除了將任意代碼寫入啟動 ROM,Hudson 還將展示 bootkit 病毒自我復(fù)制至任意 Thunderbolt 設(shè)備的方法,會讓大量 Thunderbolt 會中招,并感染更多 Mac 電腦。
由于病毒代碼存在于主板的 ROM 上,這樣的病毒即使用戶重新安裝 OS X 或更換硬盤也無法將其移除。Hudson 表示,他甚至可以使用新加密匙替代蘋果的加密密匙,阻止能移除病毒的固件升級。他表示:“硬件和軟件加密檢查都無法驗(yàn)證固件真實(shí)性,當(dāng)惡意代碼被寫入 ROM 后,它能控制系統(tǒng),可以使用 SMM 和其他技術(shù)隱藏自己,避免被發(fā)現(xiàn)。”
如此低級的安全漏洞麻煩很大,因?yàn)槁┒春茈y被發(fā)現(xiàn)。之前,曾經(jīng)有黑客利用全盤加密系統(tǒng)的漏洞攻擊 EFI。當(dāng)然,Hudson 的攻擊需要能訪問到用戶的Mac,只能通過 Thunderbolt 設(shè)備傳播的方式也不會帶來太大麻煩。