Een hacker is van plan volgende maand een methode te onthullen om niet-verwijderbare malware op MacBooks te zetten. De malware wordt geïnstalleerd op de accuchips. Daardoor zou de hacker de accu kunnen laten ontploffen.
Beveligingsonderzoeker Charlie Miller wil de kwetsbaarheid in de chips die de accu besturen volgende maand onthullen op hackersconferentie Black Hat, schrijft Forbes. Hij wil niet alleen de methode tonen, maar komt ook met een fix. Die fix heeft wel de bijwerking dat Apple zelf de software van de chips ook niet meer kan herstellen door middel van software-updates.
Miller zegt dat malware op de accuchips kan worden gezet door in te breken op de software via het standaard wachtwoord. Een hacker kan dan in theorie van alles doen: malware installeren om data te stelen van de MacBook, waarbij het opnieuw installeren van het OS en zelfs het flashen van de bios niet helpt. "Het zal je steeds opnieuw te grazen nemen." Ook kan de hacker op afstand de accu belagen en naar verluidt zorgen dat deze ontploft of door oververhitting in brand vliegt.
Toch is een hacker er nog niet met het installeren van malware op de chips, die dienen om het accuniveau door te geven aan het OS. Er moet ook nog een kwetsbaarheid gevonden worden in de interface tussen de chips en Mac OS X. Miller gelooft dat het mogelijk is, maar hij heeft het niet geprobeerd.
Er zijn nog diverse onzekerheden in het verhaal van Miller: zo heeft hij geen proof-of-concept van de hack en heeft hij enkele van de gevaren waar hij voor waarschuwt, zoals het op afstand laten ontploffen van een MacBook-accu, niet zelf geprobeerd. Het is bovendien onduidelijk of ook laptops met Windows, Chrome OS of andere Linux-distro's gevoelig zouden kunnen zijn voor dit soort aanvallen.