Thunderstrike がファームウェアブートキットで OS X を打つ~その恒久的なバックドアは Thunderbolt ポートを有する全ての Mac に影響を与える(The Register) | ScanNetSecurity
2026.06.21(日)

Thunderstrike がファームウェアブートキットで OS X を打つ~その恒久的なバックドアは Thunderbolt ポートを有する全ての Mac に影響を与える(The Register)

Hudson は、彼の全ての Mac で Thunderbolt オプション ROM を無効にしており、彼はそれが Thunderstrike の攻撃を防ぐことができる唯一の方法だと記している。

国際 TheRegister
リバースエンジニア専門家の Trammell Hudson が、静かに、永続的に、Apple Mac を起動から侵害できる「Thunderstrike」と呼ばれる攻撃を開発した。

Thunderstrike 攻撃は、(利用が開始されてから)35 年目となる Option ROM を使って悪質なファームウェアをインストールし、また、それを取り除こうとする試みを締め出すように、Mac のエクステンシブル・ファームウェア・インターフェース(EFI)内の RSA キーを書き換えるものだ。

この攻撃は、2011 年に Thunderbolt の攻撃を開始してから、それ以降にリリースされた全ての Macbook に有効であると Hudson は語っており、また彼は 7 台のマシンでのテストに成功したと記している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  4. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop