Por sí solo esto no sería un problema, pero lo es porque la EFI de los MAC (el equivalente moderno a la BIOS) permite a los dispositivos que se conectan por el puerto thunderbolt acceder a memoria sin cifrado ni protecciones.

Advertisement
Advertisement

Ambos fallos hacen que sea posible leer la contraseña del Mac simplemente conectando el dispositivo por el puerto Thunderbolt con un software llamado PCILeech y reiniciándolo. La buena noticia es que si mantienes tu Mac debidamente actualizado el ataque no tiene efecto. Un desarrollador de Apple llamado Xeno Kovah y el propio Frisk confirman que la versión 10.12.2 de MacOS soluciona el problema. También se puede sortear el riesgo instalando este parche. [Ulf Frisk vía Motherboard]