RSA 2014:CrowdStrike演示“炸開”蘋果Mac組件
在RSA 2014大會上,CrowdStrike演示了爆炸式PC/Mac攻擊。
網絡攻擊能達到何種嚴重程度?在RSA大會上,安全供應商CrowdStrike演示了如何燒壞蘋果MacOS X的內部組件,讓其無法恢復。
CrowdStrike公司首席技術官Dmitri Alperovitch表示:“我們可以讓這種機器起火。” Dmitri Alperovitch與該安全公司的首席執行官George Kurtz演示了如何在蘋果OS X計算機上執行這種爆炸式攻擊。Alperovitch補充說,在RSA大會上的演示會控制在一定的溫度水平,永久性損壞電子元件,但沒有真正點燃它,畢竟在大會現場不允許火災的發生。
這個網絡攻擊演示“炸開機器”是這樣執行的:通過CrowdStrike設計的假固件更新瞄準嵌入在控制器內的APC,這個假固件更新會讓CPU“飆升”,并且關閉風扇。
Alperovitch表示,在未來我們可能會看到這種類型的網絡攻擊,在這種攻擊中,無論數據還是機器本身都無法恢復。
Kurtz警告說:“這是下一代永久性破壞。”這涉及攻擊硬件本身,而不只是操作Mac OS X,我們相信在現實世界中將會出現這種攻擊。相比之下,目前的大多數其他類型的攻擊仍然是“可恢復的”,雖然造成了某種損害,我們總是有辦法恢復系統或恢復數據。
現在,我們正在進入有針對性攻擊的新時代。