• 当前位置: 主页 > Linux新闻快讯 >

    黑客花费5分钟即可破解 Thunderbolt

    时间:2020-05-16 03:00来源:网络整理 作者:Linux先生 举报 点击:
      
    据外媒,一名荷兰研究人员Ruytenberg展示了黑客如何通过Thunderbolt实施物理访问进而攻击电脑,并指出了7类漏洞:固件验证方案不足、弱设备认证方案、未经验证的

    据外媒,一名荷兰研究人员 Ruytenberg 展示了黑客如何通过 Thunderbolt 实施物理访问进而攻击电脑,并指出了 7 类漏洞 :固件验证方案不足、弱设备认证方案、未经验证的设备元数据的使用、使用向后兼容性降低攻击级别、未经验证的控制器配置的使用、SPI 闪存接口缺陷、在 Boot 营地没有雷电安全。


    Thunderspy(图片来源:GHack.com)

    研究者指出,这些漏洞适用于自 2011年以来所有装有 Thunderbolt 的计算机,并且允许拥有物理访问权限的攻击者从加密的驱动器和内存中快速窃取数据。

    更可怕的是,即便你的设备即使处于睡眠模式或锁定的状态、设置安全引导、使用强 BIOS 和操作系统帐户密码以及启用完全磁盘加密,攻击仍然有效,并且这种攻击不会留下任何痕迹,也不需要任何形式的网络钓鱼,还可以从加密驱动器中窃取数据,而完成这一过程只需要 5 分钟。研究人员将这一漏洞命名为 Thunderspy。值得注意的是,这是个硬件级漏洞,只要几百美元的设备就能攻破该漏洞。

    360 家庭防火墙路由器5s

    [经销商] 京东商城

    [产品售价] 299元

    进入购买

    本文属于原创文章,如若转载,请注明来源:黑客花费5分钟即可破解 Thunderbolt

    safe.zol.com.cn true 中关村在线 report 879 据外媒,一名荷兰研究人员 Ruytenberg 展示了黑客如何通过 Thunderbolt 实施物理访问进而攻击电脑,并指出了 7 类漏洞 :固件验证方案不足、弱设备认证方案、未经验证的设备元数据的使用、使用向后兼容性降低攻击级别、未经验证的控制器配置的使用、SPI 闪存接口缺。。。

    栏目分类
    推荐内容
  • 极速快乐8 快乐赛车投注 优优彩票APP 欢乐生肖 幸运赛车 欢乐生肖 欢乐生肖 幸运飞艇官网 韩国1.5分彩 极速快乐8