Активированный режим manufacturing mode угрожал ноутбукам Apple

Активированный режим manufacturing mode угрожал ноутбукам Apple

Активированный режим manufacturing mode угрожал ноутбукам Apple

Apple тайком устранила проблему безопасности, которая затрагивает некоторые ноутбуки корпорации, поставляемые с процессорами Intel. Проблема заключалась в том, что ноутбуки ошибочно были настроены на сервисный режим работы «manufacturing mode».

Корпорация исправила ситуацию с выходом macOS High Sierra 10.13.5 в июне этого года. Эти же изменения вносит обновление Security Update 2018-003 для macOS Sierra и El Capitan.

На проблему обратили внимание эксперты Positive Technologies Максим Горячий и Марк Ермолов, ей был присвоен идентификатор CVE-2018-4251. Горячий и Ермолов искали баги в подсистеме Intel Management Engine.

Таким образом, специалисты наткнулись на опцию, которая представляла потенциальную угрозу, если ее оставить активированной в процессорах Intel. Речь идет о режиме Manufacturing Mode, который может использоваться для тестирования, настройки и конфигурирования конечной платформы на стадии производства.

Горячий и Ермолов объясняют, что устройства, на которых активирован этот режим, позволяют злоумышленникам изменять настройки ME и отключать функции безопасности. Это создает еще один вектор для атаки.

«Используя CVE-2018-4251, злоумышленники могут записать старую версию Intel ME без необходимости физического доступа к устройству», — говорится в отчете экспертов.

Тестирования проводились на ноутбуках Lenovo и Apple, однако устройства других производителей также могут быть затронуты. К счастью, есть способ проверить, активирован ли Manufacturing Mode на вашем устройстве.

Эксперты создали скрипт на Python, выполняющий эту функцию.

Правительство скорректировало правила трансграничной передачи гостайны

Правительство внесло изменения в положение о подготовке к передаче сведений, составляющих государственную тайну, другим государствам или международным организациям. Документ был принят ещё в 1997 году и с тех пор неоднократно обновлялся.

Как напоминает ТАСС, положение определяет порядок передачи сведений с ограниченным доступом в соответствии с законодательством о государственной тайне за рубеж — иностранным государствам или международным организациям.

Документ устанавливает перечень обязательных процедур, а также порядок взаимодействия и уведомления уполномоченных государственных органов при такой передаче.

По оценке ТАСС, большинство внесённых изменений носит технический характер. Однако в документе появились и два принципиальных нововведения. В частности, после передачи сведений ограниченного доступа за пределы России теперь необходимо уведомить ФСБ в течение 30 дней.

Кроме того, больше не требуется включать в пакет документов предложение о заключении нового международного договора или о внесении изменений в действующий, если передача информации осуществлялась иностранному государству или международной организации, с которыми ранее такие соглашения не заключались.

RSS: Новости на портале Anti-Malware.ru