कीबोर्ड एप्पल हैकर हमलों के लिए असुरक्षित
Makradar प्रौद्योगिकी के / / December 19, 2019
आज, लगभग हर इलेक्ट्रॉनिक डिवाइस एक प्रोसेसर और मेमोरी चिप, यहां तक कि कीबोर्ड है। यहाँ और कीबोर्ड एप्पल में - फ्लैश मेमोरी के 8 KB और रैम की 256 बाइट्स। जैसा सामने आया, एप्पल से भी इस तरह के उत्पादों हैकर्स द्वारा हमला किया जा सकता है। उदाहरण के लिए, के बारे में जानकारी सुरक्षा सम्मेलन ब्लैक हैट शोधकर्ता लालकृष्ण चेन (लालकृष्ण chen) साबितकैसे आप आसानी से एप्पल कीबोर्ड को कीलॉगर्स और दुर्भावनापूर्ण कोड स्थापित कर सकते हैं।
हैक स्मृति और राम एप्पल कुंजीपटल आसान है - तो यह और भी उपयोगिता में मदद करता है HIDFirmwareUpdaterTool, जो आमतौर पर फर्मवेयर HID डिवाइस अद्यतन करने के लिए प्रयोग किया जाता है शामिल है, वहाँ भी कीबोर्ड ही है। उपयोगिता को चलाने के लिए कुंजीपटल पर्याप्त दरार करने के लिए, एक ब्रेकपाइंट सेट और फर्मवेयर छवि के स्मृति में नया कोड पेस्ट करें। हैकर भी एन्क्रिप्ट और डिक्रिप्ट करने के लिए कुछ भी नहीं है। एक बार जब उपयोगिता HIDFirmwareUpdaterTool पुनरारंभ, कीबोर्ड से समझौता माना जा सकता है। इसके अलावा, उपयोगकर्ता निर्धारित नहीं कर सकता है कि कुंजीपटल कुछ गलत है। कोई रिबूट या बैटरी बाहर ले स्थिति को सुधारने के पहले से ही असंभव हो जाएगा।
सम्मेलन में ही चैन कैसे एक सरल कुंजीपटल keylogger, जो देता है पता चला है हैकर पिछले पांच उपयोगकर्ता द्वारा दर्ज वर्ण (केवल पांच क्योंकि कुंजीपटल में स्मृति सीमित)। एक हैक्ड साइट के साथ उदाहरण के लिए, - और जासूसी भी दूर से स्थापित किया जा सकता।
यह वास्तव में उपयोगकर्ताओं के लिए डेटा सुरक्षा के साथ एक बड़ी समस्या तो यह है कि एप्पल जल्दी से हल करने के लिए यह, अपने सभी उपकरणों की रक्षा की आवश्यकता होगी है। चेन कुंजीपटल के जोखिम के बारे में एप्पल को बताया, लेकिन कंपनी ने अपने बयान पर प्रतिक्रिया नहीं की। उन्होंने कहा कि फर्मवेयर ब्लॉक करने के लिए एक उपयोगिता बनाने में सक्षम है, लेकिन Apple इंजीनियर करने के लिए पहले आवश्यकताओं समस्या का समाधान मिल गया है। चेन डर है कि कंपनी ऑपरेटिंग सिस्टम के एक भाग में एक छेद बंद हो जाएगा, पूरी तरह से रोकने के लिए हालांकि यह हार्डवेयर या एक पूरा प्रसंस्करण फर्मवेयर में कमजोरियों का समाधान करने के लिए आवश्यक पाया कुंजीपटल।
वीडियो: