De acuerdo a investigadores, es posible que las baterías de las MacBook de Apple puedan ser hackeadas, aunque por el momento sería poco probable.
Es posible hackear las baterías de una MacBook de Apple, con el potencial de prenderles fuego, destaca el investigador de seguridad Charlie Miller.
Miller abordará cómo comprometer una batería Apple, para hacer cargo de su “controlador integrado” en la conferencia de Black Hat en Las Vegas el próximo mes.
Ese controlador, es el chip responsable para la carga de la batería que es utilizado en un gran número de MacBook, MackBook Pro y MacBook Air.
“Demostraré cómo trabaja el controlador integrado. Revertiré a la ingeniera del firmware y el proceso intermitente del firmware para un controlador de batería inteligente en particular”, explicó Miller, que en la actualidad trabaja como consultor principal de investigación en los laboratorios Accuvant.
“En particular, mostraré cómo reprogramar completamente la batería inteligente modificando el firmware en él. También, mostraré cómo deshabilitar la comprobación del firmware para que se puedan hacer cambios. Les presento una API sencilla que puede ser utilizada para leer los valores de la batería inteligente, así como la reprogramación del firmware”.
Dijo que los hackers con la habilidad para tomar el control de una batería inteligente de trabajo podrían causar problemas de seguridad, tales como la sobre carga o un incendio.
Para hackear el hardware, Miller encontró que lo primero que se necesita es craquear una contraseña de 4 bits para desbloquear la batería desde “modo sellado”, reportó Threat Post de Kaspersky.
“Usted puede leer todos el firmware, hacer cambios en el código y hacer lo que se desee. Y estos cambios en el código van a sobrevivir a una reinstalación del sistema operativo, por lo que se podría imaginar escribir código malicioso que pueda ocultarse en el chip de la bateria”, dijo Miller.
“Se necesitaría una vulnerabilidad en el sistema opertivo o algo para poder atacar a la batería”, supuso.
A pesar de sus buenas intenciones, Miller no pudo hacer explotar la batería o prenderle fuego.
Se dará a conocer una herramienta en la conferencia de Black Hat para cambiar las contraseñas por defecto en el chip de la batería para los hacks que ya no funcionan y el dispositivo estará permanentemente bloqueado en el modo de sellado.
Fuente: IT PRO MV/GC
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT