一眾非Windows系統(tǒng)所一直標(biāo)榜的一大亮點(diǎn)就是安全,但實(shí)際上這是因?yàn)榉荳indows系統(tǒng)占有量本身比較低,專(zhuān)門(mén)針對(duì)小數(shù)量級(jí)的開(kāi)發(fā)惡意程序不劃算,而且相對(duì)來(lái)說(shuō)也的確是安全一些,但并不是絕對(duì)的安全。在下周德國(guó)舉行的Chaos Communication Congress安全會(huì)議上,研究人員Trammell Hudson將展示一種新的方法,可以通過(guò)特殊制作的Thunderbolt設(shè)備可以在Mac EFI啟動(dòng)固件中注入幾乎無(wú)法移除的Bootkit病毒,該漏洞利用了在2012年被發(fā)現(xiàn),但一直未修復(fù)的Thunderbolt ROM的設(shè)計(jì)缺陷。
除了將任意代碼寫(xiě)入Mac EFI啟動(dòng)固件,Bootkit病毒也可以自我復(fù)制到任意Thunderbolt設(shè)備。而且病毒存在于主板ROM上,即便重新安裝Mac系統(tǒng)或更換硬盤(pán)也無(wú)法移除,甚至可以使用新加密匙替代蘋(píng)果的加密密匙,阻止能移除病毒的固件升級(jí)。Hudson表示:“硬件和軟件加密檢查都無(wú)法驗(yàn)證固件真實(shí)性,當(dāng)惡意代碼被寫(xiě)入 ROM 后,它能控制系統(tǒng),可以使用SMM和其他技術(shù)隱藏自己,避免被發(fā)現(xiàn)。”聽(tīng)起來(lái)非常牛,但是畢竟Thunderbolt設(shè)備目前并不普及,而且僅能通過(guò)本地傳播在這個(gè)網(wǎng)絡(luò)時(shí)代威脅不大,細(xì)細(xì)想想有點(diǎn)好萊塢電影里黑客的感覺(jué)。