[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC
|
在演示过程中他使用了一项名为Thunderspy的工具,主要利用了以下漏洞进行攻击
该工具允许有物理访问权限的攻击者永久地重新编程你的PC,并从此允许任何人绕过各种安全措施直接访问内存。Ruytenberg在下面的视频中演示了这一攻击。 他的工具允许创建任意的Thunderbolt设备身份,克隆用户授权的Thunderbolt设备,最后获得PCIe连接,以执行DMA攻击。此外,它还允许未经认证的覆盖安全级别配置,包括完全禁用Thunderbolt安全。
如果系统被限制只通过USB和/或DisplayPort传输,还可以恢复Thunderbolt连接,最后还可以永久禁用Thunderbolt安全,并阻止后续的所有固件更新。
Ruytenberg指出,所有在2011-2020年之间出货、配备Thunderbolt的设备都容易受到攻击。此外自2019年以来提供Kernel DMA保护的设备,都存在该漏洞。Thunderspy漏洞无法在软件中修复,会影响到未来的USB 4和Thunderbolt 4等标准,最终需要重新设计芯片。
在较新的PC上(2019年起),英特尔的内核DMA保护提供了一定的保护,但有趣的是,当苹果MacOS笔记本启动到Bootcamp时,所有的Thunderbolt安全都被禁用。
Ruytenberg正在提供一个开源工具Spycheck,可以验证你的系统是否受到Thunderspy的攻击。如果发现有漏洞,Spycheck会指导用户如何帮助保护系统的建议。如果你有一个受影响的系统,Ruytenberg建议:
本文素材来自互联网 (编辑:阜阳站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- UI设计中,“小元素”有大用处!
- 报道称Nikola创始人夸大Nikola One原型车功能
- [图]Galaxy Note 20不会延期 但会考虑线上直播方式发布
- 售价2万的48核处理器来了?锐龙Threadripper 3980X处理器再
- [图]Debian GNU / Linux 10.2 “Buster”发布 引入共计115项
- 6·18京东领券活动汇总:购物先抢券 最后一轮京享红包在这里
- Google的新购物网站展示了本购物季最受欢迎的礼物
- 谷歌第二代Pixel Buds在英国等9个国家开售 新配色下月公布
- [图]部分Microsoft 365服务宕机 Xbox和Windows 10激活也受影
- 五千长文说清竞价推广的核心操作和优化思路

![[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC](http://img27.aspzz.cn/uploads/allimg/c200511/15Y1a532EE0-1KZ.jpg)
![[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC](http://img27.aspzz.cn/uploads/allimg/c200511/15Y1a533AH0-22S3.jpg)
![[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC](http://img27.aspzz.cn/uploads/allimg/c200511/15Y1a533U0-3HP.jpg)
![[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC](http://img27.aspzz.cn/uploads/allimg/c200511/15Y1a53392250-42T0.jpg)
![[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC](http://img27.aspzz.cn/uploads/allimg/c200511/15Y1a53403S0-522V.jpg)