MacBook Pro tiene un conjuro de Harry Potter para abrir una puerta trasera en la SMC

harry-potter-hacked-mac

El Mac tu escritorio (o el de tu vecino) tiene un chip con funciones secretas que pueden ser desbloqueadas usando un conjuro de la saga de novelas de Harry Potter. La SMC o system management controller, es un chip que gestiona la corriente y el voltaje de de un Mac, controla sus sensores uy almacena de forma temporal las contraseñas de FIleVault. La SMC contiene un código no documentado que puede invocarse usando “SpecialisRevelio”, las mismas palabras mágicas que se usan en las novelas de Hatty Potter para mostrar elementos escondidos por otros magos.

hp_apple_39361_640

El descubrimiento de esta puerta trasera fue presentado por el veterano ingeniero especializado en ingeniería inversa Alex Ionescu en la Conferencia de Seguridad NoSuchCon. La mayoría de los detalles técnicos asociados a esta puerta trasera son extremadamente complejos para un no iniciado, y aunque la SMC es un chip que es fácilmente actualizable, leerlo es otro cantar. Básicamente, solo un importante departamento técnico con importantes recursos puede intentar un ataque sobre la SMC de este tipo, en un estilo cercano al que se muestra  en las películas de espías con sus “hackeos de fantasía”.

Además, no solo se requiere un importante conocimiento para realizar un ataque contra la SMC, sino también conocer los detalles exactos del hardware de la máquina que se va a atacar y además tener acceso físico a la misma.

mac-smc-chip-640x376

Las diapositivas de la charla de iOnescu titulada Ninjas and Harry Potter: “Spell”unking in Apple SMC Landestán disponibles aquí.

Esta info la ha sido conseguida por http://www.faq-mac.com, más información en Ars Technica

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>