суббота

Батареи в ноутбуках Apple можно взрывать

Просто рекомендую почитать.

Батареи в ноутбуках Apple можно взрывать Изменив прошивку микроконтроллера литиево-ионной аккумуляторной батареи, используемого в MacBook, MacBook Pro и MacBook Air, можно вывести её из строя и даже взорвать, считает исследователь из консалтинговой компании Accuvant, специализирующейся на информационной безопасности, Чарли Миллер (Charlie Miller), ранее работавший в Агентстве национальной безопасности США.
"Аккумуляторы ваших ноутбуков в действительности "умнее", чем вы думаете, рассказывает Миллер. Они оснащаются специальным чипом, который управляет зарядкой, в том числе, когда компьютер подключен к электрической розетке в выключенном состоянии". Контроллер "знает", когда следует прекратить зарядку, а также регулирует температуру батареи для предотвращения перегрева.
В марте 2009 г. Apple выпустила программное обновление, продлевающее время автономной работы MacBook. Оно вышло в ответ на жалобы пользователей на то, что при хранении устройства в выключенном состоянии батарея слишком быстро разряжалась. В описании обновления на сайте компании указано, что это именно прошивка для аккумулятора.
Проанализировав код прошивки, Миллер выяснил, что для программного доступа к чипу производитель использовал весьма слабые механизмы защиты. И если хакер сможет их раскрыть и научится изменять код, это откроет ему практически безграничные возможности по управлению батареей - начиная от ухудшения её свойств и заканчивая полным выводом из строя. Более того, батарею возможно перегреть, вызвав взрыв или пожар.
Сам Миллер на столь радикальные меры не решился, но, по его словам, всё же вывел из строя 7 батарей пользоваться ими впредь оказалось невозможно: "Всё дело в том, что инженеры, разрабатывающие элементы питания, не предусматривают саму идею того, что люди могут намеренно нарушить их работу".
Более того, делится Миллер, далеко не каждый ИБ-специалист при инспекции системы проверяет прошивку аккумуляторной батареи. �Пользуясь этой невнимательностью, хакеры могут записать в контроллер компьютерный вирус, который будет заражать операционную систему вновь и вновь после каждой переустановки или удаления вредоносного ПО с помощью антивирусных программ. "Вы можете заменить жесткий диск, переустановить систему и даже перепрошить BIOS, но вирус всё равно останется, говорит ученый. Единственным способом решить проблему будет замена батареи".
Примечательно, что Чарли Миллер не первый обнаружил подобную уязвимость. Аналогичные исследования в 2009 г. проводил Барнаби Джек (Barnaby Jack) из компании McAfee, которая в феврале 2011 г. была приобретена корпорацией Intel за $7,68 млрд. По словам Джека, он прекратил заниматься этой проблемой после того, как не смог вызвать ни одного преднамеренного возгорания аккумулятора. "Миллер отнесся к проблеме более скрупулезно", прокомментировал он результаты своего коллеги.
Миллер не раскрывает механизм проникновения в микроконтроллер аккумуляторной системы, с которым взаимодействует операционная система Mac OS X. Но, как он сказал, Apple никогда не рассматривала данный канал как возможный для проведения хакерских атак, поэтому найти уязвимость в соответствующем интерфейсе не составит труда. Более подробный отчёт специалист планирует представить на конференции Black Hat в августе 2011 г., включая патч Caulkgun, который поможет Apple защитить своих пользователей от новой угрозы.
Источник

воскресенье

Брейвик тренировался в Modern Warfare 2

Отличная статья, хотя мне эта проблема не очень знакома.

Брейвик тренировался в Modern Warfare 2 Норвежский террорист Андерс Брейвик, как выяснила полиция, достаточно много времени проводил за компьютерными играми. С их помощью он не только тренировал навыки ведения боевых действий, но и использовал их как "прикрытие" на то время, пока планировал террористические акты.
Информация об использовании Брейвиком компьютерных игр содержится в "манифесте", который оставил террорист. В частности, там упоминаются два очень популярных игровых проекта современности шутер Modern Warfare 2 и MMORPG World of Warcraft.
"Я только что приобрел Modern Warfare 2, пишет Брейвик. Наверное, это самый лучший военный симулятор в мире, использование этой игры будет частью моей подготовки. У Modern Warfare 2 превосходный многопользовательский режим, позволяющий с высокой степенью вероятности имитировать реальные боевые действия".
В 1500-страничном манифесте Брейвика есть целая глава под названием "Тренировка стрелка". В ней террорист пишет, что использовал Modern Warfare 2 наряду с посещением стрелковых тиров в качестве тренировок обращения с оружием. По его мнению, "игры вроде Modern Warfare 2 и Call of Duty являются хорошей альтернативой полевым учениям", хотя, конечно, и не заменяют их полностью.
Что касается второй упомянутой игры World of Warcraft, то ее Андерс Брейвик использовал несколько по-другому. Он вообще не играл в нее, однако, говорил всем своим знакомым, что очень ей увлечен. "World of Warcraft или любая другая многопользовательская онлайн-игра предполагает изоляцию от общества, то есть у людей будет объяснение тому, почему вы не подходите к телефону или пропадаете на несколько дней, пишет террорист. Просто скажите им, что вас полностью поглотила игра. Более того, таким образом вы сможете объяснить любую свою поездку достаточно сказать, что едешь в соседнюю страну к знакомой девушке из своей игровой гильдии, и никаких больше вопросов задавать не будут".
Источник


Популярные сообщения