员,且该公司自2012年起便强化了其固件的EFI漏洞防护,CIA的 DerStarke 植入可能对该公司最新版本设备无效。

苹果并未对评论请求做出立即回复。

2012年时,绕过EFI口令防护从外围设备可选ROM启动的方法就已经为人所知了,Snare的黑客大会演示中也提到过。CIA的“音速改锥”Thunderbolt网卡中所用的方法,在12月推出的 macOS Sierra 10.12.2 中就已被封。

本月早些时候维基解密放出第一批CIA文档后,英特尔安全推出了一款工具,帮助计算机管理员验证EFI/UEFI是否含有恶意代码。

23号的新闻发布会上,维基解密创始人阿桑奇称,新放出的文档仅仅是CIA文档缓存中的一小部分,维基解密掌握了大量文档,仅仅是尚未公布而已。

维基解密之前曾承诺,与受影响技术厂商共享CIA漏洞及漏洞利用程序的未公布信息。并且,该组织要求厂商同意某些条款才放出这些信息。

阿桑奇在23号澄清:这些条款不涉及金钱之类的东西,只是要厂商承诺在业界标准90天时限内修复这些漏洞;而一时难以修复漏洞的时限则会稍有放宽。

本文转自d1net(转载)

维基解密:CIA早就可以轻易入侵苹果手机和电脑相关推荐

  1. 苹果手机怎样用计算机,苹果手机怎么连接电脑,详细教您怎么使用苹果手机连接电脑...

    毋庸置疑,苹果手机一直都是全世界最火热的智能手机之一.苹果的产品似乎永远有特有的魔力,虽然每年只发布一款新iPhone,但这也并没有影响人们对苹果产品所倾注的热情.那么用户总有要使用苹果手机连接电脑的 ...

  2. 华为手机连接电脑用什么软件_屏幕镜像怎么连接电脑?使用这款软件,轻松投屏苹果手机到电脑...

    原标题:屏幕镜像怎么连接电脑?使用这款软件,轻松投屏苹果手机到电脑 此前小峰在介绍如何通过让安卓手机投屏到电脑的时候,就有很多网友来私信小峰,说介绍了安卓手机,为什么就不介绍苹果手机呢?当时小峰这边确 ...

  3. ios系统苹果手机进行电脑微信双开方法详细教程

    前言: 关于电脑端微信双开,网上有很多教程了,要实现这一点目前并不是难事.但是有一个问题是,电脑端微信打开多个登录界面后,其流程一般为分别用手机上登录了两个或多个的微信扫码登录.苹果手机目前(2021 ...

  4. 为什么苹果文件连接服务器没反应,苹果手机连接电脑没反应,教您苹果手机连接电脑没反应具体解决方法...

    随着人们的生活水平的日益增高,智能设备在我们的生活各处也越来越普及.Phone在连接到电脑上时,有时可能会遇到无法与电脑连接的问题,那么该怎么办呢?下面,小编跟大家介绍苹果手机连接电脑没反应具体解决步 ...

  5. 苹果在win7无法连接服务器未响应,iPhone连接电脑无反应如何解决_苹果手机连接电脑没有反应解决教程...

    很多用户都喜欢将iPhone苹果手机连接电脑来充电或者管理文件等,但是有时候可能会遇到iPhone连接电脑无反应的情况,该怎么办呢,原因有很多中,这就给大家讲解一下苹果手机连接电脑没有反应解决教程. ...

  6. 苹果手机连接电脑没反应

    苹果手机连接电脑没反应,原因: 1.iPhone电源线损坏 2.电脑USB端口接触不好,或者是USB损坏 3.服务启动项禁用 4.iPhone在电脑里驱动程序没装或者驱动安装不正确 苹果手机连接电脑没 ...

  7. 苹果手机、电脑如何进行屏幕录制?苹果录屏功能在哪?

    随着人们生活水平的提高,不少小伙伴都会选择苹果手机.苹果电脑作为主要的设备.因为使用苹果电脑进行办公,不仅仅能够提升效率,对于文件的安全性也是有一些保障的.那么,在使用苹果电脑的时候,如果需要有录屏的 ...

  8. 苹果手机怎么允许信任_iPhone怎么设置添加信任?苹果手机对电脑添加信任图文教程...

    iPhone手机怎么设置添加信任?iPhone要想连接电脑必须对电脑设置信任,下面小编给大家介绍一下怎么设置信任,一起了解一下! 苹果手机对电脑添加信任图文教程 首先将你的iPhone用USB数据线连 ...

  9. 苹果手机和电脑怎么录屏?详细教程来了!

    ​相信小伙伴身边有不少人使用的是苹果手机和电脑.安卓手机和windows电脑怎么录屏不少人都已经知道了,那么苹果手机和电脑怎么录屏 呢?现在,小编就来详细的教教大家如何录屏,快拿出小本本记下来哦! 一 ...

最新文章

  1. JavaScript学习笔记:你必须要懂的原生JS(一)
  2. java编译时多态和运行时多态_运行时多态、编译时多态和重载、重写的关系(不区分Java和C#,保证能看懂!)...
  3. delphi7aes加密解密与java互转_Java 加密/解密Excel
  4. uva 714——Copying Books
  5. 【c# 学习笔记】所有类的父类:System.object
  6. c# 从一组数中随机抽取一定个数_Python随机模块22个函数详解
  7. 面向对象编程(OOP)特性 类和对象
  8. 挂了三次科目二的我,竟被一台智能车征服 | 威马W6停车挑战
  9. Tao 1.2.0图形框架发布
  10. 微信小程序性能优化总结
  11. 程序员求职之道(《程序员面试笔试宝典》)之求职的时候该不该只看钱?
  12. jmeter TCP接口压力测试
  13. Length和lengthb的区别
  14. 目标跟踪 SiamRPN++(SiamRPN++:Evolution of Siamese Visual Tracking with Very Deep Networks)
  15. 苹果手机计算机怎么放桌面,苹果手机桌面图标怎么随意摆放 iPhone桌面图标随意摆放教程 (全文)...
  16. SSD-caffe踩keng
  17. java + selenium 实现QQ快速安全登录xx网站
  18. 无法启动此程序,因为计算机中丢失D3DCOMPILER _47.dIl. 尝试重
  19. 数据库CREATE TRIGGER 触发器
  20. 数据库binlog(二进制日志binary log)

热门文章

  1. Matlab simulink,永磁直驱海上风电场仿真模型含,永磁直驱矢量控制,集群电流源等效,海上风电场结构
  2. 伯努利数简单学习笔记
  3. 融资150万,用户超过1500万,“护眼宝”要如何完成从工具到平台的转变?
  4. 【Jquery-03】jq中的样式操作
  5. python汉字拼音查询_Python汉字转拼音
  6. bios密码解锁软件_超详细的CFG解锁教程,带你进完善oc引导,提升黑苹果性能
  7. 循环结构(二)——循环嵌套
  8. Deep Learning Networks: CNN-, RNN-
  9. vue 点击遮罩层功能区以外的地方关闭遮罩层
  10. 基于python的中证股票分析