[硬件] 骇客 Thunderbolt 漏洞窃取你的数据

楼主: kouta (Kk)   2020-05-13 07:36:05
“只要五分钟”骇客就能透过 Thunderbolt 漏洞窃取你的数据
即便在锁定状态下,你 PC 上的加密数据也有可能被盗。
Sanji Feng 2020年05月11日, 晚上 11:02
安全专家 Björn Ruytenberg 日前在研究后发现,骇客只需利用一套被称作“Thunderspy”的技术,就可以轻松地在配有 Thunderbolt 连接埠的 PC 或 Linux 电脑上窃取用户的加密数据。按照他的说法,在骇客能够亲手接触到装置的前提下,其实只需要螺丝起子、“简易的便携硬件”以及区区五分钟时间就能得手了。
中间详细内容略
节录最后与 Mac 相关内容
也就是说,目前市面上仍有大部分来自各品牌的旧款机种要面临受到这类攻击的风险,而且可能也是某些产品选择不配备 Thunderbolt 的原因(比如 Surface?)。而运行 macOS 的 Apple 电脑据 Ruytenberg 所说并不受影响,除非是使用 Boot Camp 的情况。Ruytenberg 之前分别在今年 2 月 10 日和 4 月 17 日将漏洞细节分享给了 Intel 和 Apple,如果你想知道自己的电脑是否有受到攻击的风险,可以去这个网站上确认一下。
来源:
https://engt.co/3dxkIBA
也就是说如果你的电脑有装 Windows 的话,才会有影响,
但这也要笔电失窃才会被骇,所以基本上很难会遇到啦~
作者: tyf99 (呵呵)   2020-05-13 08:47:00
"骇客能够亲手接触到装置的前提下" 智障喔,直接拔硬盘更快
作者: benson60913 (马英九)   2020-05-13 09:23:00
那直接把电脑干走不是更快
作者: ttamura (踢田村)   2020-05-13 09:37:00
还好ifixit告诉我们mac都很难拆 也算是防骇手段xd
作者: hellomotogg (你好机车)   2020-05-13 09:43:00
伊森韩特新剧本
作者: guanting886 (Guanting)   2020-05-13 10:29:00
结果你被抓了 原因是因为被监视器录到XD漏洞还是有用啦 例如在调查犯罪上 你拿到犯人的犯罪工具 就多了一个方式可以拿资料的可能
作者: LouisWOLF (WOLFLE)   2020-05-13 10:50:00
win?辣鸡没用过
作者: rifinah (rifater)   2020-05-13 11:50:00
有时候需要受害者不知不觉啊,如果名目张胆干走就会发现被盯上了
作者: VdustR (京)   2020-05-13 12:09:00
再睡五分钟
作者: Youneka   2020-05-13 16:07:00
原来电影里插随身碟就能干走资料的都是真的
作者: tomap41017 (绝梦)   2020-05-15 18:52:00

Links booklink

Contact Us: admin [ a t ] ucptt.com