日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]據(jù)外媒報(bào)道稱,有安全人員發(fā)現(xiàn),Intel Thunderbolt接口并不安全,其漏洞允許黑客從鎖定和加密的PC中復(fù)制內(nèi)存或者輕松繞過(guò)鎖屏的破解方式。 有安全人員使用了一項(xiàng)名為T(mén)hunderspy的工具

據(jù)外媒報(bào)道稱,有安全人員發(fā)現(xiàn),Intel Thunderbolt接口并不安全,其漏洞允許黑客從鎖定和加密的PC中復(fù)制內(nèi)存或者輕松繞過(guò)鎖屏的破解方式。

有安全人員使用了一項(xiàng)名為T(mén)hunderspy的工具,其允許有物理訪問(wèn)權(quán)限的攻擊者永久地重新編程你的PC,并從此允許任何人繞過(guò)各種安全措施直接訪問(wèn)內(nèi)存。

該工具允許創(chuàng)建任意的Thunderbolt設(shè)備身份,克隆用戶授權(quán)的Thunderbolt設(shè)備,最后獲得PCIe連接,以執(zhí)行DMA攻擊。此外,它還允許未經(jīng)認(rèn)證的覆蓋安全級(jí)別配置,包括完全禁用Thunderbolt安全。

如果系統(tǒng)被限制只通過(guò)USB和/或DisplayPort傳輸,還可以恢復(fù)Thunderbolt連接,最后還可以永久禁用Thunderbolt安全,并阻止后續(xù)的所有固件更新。

所有在2011-2020年之間出貨、配備Thunderbolt的設(shè)備都容易受到攻擊。此外自2019年以來(lái)提供Kernel DMA保護(hù)的設(shè)備,都存在該漏洞。Thunderspy漏洞無(wú)法在軟件中修復(fù),會(huì)影響到未來(lái)的USB 4和Thunderbolt 4等標(biāo)準(zhǔn),最終需要重新設(shè)計(jì)芯片。

之前微軟曾表示,Thunderbolt端口提供了直接訪問(wèn)PC內(nèi)存的不安全訪問(wèn),可能會(huì)導(dǎo)致各種漏洞和安全威脅,所以他們不會(huì)用使用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉