Thunderbolt-usikkerhed kan påvirke millioner af computere

12. maj 2020 kl. 08:571
Thunderbolt-usikkerhed kan påvirke millioner af computere
Illustration: Intel.
Mange computerejere kan blive udsat for fysiske hackerangreb, hvis computeren har en Thunderbolt-indgang uden beskyttelse.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

I en ny rapport viser sikkerhedsekspert Björn Ruytenberg farerne ved et såkaldt 'Thunderspy-angeb', der gør det muligt at få adgang til computere med ubeskyttede Thunderbolt-indgange via fysiske hacking-angreb.

Det skriver Zdnet.

Teknologien er sårbar over for denne type angreb, fordi Thunderbolt-controlleren - en PCIe-enhed - har direct memory access (DMA), som kan give en angriber adgang til systemhukommelsen..

Thunderclap

Sidste år sås et andet Thunderbolt-angreb, hvor brugeren skulle acceptere den tilsluttede enhed som ’troværdig’. Thunderspy bryder i stedet hardware- og protokolsikkerheden og forcerer adgang.

Artiklen fortsætter efter annoncen

Nogle computere er begyndt at have indbygget kerne-DMA-beskyttelse, som sikrer, at der kun er adgang til en begrænset del af hukommelsen.

Selvom alle computere med Thunderbolt er i risiko for at blive ramt af angrebet, bliver det ifølge Intel stoppet på OS-niveau

Problemet er, ifølge Ruytenberg, at ganske få systemer faktisk har denne beskyttelse

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
13. maj 2020 kl. 10:00

Tak fordi i - modsat de fleste andre der rapporterer herom - ikke fokuserer det fjerneste på Apple-datamater. Andre medier har travlt med at fortælle at Thunderbolt er meget udbredt på Apple-datamater... og så i bagenden af artiklen lige indskyder at det er sikret i macOS.