¿El firmware EFI desactualizado está poniendo en riesgo su Mac?

  • Mark Lucas
  • 0
  • 2748
  • 227
Anuncio

Cuando se publican noticias de una falla de seguridad de Mac, casi siempre aparece en los titulares. No debería sorprender que un documento sobre la vulnerabilidad potencial de Mac a un exploit EFI se convirtiera en una gran noticia, incluso cuando los autores del estudio dicen que la mayoría de los usuarios consumidores no deberían preocuparse.

La mayoría de los ataques EFI requieren acceso físico y herramientas sofisticadas. Sin embargo, advierten sobre el riesgo al cruzar las fronteras durante el viaje. Los usuarios corporativos que tienen que proteger datos confidenciales también están en riesgo.

Si eso suena como tú, ¿cómo te defiendes??

¿Qué es EFI??

Puedes estar pensando: “¡Nunca descargué EFI! ¿Cómo hace que mi computadora sea vulnerable??”

En Mac, el EFI es el firmware de arranque para su computadora. Fue el reemplazo del firmware abierto de Power PC. ¿Todavía hay usos legítimos para una Mac PowerPC? ¿Todavía hay usos legítimos para una Mac PowerPC? ¿No estás seguro de qué hacer con tu antigua PowerPC Mac? Aquí hay algunas ideas. . Su función más básica es cargar macOS y cargar sus preferencias y configuraciones desde NVRAM. Esta misma tecnología también está en las PC más nuevas y se conoce más comúnmente como UEFI ¿Qué es UEFI y cómo lo mantiene más seguro? ¿Qué es UEFI y cómo lo mantiene más seguro?? .

El metodo simple

La forma más sencilla de proteger su Mac de este tipo de ataques EFI es actualizar su Mac a macOS 10.12.6 o posterior Una guía completa para actualizar el software de su Mac Una guía completa para actualizar el software de su Mac No hay una solución de mantenimiento única para todos , por lo que vale la pena entender cómo funcionan las actualizaciones para su Mac y su software. . En este punto, sus actualizaciones de EFI se aplican como parte de las actualizaciones del sistema operativo. Puede encontrar su versión actual yendo a Menú de manzana y seleccionando Sobre esta Mac.

Si no ves Versión 10.12.6 bajo la macOS Sierra logo, debe aplicar actualizaciones a su sistema. Abra la Mac App Store y haga clic en el Actualizaciones pestaña en la parte superior. Cualquier actualización disponible se muestra en este panel. Verifique para ver la versión de destino para cada actualización y repita hasta que esté en 12.6. Debe reiniciar varias veces a medida que se aplican las actualizaciones, así que asegúrese de guardar su trabajo.

Nota: Siempre debe crear una partición de respaldo y usar su disco duro Time Machine para almacenar archivos también Particionar y usar su disco duro Time Machine para almacenar archivos también Si el disco duro de su Mac es pequeño y su disco duro Time Machine es grande, puede valer la pena utilizando la unidad para fines de copia de seguridad y almacenamiento. antes de instalar actualizaciones importantes y actualizaciones del sistema operativo.

Es posible que algunas Mac no hayan recibido ninguna actualización de su EFI. Puedes ver una lista en el periódico. La versión abreviada es que las Mac de antes de 2010 no se actualizaron en absoluto. Es posible que otros Mac no admitan los últimos macOS 6 Señales de que es hora de actualizar o reemplazar su Mac 6 Señales de que es hora de actualizar o reemplazar su Mac Cuando una computadora alcanza cierta edad, el costo requerido para repararlo o mantenerlo suele ser mayor que los beneficios de invertir tu dinero en un nuevo modelo. , haciendo actualizaciones más complicadas.

Comprobando su vulnerabilidad

Antes de seguir el camino de perseguir su EFI manualmente, desea verificar si incluso tiene un problema. Afortunadamente, como parte del estudio, los investigadores crearon un conjunto de herramientas para evaluar su EFI.

Para verificar su estado, debe ir a una página web y copiar información del informe de su sistema. Primero, abre esta página.

El sitio le solicita tres datos: número de versión de EFI, ID de modelo de Mac y número de compilación.

El primero se explica por sí mismo, esta es la versión de EFI que su Mac está ejecutando actualmente. Tu ID de modelo de Mac es el nombre del modelo con un número que ves en la documentación de soporte de Apple. Por ejemplo, MacBookAir5,1 es un MacBook Air 2012.

El número de compilación es una abreviatura de Apple para su versión particular de macOS. Nada de esto es identificable de manera única, por lo que no está poniendo en riesgo su privacidad al compartirla con el sitio.

Para encontrar su versión EFI, abra el informe del sistema. Mantenga presionada la tecla Opción y haga clic en el menú Apple Cómo la tecla de opción Mac puede ofrecerle más opciones de menú Cómo la tecla de opción Mac puede brindarle más opciones de menú La tecla Opción en la mayoría de los teclados Mac suele pasarse por alto. Bueno, puede hacer muchas cosas interesantes como agregar nuevas opciones a varios menús contextuales con clic derecho! , Sobre esta Mac cambios a Información del sistema. Luego, haga clic para abrir el Informe del sistema. Debería abrir en el Descripción del hardware sección. Si no es así, haga clic en Hardware en el panel izquierdo para levantarlo.

Más cerca del final de la lista, debería ver una entrada: Versión ROM de arranque. Copie esto y péguelo en el campo superior del sitio. Para obtener la ID del modelo de Mac, nos mantenemos en la misma página. La segunda entrada en la página está etiquetada Identificador de modelo, copiar eso y pegarlo en el segundo campo.

Para obtener la información final, haga clic en Software en el panel izquierdo. En esa página, la primera entrada es Versión del sistema. Es el nombre completo de su sistema operativo actual seguido de un código entre paréntesis. Copie la información dentro de los paréntesis. Luego, pégalo en el tercer cuadro.

Finalmente, haga clic Ir. El sitio compara su información con su base de datos. Si ejecuta High Sierra, obtiene un error que dice que no puede encontrar una versión EFI que coincida. Sin embargo, la mayoría de las versiones anteriores de macOS devuelven un mensaje sobre su EFI.

Si dice que su versión coincide, puede seguir confiando en que no es vulnerable. Si recibe un mensaje de que no es así, debe obtener una actualización.

Encontrar sus actualizaciones manualmente

Si el sitio dice que tiene un EFI vulnerable, debe obtener una actualización. Si no obtiene ninguno de la tienda de aplicaciones de Mac, búsquelos en el sitio de descargas de soporte de Apple. No hay una manera fácil de llegar desde la página de inicio de soporte, así que use este enlace.

Haga clic en el enlace Portátiles Mac o Escritorios Mac y pegue el nombre del sistema de su Mac. Se parece a esto: MacBook Air (11 pulgadas, mediados de 2012). Debido a que Apple usa este texto en los detalles de la actualización, ayuda a filtrar otros años modelo de su Mac.

Busque la última entrada llamada El nombre de tu modelo Actualización de firmware de EFI x.x. y haga clic en él Esta página contiene los detalles de la actualización, incluidos los problemas que soluciona. Descargue la imagen del disco y móntela. Luego, ejecute el paquete y siga las instrucciones para actualizar su sistema a la última versión. Además, es posible que desee comprobar algunas de las otras descargas para su Mac para asegurarse de que no le faltan actualizaciones.

Pero la Mac es impermeable al pirateo!

El estudio eligió Macs debido a una base de hardware homogénea. Eso no significa que Apple sea el único fabricante con problemas de EFI. Los usuarios de PC deben verificar que hayan aplicado todas las actualizaciones de hardware a sus máquinas. Cómo actualizar su BIOS UEFI en Windows Cómo actualizar su BIOS UEFI en Windows La mayoría de los usuarios de PC se van sin actualizar su BIOS. Sin embargo, si le preocupa la estabilidad continua, debe verificar periódicamente si hay una actualización disponible. Le mostramos cómo actualizar de manera segura su BIOS UEFI. .

Los ataques EFI son complicados porque necesitan acceso al hardware, pero no son imposibles. La Mac ha ganado cuota de mercado recientemente, especialmente con más empresas que están adoptando Macs. Una base de usuarios más sustancial ha convertido a la Mac en un objetivo más atractivo para los piratas informáticos. El nuevo OSX / Dok Malware se hace cargo de su Mac: qué hacer y cómo prevenirla El nuevo OSX / Dok Malware se hace cargo de su Mac: qué hacer y cómo prevenirla Si eres un usuario de Mac que menosprecia a los usuarios de Windows "propensos a virus", el malware OSX / Dok recientemente llamado es una llamada de atención. Aquí se explica cómo prevenirlo o eliminarlo. . Como resultado, los usuarios de Mac deben pensar más en la seguridad. Aquí está el único software de seguridad de Mac que necesita Aquí está el único software de seguridad de Mac que necesita Para la mayoría de las personas, OS X es bastante seguro desde el primer momento, y hay varios programas disponibles allí que potencialmente hacen más daño que bien. .

¿Qué consejo de seguridad cree que los usuarios de Mac necesitan saber? 10 comprobaciones de seguridad que todos deben realizar regularmente 10 comprobaciones de seguridad que todos deben realizar regularmente La seguridad no tiene que ser una preocupación larga. Puede pasar unos minutos aquí y allá para asegurar su vida en línea. Pruebe estos métodos vitales para comenzar. ? ¿Hay algún mito persistente sobre la seguridad de Mac que quiera disipar? Háganos saber en los comentarios.

Haber de imagen: Rangizzz / Depositphotos




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.