FOK!forum / Nieuws & Achtergronden / Hacker kan op afstand MacBook-accu's laten ontploffen
mandatoryzaterdag 23 juli 2011 @ 10:30
Een hacker is van plan volgende maand een methode te onthullen om niet-verwijderbare malware op MacBooks te zetten. De malware wordt geïnstalleerd op de accuchips. Daardoor zou de hacker de accu kunnen laten ontploffen.

Beveligingsonderzoeker Charlie Miller wil de kwetsbaarheid in de chips die de acu besturen volgende maand onthullen op hackersconferentie Black Hat, schrijft Forbes. Hij wil niet alleen de methode tonen, maar komt ook met een fix. Die fix heeft wel de bijwerking dat Apple zelf de software van de chips ook niet meer kan fixen door middel van software-updates.

Miller zegt dat malware op de accuchips kan worden gezet door in te breken op de software via het standaard wachtwoord. Een hacker kan dan in theorie van alles doen: malware installeren om data te stelen van de MacBook, waarbij het opnieuw installeren van het OS en zelfs het flashen van de bios niet helpt. "Het zal je steeds opnieuw te grazen nemen." Ook kan de hacker op afstand de accu belagen en maken dat die ontploft of in de fik gaat.

Toch is een hacker er nog niet met het installeren van malware op de chips, die dienen om het accuniveau door te geven aan het OS. Er moet ook nog een kwetsbaarheid gevonden worden in de interface tussen de chips en Mac OS X. Miller gelooft dat het mogelijk is, maar hij heeft het niet geprobeerd.

Er zijn nog diverse onzekerheden in het verhaal van Miller: zo heeft hij geen proof-of-concept van de hack en heeft hij enkele van de gevaren waar hij voor waarschuwt, zoals het op afstand laten ontploffen van een MacBook, niet zelf geprobeerd. Het is bovendien onduidelijk of ook laptops met Windows, Chrome OS of andere Linux-distro's ook gevoelig zijn voor dit soort aanvallen.

http://tweakers.net/nieuw(...)aten-ontploffen.html

Huh? Kan dat echt?
drvczaterdag 23 juli 2011 @ 10:33
Zou wel lachen zijn :D Hoor je iemand trots praten over zijn Macbook, ontploft die zomaar :P
Crutchzaterdag 23 juli 2011 @ 10:34
Hij heeft het nog niet getest, maar komt wel met een fix?
Ik geloof het niet.
cablegunmasterzaterdag 23 juli 2011 @ 10:38
quote:
14s.gif Op zaterdag 23 juli 2011 10:34 schreef Crutch het volgende:
Hij heeft het nog niet getest, maar komt wel met een fix?
Ik geloof het niet.
In theorie kan alles. tot het bewezen is. Laat hem eerst maar eens naar voren komen met een voorbeeld! Een testcase. Klinkt als een herrieschopper die geld wil door zomaar wat te roepen. :{

quote:
. Die fix heeft wel de bijwerking dat Apple zelf de software van de chips ook niet meer kan fixen door middel van software-updates.
Wat een bullshit. gewoon overheen flashen klaar. :{ Denk eerder dat er bedoelt wordt van anders is mijn "geheime" fix ook weer weg. Er is geen proof of concept, Klinkt een beetje als een hoax.

Tijd zal het zeggen :P
ShevaJBzaterdag 23 juli 2011 @ 10:49
Grenade Apple
Jahr00nzaterdag 23 juli 2011 @ 10:50
Stel dat het wel kan, hoeveel kracht heeft zo'n accu?
jeoffzaterdag 23 juli 2011 @ 10:53
Yes dan dan komt de FAA natuurlijk met een verbod voor Mac books in het vliegtuig
Mr.Jzaterdag 23 juli 2011 @ 11:06
Thanks voor de waarschuwing, ik forward deze gelijk naar al mijn MSN en Hyves contacten.
Nibb-itzaterdag 23 juli 2011 @ 11:08
quote:
Miller zegt dat malware op de accuchips kan worden gezet door in te breken op de software via het standaard wachtwoord.
Moet ie wel eerst het wachtwoord hebben :P
Picchiazaterdag 23 juli 2011 @ 11:13
Is dat niet een tien jaar oude grap?
MASDzaterdag 23 juli 2011 @ 11:15
Mon Dieu, le flashback.

hackers-can-turn-your-computer-in-to-a-bomb.jpg

Le click-click pour le grande.
KreKkeRzaterdag 23 juli 2011 @ 12:30
quote:
0s.gif Op zaterdag 23 juli 2011 10:50 schreef Jahr00n het volgende:
Stel dat het wel kan, hoeveel kracht heeft zo'n accu?
Geen idee, maar ontploffende GSM-accus hebben meerdere malen geleid tot gewonden.
dreamzkzaterdag 23 juli 2011 @ 12:47
quote:
0s.gif Op zaterdag 23 juli 2011 11:15 schreef MASD het volgende:
Mon Dieu, le flashback.

[ afbeelding ]

Le click-click pour le grande.
Wat is deze?
SherlockHolmeszaterdag 23 juli 2011 @ 13:44
iBomb
Die_Hofstadtgruppezaterdag 23 juli 2011 @ 13:49
Zal wel waar zijn, apple produceert alleen maar faals.
StateOfMindzaterdag 23 juli 2011 @ 14:11
quote:
1s.gif Op zaterdag 23 juli 2011 13:44 schreef SherlockHolmes het volgende:
iBomb
_O- _O-
Ahmad1nejadzaterdag 23 juli 2011 @ 14:17
quote:
0s.gif Op zaterdag 23 juli 2011 10:50 schreef Jahr00n het volgende:
Stel dat het wel kan, hoeveel kracht heeft zo'n accu?
accu's worden behoorlijk heet dus ik denk wel dat je daar behoorlijk gewond van kan raken. OT: Er zijn denk ik niet veel mensen die nog het standaard wachtwoord gebruiken. Bij veel mensen zal dit dus al simpelweg niet mogelijk zijn. Naast dat dit riekt naar een hoax natuurlijk.
Chinlesszaterdag 23 juli 2011 @ 14:27
er lagen macbookpro's in oslo?
Dutchguyzaterdag 23 juli 2011 @ 15:28
Booming topic! :)
raptorixzaterdag 23 juli 2011 @ 15:33
Ik denk dat de truc bestaat uit een script die de belasting van de accu's enorm doet oplopen en dat deze dus in theorie kunnen ploffen.
Eyjafjallajoekullzaterdag 23 juli 2011 @ 15:33
quote:
0s.gif Op zaterdag 23 juli 2011 12:47 schreef dreamzk het volgende:

[..]

Wat is deze?
Haha mooi, dat is een oud krantenartikel. Dit bericht heeft idd wel een beetje hetzelfde sensatie niveau.