以下為文章全文:
12 月23 日消息,今年的混沌通信大會(Chaos Communication Congress)將于下周在德國舉行,大會匯集了來自世界各地的電腦高手和黑客精英,他們會對過去一年時間里的一些重要安全網(wǎng)絡(luò)問題進(jìn)行探討交流。據(jù)了解,安全研究員 Trammell Hudson 屆時將會在現(xiàn)場顯示一個與蘋果 Mac 設(shè)備相關(guān)的 EFI(即可擴(kuò)展固件接口)安全漏洞。
Trammell Hudson 最早在 2012 年就發(fā)現(xiàn)了這個漏洞,攻擊者可以利用該漏洞通過 Thunderbolt 接口將惡意軟件植入任何一臺 Mac 電腦的 EFI Boot ROM,并且可以躲過幾乎所有試圖將其清除的手段。Hudson 表示,想要處理這一類型的漏洞非常麻煩,因為它們很難被探測到,但同時又具有巨大的破壞力。
蘋果設(shè)備近期似乎陷入了安全的怪圈,因為我們在過去一周的時間里已經(jīng)多次聽到“安全漏洞”這個詞組。從 iPhone 的 2G/3G 網(wǎng)絡(luò)到 Airport 路由器再到今天的 Mac EFI,蘋果設(shè)備的安全性在 2014 年底面臨著很大的考驗。