0 votos

El malware Thunderstrike 2 para Mac y otros graves exploits de Apple: ¿cómo comprobarlo eficazmente?

Como lowendmac en febrero de 2018 informó El malware Thunderstrike para Mac ha sido parcheado en la versión 10.10.2, pero hay que comprobarlo ya que algunos usuarios y modelos de Macbook (Pro) "nunca han tenido instaladas las actualizaciones EFI de protección". Me pregunto qué otras prácticas recomendadas existen para comprobar la infección de la EFI y otros programas maliciosos en OSX.

Estoy buscando específicamente cosas autoverificables (no programas de terceros), como listas de malware conocido, sumas de verificación EFI y shell scripts.

¿Existe algún USB-ISO para comprobar si la EFI está bien?

1voto

moodforaday Puntos 2633

Hay varias herramientas disponibles en Sitio de Howard Oakley que le recomendaría que mirara.

SilentKnight: una nueva generación con controles de seguridad totalmente automáticos

Comprueba si tu Mac está actualizado automáticamente. Comprueba el firmware EFI, la configuración de seguridad y los archivos de datos, y tiene tanto una página de ayuda resumida como una referencia detallada. La actualización maneja las comprobaciones de firmware en Sierra de forma más indulgente ahora que no es compatible.

silnite - una herramienta de comandos que realiza las mismas comprobaciones que SilentKnight

Si está gestionando Macs en una red, esta es una forma inestimable de comprobar el firmware EFI, la configuración de seguridad, incluyendo SIP y FileVault, y las actualizaciones de los archivos de datos de seguridad. Puede elegir entre dos niveles de detalle, que pueden incluir comprobaciones con mi base de datos de versiones actuales, e informes a stdout en texto o XML JSONizado. También puede descargar e instalar actualizaciones en espera. La actualización mejora la comprobación del firmware.

LockRattler: una comprobación rápida de sus sistemas de seguridad

LockRattler comprueba que los sistemas de seguridad básicos de su Mac están activos, informa de los números de versión de los archivos de configuración de seguridad que están activos, de las últimas actualizaciones instaladas y facilita la comprobación e instalación de actualizaciones. Es ideal para comprobar que el SIP está activado, y tiene las últimas actualizaciones de seguridad silenciosas de Apple.

Estas tres herramientas pueden encontrarse en https://eclecticlight.co/lockrattler-systhist/ .

Todos están disponibles de forma gratuita.

Tiene otras herramientas gratuitas que se pueden encontrar vinculadas a https://eclecticlight.co/downloads/ .

Me doy cuenta de que estas son herramientas de terceros, pero también son las mejores maneras que conozco para lograr su objetivo de comprobar que las cosas están actualizadas.

0voto

Douglas Puntos 10417

No está claro qué quieres que el artículo original y sus enlaces no proporcionen.

Estoy buscando específicamente cosas autoverificables (no programas de terceros programa de terceros), como listas de malware conocido, sumas de comprobación EFI y shell scripts.

Malware conocido.

No hay ninguna.

Hasta donde sabemos, no hay bootkits de firmware para Mac en la y Thunderstrike es sólo una prueba de concepto que no tiene ninguna carga maliciosa.

Sumas de comprobación EFI

Cualquier suma de comprobación, para que sirva de algo debe vienen de Apple. ¿Te fiarías de otra fuente (incluso de este sitio, que es bastante fiable)? Apple no publica las sumas de comprobación en su página de descargas:

MacPro Firmware Download Page

Como puedes ver, no hay detalles de la suma de comprobación. Por lo tanto, para estar seguro de que está recibiendo el firmware genuino de Apple, descárguelo directamente de Apple.

Cosas autoverificables

Actualice su MacOS

La forma más fácil de asegurarse de que tiene el último firmware es ¡mantener MacOS **actualizado! La actualización se descargará e instalará automáticamente el último firmware.

Pruebas

  • Dado que esto era sólo una amenaza de prueba de concepto y fue arreglado por Apple en el 2015-001 Actualización de seguridad No hay nada que comprobar.

  • De hecho, High Sierra ya prueba su Firmware semanalmente.

Resultado final

Se trata de una amenaza que fue descubierta y parcheada en 2015. No se conocen usos de este exploit en la naturaleza y la mejor prevención es mantener tu Mac actualizado.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X