Thunderstrike がファームウェアブートキットで OS X を打つ~その恒久的なバックドアは Thunderbolt ポートを有する全ての Mac に影響を与える(The Register) | ScanNetSecurity
2026.05.17(日)

Thunderstrike がファームウェアブートキットで OS X を打つ~その恒久的なバックドアは Thunderbolt ポートを有する全ての Mac に影響を与える(The Register)

Hudson は、彼の全ての Mac で Thunderbolt オプション ROM を無効にしており、彼はそれが Thunderstrike の攻撃を防ぐことができる唯一の方法だと記している。

国際 TheRegister
リバースエンジニア専門家の Trammell Hudson が、静かに、永続的に、Apple Mac を起動から侵害できる「Thunderstrike」と呼ばれる攻撃を開発した。

Thunderstrike 攻撃は、(利用が開始されてから)35 年目となる Option ROM を使って悪質なファームウェアをインストールし、また、それを取り除こうとする試みを締め出すように、Mac のエクステンシブル・ファームウェア・インターフェース(EFI)内の RSA キーを書き換えるものだ。

この攻撃は、2011 年に Thunderbolt の攻撃を開始してから、それ以降にリリースされた全ての Macbook に有効であると Hudson は語っており、また彼は 7 台のマシンでのテストに成功したと記している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. 公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

    公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

  4. HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携

    HENNGE One、企業法務アウトソース・サービス「クラウドリーガル」SSO 連携

  5. メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに

    メール配信サービス「Customers Mail Cloud」が AWS 認定ソフトウェアに

ランキングをもっと見る
PageTop