Ошибка в Thunderbolt позволяет хакерам украсть данные даже с зашифрованного компьютера

Ошибка в Thunderbolt позволяет хакерам украсть данные даже с зашифрованного компьютера. К такому выводу пришел специалист по кибербезопасности Бьорн Рутенберг, исследование которого приводит Wired.

Thunderbolt предлагает чрезвычайно высокую скорость передачи, предоставляя устройствам прямой доступ к памяти вашего ПК, что создает ряд уязвимостей. Ранее исследователи кибербезопасности считали, что устранить эти уязвимости можно, запретив доступ к ненадежным устройствам или вообще отключив Thunderbolt, но предоставив доступ к DisplayPort и USB-C.

Однако описанный Рутенбергом метод позволяет преодалеть такую защиту. Для похищения данных с компьютера, даже если они зашифрованы, хакеру понадобится физический доступ к компьютеру, примерно пять минут времени и «легко переносимое оборудование», говорится в отчете исследователя.

Метод предполагает изменение микропрограммы, управляющей Thunderbolt — такие манипуляции позволят любому устройству получить доступ к порту. Взлом не оставляет следов, поэтому пользователь никогда не узнает, что данные с его ПК были украдены, отмечает Рутенберг.

Если вы намереваетесь использовать подключение Thunderbolt, мы настоятельно рекомендуем: подключать только свои собственные периферийные устройства; никогда никому их не одалживать; не оставляйте систему без присмотра, даже если она заблокирована; не оставляйте периферийные устройства Thunderbolt без присмотра; обеспечить соответствующую физическую безопасность при хранении системы и любых устройств с Thunderbolt.

Бьорн Рутенберг


Ранее сообщалось, что блок питания компьютера может стать источником утечки данных даже без интернета. ИТ-специалист из Университета Бен-Гурион Мордехай Гури работает над созданием подобных способов утечки данных с компьютера, отключенного физически от локальных и глобальных сетей.


Читайте также:

На 3 день болезни большинство больных COVID-19 теряют обоняние и часто страдают насморком

Исследование: коронавирус выживает вне зависимости от температуры воздуха и широты

Китайские ученые создали жидкий металл, как в фильме «Терминатор-2»

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
В Гибралтаре нашли «фабрику», на которой неандертальцы варили клей
Наука
Nvidia раскрыла, какие товары компании будут в дефиците и когда
Новости
Посмотрите на первое в истории фото звезды из другой галактики
Космос
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии
Intel случайно упомянула о планах по разработке ИИ-ускорителя
Новости
S.T.A.L.K.E.R. 2: Heart of Chornobyl вышел спустя 15 лет: цены, патчи, бесплатный контент и концовка
Новости
Посмотрите, как прототип космоплана Aurora разогнали до 1,1 Маха 
Новости
Российских айтишников обяжут преподавать в вузах: кого это коснется
Новости
Киберспорт в России сегодня: плюсы и минусы разных бизнес-моделей
Мнения
Одинокого дельфина нашли в Балтийском море: он «разговаривает» сам с собой
Наука
Физики обнаружили сразу три формы хаоса
Наука
Российского хакера экстрадировали в США за создание вируса-вымогателя
Новости
Ученые впервые раскрыли форму короны черной дыры
Космос
Названы сроки запуска аналога Apple Pay в России
Новости