
Con il lancio della seconda versione di mantenimento di Snow Leopard e l‘aggiornamento di sicurezza corrispondente, Apple ha anche lanciato la versione 2.0 che gestisce la nuova tastiera wireless in alluminio.
Come accade spesso in questi tipi di aggiornamenti, le informazioni rilasciate dalla casa di Cupertino rispetto a questo firmware sono minime: possiamo approfittare dei vantaggi di questa tastiera facendo uso del tasto funzione, grazie al quale possiamo accedere a determinate azioni con solo premete un tasto.
Per installare l‘aggiornamento, è necessario accendere la tastiera, associarla con il Mac ed utilizzare il consueto “Aggiornamento Software“. Oppure se volete la potete scaricare direttamente dalla pagina di supporto di Apple. Per coloro che hanno aggiornato alla versione 10.6.2 non c‘è bisogno che installino questo aggiornamento, dato che viene già incluso.
Nell’ultima conferenza sulla sicurezza, DEFCON 2009, è stato dimostrato che una modifica del firmware delle tastiere Apple permetterebbe ottenere i diritti di amministratore nel Mac che si sta utilizzando.
Contrariamente a quanto molti di voi staranno pensando in questo momento (un programma, un virus o un troyano), si tratta di un’iniezione di codice direttamente nel firmware delle tastiere Apple (wireless o no) che permette all’ipotetico hacker di sapere tutto quello che è stato digitato sulla tastiera e ottenere i diritti di amministratore per controllare il Mac.
Lo sviluppatore che ha scoperto il “buco”, conosciuto in rete come K. Chen, sta già lavorando con Apple per risolvere il problema. Chen afferma che Apple dovrebbe bloccare il firmware delle proprie tastiere per prevenire qualsiasi modifica attuale e futura. Continua dicendo che se Apple non bloccherà il firmware, lui stesso lanciarà un programma che permetta l’hack delle tastiere.
Adesso dobbiamo solo aspettare la risposta di Apple, per vedere se prende sul serio il consiglio (ed anche la minaccia) di Chen.
C’è anche da dire che tutt’ora è solo un processo teorico (però fattibile) e nessun utente è stato affettato. È solo un “buco” nella sicurezza delle tastiere che è necessario che venga risolto per evitare futuri problemi.
Via | DigitalSociety