
Сучасні акумулятори для ноутбуків не залишилися осторонь інформаційних технологій нового покоління: вони мають особливий мікроконтролер, який керує їхньою роботою та забезпечує взаємодію з комп'ютером та його операційною системою. Мікросхема надає всі необхідні дані про стан батареї та контролює її параметри, не допускаючи перегріву або захищаючи пристрій від короткого замикання. Робочі процеси мікроконтролера відбуваються під контролем спеціального програмного забезпечення; а будь-яка, навіть найпростіша програма, може стати плацдармом для хакерів.
Фахівці виявили, що в ноутбуках виробника Apple – Macbook Pro та Macbook Air – контролер акумулятора захищений від перепрошивки стандартними паролями, які підходять для всіх пристроїв серії. Тому виробник у разі потреби може успішно вносити зміни до програми мікроконтролера, але водночас це загрожує безпеці. Один із патчів, випущених Apple для вирішення проблем з роботою батарей, був підданий реверс-інжинірингу і після ретельного вивчення в його коді було знайдено паролі доступу.
Маючи у своєму розпорядженні кодові слова, фахівці можуть перепрограмувати акумуляторний мікроконтролер у будь-якому ноутбуці Apple. Поряд з банальним хуліганством (привести до перегріву батареї, змусити мікросхему передати операційній системі невірні відомості про рівень заряду або ж просто вивести батарею з ладу), подібний злам дозволить зробити і дійсно небезпечні речі - так, програмне забезпечення батареї можна повністю стерти і замінити його шкоду кодом, функціональність якого може бути будь-якою і залежати тільки від обсягу доступної енергонезалежної пам'яті схеми. Зрозуміло, далеко не кожен експерт з інфобезпеки шукатиме інфекцію в акумуляторі.
Теоретично, зловмисник може зробити з ноутбука бомбу, змусивши батарею вибухнути; фахівці побоюються, що певні маніпуляції з програмою мікроконтролера можуть призвести до перевищення критичних показників та викликати найсумніші наслідки. Якщо бувають випадки, коли акумулятори детонують власними силами, без участі людини, то цілеспрямовані дії з мікроконтролером цілком здатні дати аналогічний результат.
Зараз дослідники працюють над програмою, що змінює стандартний пароль на довільно генерований рядок. Її зможуть встановити всі власники ноутбуків Apple, які вважають, що ступінь ризику того вартий. Звичайно, автоматичне оновлення прошивок для мікроконтролерів у цьому випадку також стане неможливим.