---
title: "Individuata una vulnerabilità nell’UEFI dei vecchi Mac"
id: "429985"
type: "post"
slug: "individuata-una-vulnerabilita-nelluefi-dei-vecchi-mac"
published_at: "2015-06-02T07:15:56+00:00"
modified_at: "2015-06-02T07:25:50+00:00"
url: "https://www.macitynet.it/individuata-una-vulnerabilita-nelluefi-dei-vecchi-mac/"
markdown_url: "https://www.macitynet.it/individuata-una-vulnerabilita-nelluefi-dei-vecchi-mac.md"
excerpt: "Un esperto in sicurezza informatica ha individuato una vulnerabilità nel firmware UEFI dei Mac prodotti prima della metà del 2014. Possibile modificare l'UEFI al ritorno dallo sleep."
taxonomy_category:
  - "Apple Bugs &amp; Bug Fixes"
  - "News"
taxonomy_post_tag:
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Macity - Apple](https://www.macitynet.it/category/macity/)
 » [Apple Bugs & Bug Fixes](https://www.macitynet.it/category/macity/bugs-bug-fixes/)
 » **Individuata una vulnerabilità nell’UEFI dei vecchi Mac**

[Apple Bugs & Bug Fixes](https://www.macitynet.it/category/macity/bugs-bug-fixes/)
[News](https://www.macitynet.it/category/news/)

# Individuata una vulnerabilità nell’UEFI dei vecchi Mac

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

2 Giu 2015

![logomacitynet1200wide 1](https://www.macitynet.it/wp-content/uploads/2019/06/logomacitynet1200wide-1-741x486.jpg "logomacitynet1200wide 1")

Una vulnerabilità zero-day nel firmware dei vecchi Mac potrebbe potenzialmente essere sfruttata per iniettare un malware difficile da rimuovere nel computer. La vulnerabilità è stata [individuata](http://www.pcworld.com/article/2929172/apple-vulnerability-could-allow-firmware-modifications-researcher-says.html)
 da Pedro Vilaca, un esperto di sicurezza che [indica](https://reverse.put.as/2015/05/29/the-empire-strikes-back-apple-how-your-mac-firmware-security-is-completely-broken/)
 i dettagli della falla sul suo blog. Stando a quanto riportato sarebbe possibile manomettere l’UEFI (*unified extensible firmware interface*), il firmware che consente di integrare nel sistema funzionalità, facendo anche da “ponte” tra l’hardware e il sistema operativo e permettendo l’avvio delle macchine.

L’UEFI è normalmente impenetrabile a utenti e sviluppatori ma Vilaca indica che è possibile ottenere l’accesso al ritorno del computer dallo sleep. Se il computer rimane inattivo per un periodo determinato (in base alle Preferenze di Risparmio Energia) va in stop per ritornare operativo quando, ad esempio, si preme un tasto o si muove il mouse. Sembra che per qualche motivo sui Mac prodotti prima della metà del 2014 sia presente una vulnerabilità che permette di modificare l’UEFI al ritorno dallo sleep.

Vilaca spiega che usando questo sistema si potrebbe creare un rootkit, un malware molto difficile da rimuovere, installando un elemento difficilmente individuabile dai consueti meccanismi di sicurezza. Al momento l’unica difesa possibile è disattivare dalla sezione “Risparmio Energia” delle Preferenze di Sistema lo stop.

Apple ha in passato [rilasciato](https://www.macitynet.it/ludpate-os-x-10-10-2-correggera-la-vulnerabilita-thunderstrike/)
 una patch per una vulnerabilità simile denominata [Thunderstrike](https://www.macitynet.it/individuata-una-vulnerabilita-nellefi-boot-sfruttabile-via-thunderbolt/)
, un meccanismo che potenzialmente poteva consentire la modifica dell’UEFI sfruttando l’interfaccia Thunderbolt. Thunderstrike era stata presentata dal ricercatore Trammell Hudson nel corso del Chaos Communication Congress di dicembre. Vilaca ha testato la vulnerabilità su MacBook Pro Retina, un MacBook Pro 8.2 e un MacBook Air, tutti con le ultime versioni del firmware Apple installate. Le nuove macchine non sembrano vulnerabili: secondo Vilaca Apple ha probabilmente risolto il problema su quelle più recenti, ignorando quelle più vecchie.

Vilaca non ha avvisato Apple come normalmente si fa quando vulnerabilità del genere sono individuate. Molte società incoraggiano la segnalazione responsabile delle vulnerabilità chiedendo ai ricercatori nel campo della sicurezza di comunicare loro in anticipo i dettagli prima che siano resi pubblici. La prassi comune di segnalare le vulnerabilità direttamente al vendor è nell’interesse di tutti: aiuta a garantire che i clienti ricevano aggiornamenti completi e di elevata qualità per risolvere le vulnerabilità di protezione, evitando l’esposizione a potenziali attacchi dannosi durante lo sviluppo dell’aggiornamento.

[https://www.macitynet.it/wp-content/uploads/2013/06/Sicurezza.jpg](https://www.macitynet.it/wp-content/uploads/2013/06/Sicurezza.jpg)

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-16-settembre-2026/](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

### [Offerte Amazon 16 settembre: Apple, Samsung, DJI, Marshall, Insta360, LG, Logitech, TP-Link](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

16 Set 2026

Le migliori offerte Amazon del 16 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[WWDC 2015, Apple manderà in diretta il keynote di Tim Cook](https://www.macitynet.it/wwdc-2015-apple-mandera-in-diretta-il-keynote-di-tim-cook/)

Articolo successivo[Apple presenta sette nuovi filmati “casual” girati con iPhone 6](https://www.macitynet.it/apple-presenta-sette-nuovi-filmati-casual-girati-con-iphone-6/)
