Nuovo rischio virus per le tastiere di Apple
-

Dopo il problema degli SMS infetti per iPhone, nonostante il rischio di violare la sicurezza del proprio iPhone fosse pari a quello di qualunque altro smartphone (e che comunque Apple ha risolto in meno di 24 ore dall’annuncio della notizia), un altra falla virale si apre sul mondo della mela.
In occasione della convention DEFCON di Las Vegas, è stato scoperto un modo per immettere un virus nella tastiera, sfruttando gli 8kb di memoria flash e circa 256 byte di RAM. George Ou, esperto di sistemi di sicurezza, afferma che il problema non sarebbe neanche risolvibile tramite il Genius presso gli Apple Store, un assistente a cui gli utenti mac possono rivolgersi per problemi comuni di ogni tipo, e che la tastiera diverrebbe totalmente inservibile.
Il virus, una volta infettata la testiera, prenderebbe il sopravvento bloccando alcune funzionalità di crittografia hardware, e consentire a un hacker collegato in remoto di controllare il mac tramite console. Il malintenzionato, secondo quanto riportato dalla nota dell’autore, K. Chen, avrebbe 100 KB di spazio per depositare il file infetto, e una manciata di secondi per svolgere tutta l’operazione.
Verificare la veridicità delle informazioni di Mr. Chen è compito assai arduo, poiché solo gli esperti hanno accesso a dati così riservati, ma una banale domanda che si pongo in tanti è la seguente: se per infettare un mac occorre sfruttare una falla nel sistema di sicurezza di Os X, e la flash della tastiera, perché passare attraverso questa contando quindi un passaggio in più?
A detta di alcuni, in codice infetto presente nella flash non sarebbe rilevabile dalla scansione dell’hard-disk, e anche effettuando il backup tramite Time Machine il problema non si risolverebbe, se non aggiornando lo stesso firmware, e di norma non è un’operazione facilmente realizzabile da un utente medio.
Adesso staremo a vedere se Apple rilascerà una patch per risolvere il problema, il che affermerebbe l’esistenza del problema, oppure no.
Altri articoli che potrebbero interessarti:







