Macに削除不能なマルウェアをインストールする「Thunderstrike」が明らかに - CNET Japan

BadUSB的な発想ね。「Ethernetアダプタ「Apple Thunderbolt」に手を加え、この攻撃が可能であることを実証・・・ファームウェアパスワードが設定されていても、ハードディスクが暗号化されていても、ユーザーのノートブックにほんの数分アクセスするだけでブートROMのファームウェアを書き換えられる」と述べたうえで、「このため、カンファレンスへの出席目的でホテルに滞在している際、レストランでの朝食時にノートブックを部屋に置いたままにしておくと、部屋に来た掃除係がベッドメーキングやタオル交換のついでにファームウェアバックドアを仕掛けるということも考えられる」らしい。一般庶民にはかなり確率の低い話ですな。「Appleは幸い、Thunderboltポート経由でBoot ROMに不正なコードを書き込めないようにするためのアップデートの準備にとりかかかっている」らしい。