Apple のバッテリーファームウェアのハッキングを Black Hat で発表 | ScanNetSecurity
2026.08.18(火)

Apple のバッテリーファームウェアのハッキングを Black Hat で発表

セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。

脆弱性と脅威 セキュリティホール・脆弱性
セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。

これは日本でも、バッテリーを過熱して爆発させたり、マルウェア感染させることことができる可能性があるということで話題になった脆弱性である。Miller 氏は講演で「バッテリーを爆発させることができるとブログで読んだけれど、実験は成功しなかった」と冒頭で述べた。ただし、バッテリーのチップ上にコードを置くことができるため、OS側を攻撃することが可能であり、たとえOSを再インストールしてもそのコードは生き残ることになるという。また、米Appleはテキサスインスツルメンツ社のチップを使っており、そのデフォルトパスワードはGoogle検索によって発見することが可能であったこと、そして、バッテリーのパスワードは同氏が調査した範囲では MacBook と MacBook Air で同じだったと述べた。そして皮肉なことに、サードパーティ品のバッテリーはデフォルトパスワードを使っていなかったので、その製品はハッキングできなかったと付け加えた。

パスワードを変更したい場合には、Miller 氏が作成した「Caulkgun」というツールで可能だという。
(ScanNetSecurity)

Battery Firmware Hacking, Dr. Charlie Miller Black Hat USA 2011
http://www.accuvant.com/capability/accuvant-labs/security-research/featured-presentation

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

    ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

  4. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  5. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

ランキングをもっと見る
PageTop