站長資訊網
        最全最豐富的資訊網站

        雷電接口存缺陷,2019 年之前生產的任何 PC 都易受到“Thunderspy”攻擊

          埃因霍溫科技大學的安全研究員 Björn Ruytenberg 透露,由于常用的 Thunderbolt 端口存在缺陷,2019 年之前生產的所有 PC 都可能遭到黑客入侵。

          即使 PC 處于睡眠模式或處于鎖定狀態,這一被稱為 Thunderbspy 的攻擊也可以從用戶的 PC 讀取和復制所有數據。此外,它還可以從加密驅動器中竊取數據。

        雷電接口存缺陷,2019 年之前生產的任何 PC 都易受到“Thunderspy”攻擊

          Thunderspy 屬于 evil-maid 攻擊類別,這意味著它需要對設備進行物理訪問才能對其進行攻擊,因此與可以遠程執行的其他攻擊相比,它的利用程度較低。但是另一方面,Thunderspy 還是一種隱身攻擊,在成功執行入侵之后,犯罪分子幾乎不會留下任何利用的痕跡。

          事實上,早在 2019 年 2 月,一群安全研究人員就發現了一個與 Thunderspy 類似的相關入侵事件 Thunderclap。同年,英特爾發布了一種可以防止 Thunderspy 攻擊的安全機制,稱為內核 DMA 保護(Kernel Direct Memory Access Protection)。

          不過該機制在較早的配置中未實現,這也就是在 2019 年之前生產的計算機更易受到影響的原因。但有趣的是,當蘋果 MacOS 筆記本啟動到 Bootcamp 時,所有的 Thunderbolt 安全都會被禁用。

          Ruytenberg 指出,所有在 2011-2020 年之間出貨的、配備 Thunderbolt 的設備都容易受到攻擊。自 2019 年以來已交付的提供內核 DMA 保護的設備,也都在一定程度上易受攻擊。

          Thunderspy 漏洞無法在軟件中修復,會影響到未來的 USB 4 和 Thunderbolt 4 等標準,最終將需要對芯片進行重新設計。

        特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 久久国产乱子精品免费女| 国产成人精品无人区一区| 亚洲午夜精品一区二区| 亚洲日韩精品射精日| 国产精品无码DVD在线观看| 99久久成人国产精品免费| 亚洲国产精品18久久久久久| 久久91这里精品国产2020| 亚洲精品一二区| 国产人妖乱国产精品人妖| 中日精品无码一本二本三本| 久草欧美精品在线观看| 国产精品无码免费播放| 91精品国产91久久久久久蜜臀| 国产精品186在线观看在线播放| 亚洲一区二区三区国产精品| 精品久久久久久无码人妻蜜桃| 亚洲国产精品自在线一区二区| 97精品一区二区视频在线观看 | 东京热TOKYO综合久久精品| 亚洲AV永久无码精品一区二区国产| 国产精品国产三级在线高清观看| 青青草国产精品| 国产精品久久99| 国产精品视频一区二区三区| 国产办公室秘书无码精品99| 精品少妇人妻av无码久久| 亚洲精品亚洲人成人网| 中文字幕精品一区| 亚洲欧美国产∧v精品综合网 | 国产一区二区精品尤物| 国内精品久久久久久久久电影网| 国产精品单位女同事在线| 国产精品自在线拍国产电影| 国产色精品vr一区区三区| 国产午夜精品久久久久九九| 国产综合色产在线精品| 欧美 日韩 精品 另类视频| 香蕉99久久国产综合精品宅男自 | 久久久精品久久久久久| 久久国产精品二国产精品|