Categories: Notícias

Novo ataque infecta Macs em segundos, mesmo sem acesso à internet

Computadores Apple sempre foram apontados e conhecidos como mais seguros do que PCs tradicionais, porque o firmware da máquina não pode ser penetrado. Infelizmente, isso não é mais verdade. Um novo ataque autoreplicante recém-criado tem mostrado isso.

A Wired apontou que os pesquisadores de segurança Xeno Kovah e Trammell Hudson demonstraram um worm chamado de Thunderstrike 2, que é capaz de infectar o BIOS de um Mac e não pode ser removido do sistema operacional ou mesmo substituído em seu disco rígido.

Ainda mais assustador do que isso, o ataque pode se espalhar por Macs sem uma conexão de rede. Ao instalar o ‘ROM’ em dispositivos periféricos que você pode conectar ao seu Mac, como o adaptador Thunderbolt Ethernet da Apple, é possível infectar outros computadores que estão conectados.

Segundo Kovah, esse tipo de vulnerabilidade pode ser explorado para infectar máquinas em todo o mundo com a venda de placas de rede infectados no eBay, ou uma transferência de acessório na fábrica.

“As pessoas não sabem que esses pequenos aparelhos baratos podem realmente infectar seu firmware”, observou. Ele acrescentou que esse tipo de exploração é pior do que o Stuxnet, o vírus que atingiu uma usina no Irã por meio de flash drives.

Fabricantes de hardware normalmente não fazem a criptografia de seu firmware e atualizações de acompanhamento, mas fazer isso seria adicionar uma camada de proteção contra esses ataques. No entanto, a implementação de tais mudanças exigiria uma rearquitetura interna dos computadores.

Kovah afirmou que alguns fornecedores como Dell e Lenovo têm sido ativos na tentativa de remover rapidamente as vulnerabilidades do firmware. A maioria dos fabricantes, no entanto, incluindo a Apple, não está indo na mesma direção. De acordo com ele, a pesquisa quer ajudar a aumentar a conscientização sobre os ataques de firmware, e mostrar aos clientes que eles devem exigir que seus fornecedores aprimorem a segurança do firmware.

O site Tech Crunch entrou em contato com a Apple para comentar o caso, mas a empresa não foi imediatamente localizada.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

4 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

5 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

6 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

6 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

8 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

9 horas ago