Thunderbolt: Κενά ασφαλείας εκθέτουν εκατομμύρια υπολογιστές σε κίνδυνο
Οι ευπάθειες που εντοπίστηκαν στο πρότυπο σύνδεσης Thunderbolt θα μπορούσαν να επιτρέψουν στους χάκερς να έχουν πρόσβαση στα περιεχόμενα του σκληρού δίσκου ενός κλειδωμένου φορητού υπολογιστή μέσα σε λίγα λεπτά, ανακοίνωσε ένας ερευνητής ασφαλείας από το Τεχνολογικό Πανεπιστήμιο του Αϊντχόβεν. Τα τρωτά σημεία επηρεάζουν όλους τους υπολογιστές με δυνατότητα Thunderbolt που έχουν κατασκευαστεί πριν από
Παρόλο που οι χάκερς χρειάζονται φυσική πρόσβαση σε μια συσκευή για να εκμεταλλευτούν τα κενά, θα μπορούσαν θεωρητικά να αποκτήσουν πρόσβαση σε όλα τα δεδομένα σε περίπου πέντε λεπτά ακόμη και αν ο φορητός υπολογιστής είναι κλειδωμένος, προστατευμένος με κωδικό πρόσβασης και διαθέτει κρυπτογραφημένο σκληρό δίσκο.
Σύμφωνα με πληροφορίες, ολόκληρη η διαδικασία μπορεί να ολοκληρωθεί με μια σειρά εξαρτημάτων που δεν κοστίζουν ακριβά. Ίσως το πιο ανησυχητικό σύμφωνα με τον ερευνητή είναι ότι, τα ελαττώματα δεν μπορούν να διορθωθούν από κάποια αναβάθμιση στο λογισμικό και θα χρειαστεί επανασχεδιασμός υλικού για την πλήρη επίλυση των προβλημάτων.
Ο Björn Ruytenberg, ο ερευνητής που ανακάλυψε τις ευπάθειες, δημοσίευσε ένα βίντεο που δείχνει πώς εκτελείται μια επίθεση. Στο βίντεο, αφαιρεί το πίσω κάλυμμα του φορητού υπολογιστή και συνδέει μια συσκευή στο εσωτερικό ενός Lenovo ThinkPad που προστατεύεται με κωδικό πρόσβασης, απενεργοποιεί την ασφάλειά του και συνδέεται σαν να είχε τον κωδικό πρόσβασής του. Η όλη διαδικασία διαρκεί περίπου πέντε λεπτά.
Δεν είναι η πρώτη φορά που έχουν δημιουργηθεί ανησυχίες για την ασφάλεια σχετικά με την τεχνολογία Thunderbolt της Intel, η οποία βασίζεται στην άμεση πρόσβαση στη μνήμη ενός υπολογιστή για να προσφέρει μεγαλύτερες ταχύτητες μεταφοράς δεδομένων. Το 2019, οι ερευνητές ασφαλείας αποκάλυψαν μια ευπάθεια Thunderbolt που ονομάζονταν “Thunderclap“, η οποία επέτρεπε σε φαινομενικά αβλαβές υλικό USB-C ή DisplayPort να θέσει σε κίνδυνο μια συσκευή. Ζητήματα ασφάλειας όπως αυτά είναι ο λόγος για τον οποίο η Microsoft δεν έχει προσθέσει θύρες Thunderbolt στις συσκευές Surface.
Σε μια ανάρτηση στο blog της που ανταποκρίνεται στην αναφορά, η Intel ισχυρίζεται ότι η υποκείμενη ευπάθεια δεν είναι καινούργια και ότι αντιμετωπίστηκε στις κυκλοφορίες του λειτουργικού συστήματος πέρυσι. Ωστόσο, το Wired αναφέρει ότι αυτό δεν έχει εφαρμοστεί καθολικά. Οι ερευνητές ασφαλείας λένε ότι δεν μπόρεσαν να βρουν συσκευές της Dell με την προστασία αυτή ενώ μπορούσαν να επαληθεύσουν ότι ορισμένοι φορητοί υπολογιστές της HP και Lenovo την χρησιμοποίησαν.
Παρόλο που τα Mac της Apple έχουν προσφέρει συνδεσιμότητα Thunderbolt από το 2011, οι ερευνητές υποστηρίζουν ότι επηρεάζονται μόνο εν μέρει από το Thunderspy εάν τρέχουν κανονικά macOS και όχι Windows.
Τελικά, ο Ruytenberg λέει ότι ο μόνος τρόπος για τους χρήστες να αποτρέψουν πλήρως μια τέτοια επίθεση είναι να απενεργοποιήσουν τις θύρες Thunderbolt του υπολογιστή τους στο BIOS του υπολογιστή τους, να ενεργοποιήσουν την κρυπτογράφηση σκληρού δίσκου και να απενεργοποιήσουν τον υπολογιστή τους όταν τον αφήνουν χωρίς επίβλεψη. Ο ερευνητής έχει αναπτύξει ένα λογισμικό που ονομάζεται Spycheck, διατίθεται μέσω του Thunderspy και μπορεί να σας πει εάν το μηχάνημά σας είναι ευάλωτο στην επίθεση.
Το Thunderbolt 3 πρόκειται να ενσωματωθεί στις προδιαγραφές USB 4. Οι ερευνητές λένε ότι τα USB 4 περιφερειακά και θύρες θα μπορούσαν επίσης να είναι ευάλωτα και θα πρέπει να δοκιμαστούν μόλις είναι εφικτό.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Τι λένε Vodafone, Wind και ΕΕΤΤ για την έρευνα της Επιτροπής Ανταγωνισμού
- Συλλογή… ΕΠΟΣ από την Square Enix – Eidos με 54 games που κοστίζουν 38,30 ευρώ!
- Οι δικηγόροι της Nintendo εξαφανίζουν το fan made Super Mario 64 PC Port
- H Cate Blanchett σε συζητήσεις για το ρόλο της Lilith στην ταινία Borderlands
- Realme Narzo 10 και Narzo 10A: Επίσημα με οθόνη 6.5 ιντσών και μπαταρία 5000mAh
- Thunderbolt: Κενά ασφαλείας εκθέτουν εκατομμύρια υπολογιστές σε κίνδυνο
- Snapdragon 768G: Ανακοινώθηκε και έρχεται να αντικαταστήσει τον Snapdragon 765G
- SnowRunner
- Vampire: The Masquerade – Coteries of New York Review
- Open Distributed Infrastructure Management: Η HPE απλοποιεί την ανάπτυξη του δικτύου 5G
- Δημοφιλέστερες Ειδήσεις TechBlog

- Τελευταία Νέα TechBlog
- Thunderbolt: Κενά ασφαλείας εκθέτουν εκατομμύρια υπολογιστές σε κίνδυνο
- Snapdragon 768G: Ανακοινώθηκε και έρχεται να αντικαταστήσει τον Snapdragon 765G
- Samsung Galaxy S20+: Μπήκε στην 10άδα του DxOMark με βαθμολογία 118
- Nokia 9.3 PureView: Θα υποστηρίζει εγγραφή 8K και θα έχει εξελιγμένα modes στην κάμερα
- Redmi Note 8 Pro: Ξεπερνάει σε gaming επιδόσεις το Galaxy S20+
- Samsung Galaxy A21s: Έρχεται με Exynos 850, 3GB RAΜ και 5.000mAh μπαταρία
- LG Stylo 6: Έρχεται με τριπλή κάμερα και ενσωματωμένο pen
- iPhone 12: Θα έχουν οθόνη 120Hz και μπαταρία που θα ξεπερνάει τα 4400mAh
- Η παγκόσμια αγορά notebooks επηρεάστηκε ελάχιστα από τον κορονοϊό
- MediaTek: Ετοιμάζει τον αντίπαλο του Qualcomm Snapdragon 875
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Realme Narzo 10 και Narzo 10A: Επίσημα με οθόνη 6.5 ιντσών και μπαταρία 5000mAh
- H Cate Blanchett σε συζητήσεις για το ρόλο της Lilith στην ταινία Borderlands
- Τι λένε Vodafone, Wind και ΕΕΤΤ για την έρευνα της Επιτροπής Ανταγωνισμού
- SnowRunner
- Vampire: The Masquerade – Coteries of New York Review
- Συλλογή… ΕΠΟΣ από την Square Enix – Eidos με 54 games που κοστίζουν 38,30 ευρώ!
- Οι δικηγόροι της Nintendo εξαφανίζουν το fan made Super Mario 64 PC Port
- Open Distributed Infrastructure Management: Η HPE απλοποιεί την ανάπτυξη του δικτύου 5G
- Diablo 2 Resurrected: Φήμες για κυκλοφορία remastered έκδοσης μέσα στο 2020!
- Undatify: Η νέα υπηρεσία για να ανακτήσεις τον έλεγχο των προσωπικών σου δεδομένων