Seorang peneliti keamanan hari ini di koenferensi keamanan BLACKHAT menunjukkan bagaimana dia bisa mengontrol penuh mikroprosessor yang tertanam di dalam baterai yang digunakan dalam Apple Macintosh dan kemudian menghapus atau memotong built-in safeguard daripada laptop tersebut.
"Saya jelas dapat melakukan itu, dan saya hebat dalam masalah itu." Kata Charlie Miller, penelitian konsultan utama di Labs Accuvant perusahaan keamananPresentasi Miller menjelaskan bagaimana dia mulai mencoba untuk mencari tahu bagaimana berkomunikasi dengan baterai laptop mereka dan menemukan bahwa Apple tidak mengubah password baterai standar. Berikut sedikit kutipan dari Charlie Miller pada konferensi tersebut.
For the batteries that ship with all the Apple laptops I tested, the password to unseal the battery and the password to enter full access mode are the hard-coded values provided in Texas Instruments documentation. In this work, I provide API functions which can be used to communicate with the battery. This allows the ability to make arbitrary configuration changes as well as dumping of the data flash and instruction flash. I provide IDA Pro scripts to disassemble the machine code from the firmware. We provide a way to disable the firmware checksum as well as to make arbitrary changes to the smart battery firmware. Due to the nature of the Smart Battery System, changes made to the smart battery firmware may cause safety hazards such as overcharging, overheating, or even fire.Wah, Tentunya kita bagi pemakai laptop harus berhati-hati , apalagi yang menggunakan Apple Macintosh,
