Mac vulnerabili anche dopo la riformattazione del disco

Una nuova falla consente al malware di nascondersi nel firmware.



[ZEUS News - www.zeusnews.it - 05-06-2015]

Apple Bug firmware

C'è una vulnerabilità nei Mac che consente a un malware di installarsi tanto in profondità da resistere anche a una formattazione del disco.

La sua scoperta si deve all'esperto di sicurezza Pedro Vilaca, il quale ha notato come i Mac più vecchi (esemplari con più di un anno di vita) sono particolarmente vulnerabili quando vengono riattivati dopo la sospensione.

Per un breve istante, quando il Mac si riaccende dopo lo sleep, il firmware non è protetto da scrittura: per qualche motivo i sistemi di sicurezza che normalmente lo tengono al sicuro dalle modifiche indesirate si attivano infatti con un piccolo ritardo.

Sfruttando questo lasso di tempo è possibile impiantare un malware che si annidi nel firmware e, quindi, sia in grado di resistere anche a un ripristino del sistema o a una formattazione del disco.

Il primo passo per infettare un Mac in questo modo è comune a molti altri malware: bisogna convincere l'utente a visitare un sito web pericoloso, fargli scaricare un allegato contenente un primo malware o usare altre tecniche analoghe.

Sondaggio
Qual è la cosa che ti spaventa di più tra queste?
(Confronta i risultati con i timori degli abitanti negli USA nel 2014)
La clonazione della mia carta di credito.
Essere vittima di furto di identità.
Un attentato terroristico nella mia città.
L'accesso al mio conto bancario online da parte di malintenzionati.
Essere colpito da un malware informatico.
Un'epidemia sanitaria come l'ebola o l'aviaria.
La difficoltà a tirare avanti finanziariamente.
L'aumento del crimine.

Mostra i risultati (2566 voti)
Leggi i commenti (17)

Dopo aver fatto ciò, il malware iniziale si metterà pazientemente in attesa: entrerà in azione quando il Mac verrà riattivato dopo una sospensione.

Quando ciò accadrà, approfitterà del momento di debolezza del firmware per installarsi; secondo Vilaca, sarà più difficile da rilevare rispetto ad altri tipi di malware.

Il ricercatore afferma che questa vulnerabilità colpisce sicuramente il MacBookPro retina, il MacBook Pro 8.2 e il MacBook Air, anche con l'ultimo firmware installato.

Soltanto i computer con meno di un anno di vita - come dicevamo - sembrano essere immuni, forse perché Apple si è accorta del problema e l'ha risolto nei modelli più recenti.

In ogni caso, ora che l'esistenza della vulnerabilità è di dominio pubblico, è bene che l'azienda di Cupertino intervenga al più presto per risolverla; sebbene, come ammette lo stesso Vilaca, il suo sfruttamento non sia semplicissimo, è possibile che qualcuno stia già pensando a come trarne vantaggio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

{dimi}
Ma secondo statistiche mac/linux abbiamo lo 0.7 per cento di infezioni fra ad/malw/virus etc.. contro i vostri windows (80 per cento), basta vedere qualsiasi computershop pieno di computer in assistenza
7-6-2015 22:16

Certo che se i Mac che hanno più di un anno di vita sono considerati vecchi... :wink: Sarebbe comunque piuttosto grave che Apple avesse individuato - o fosse comunque venuta a conoscenza della falla - e l'avesse sistemata a nei dispositivi prodotti dopo una certa data "dimenticandosi" di tutto il venduto in precedenza... ... Leggi tutto
6-6-2015 15:49

Con quello che la gente paga il mac dovrebbero aver già chiuso la falla, invece l'hanno lasciata aperta su quelli 'vecchi'...meglio che chiudo qui...per non passare alle ingiurie...
6-6-2015 15:28

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te quale di questi scienziati avrebbe meritato il premio Nobel?
Andrew Benson, per la scoperta del Ciclo di Calvin della fotosintesi clorofilliana.
Dmitri Mendeleev, per l'ideazione della tavola periodica degli elementi.
Fred Hoyle, per gli studi sulla nucleosintesi stellare.
Jocelyn Bell Burnell, per la scoperta delle pulsar.
Nikola Tesla, per i suoi lavori sulla trasmissione delle onde radio.
Albert Schatz, per la scoperta della streptomicina (rimedio contro la tubercolosi).
Chien-Shiung Wu, per i lavori sulla legge di conservazione della parità.
Oswald Avery, per gli studi sulla trasmissione dei caratteri ereditari tramite DNA.
Douglas Prasher, per la scoperta della proteina fluorescente verde.
Lise Meitner, per il contributo ai lavori sulla fissione nucleare.

Mostra i risultati (2003 voti)
Settembre 2026
Il metodo che fa tornare come nuove le batterie a fine vita
I modelli di OpenAI si incitano l'un l'altro a mentire agli utenti
Anthropic chiude Cowork e lancia Claude Docs e Claude Slides
Attacco a Revolut, tra i dati rubati spunta una cartella Italy
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Windows 11, da ottobre Memory Integrity si attiva automaticamente
Windows 11, gli aggiornamenti richiederanno un solo riavvio al mese
Windows, come recuperare spazio su disco con la pulizia dell'archivio di sistema
Agosto 2026
Da Nokia un telefono retrò che funziona da powerbank e ha una torcia potentissima
L'IA minaccia lavoro, sicurezza e sviluppo umano. Ma Bill Gates ha la soluzione
Dopo 28 anni finisce la disputa su Linux: chiuso il caso iniziato da SCO nel 1998
Windows ha un comando nascosto che riduce l'ingombro del sistema
Tutti gli Arretrati
Accadde oggi - 21 settembre


web metrics