你的电脑很可能又被黑客盯上了。雷锋网消息,近日,据外媒报道,一名荷兰研究人员 Ruytenberg 展示了黑客如何通过 Thunderbolt 实施物理访问进而攻击电脑,并指出了 7 类漏洞 :固件验证方案不足弱设备认证方案未经验证的设备元数据的使用使用向后兼容性降低攻击级别未经验证的控制器配置的使用SPI 闪存接口缺陷在 Boot 营地没有雷电安全研究者指出,这些漏洞适用于自 2011年以来所有装有 Thunderbolt 的计算机,并且允许拥有物理访问权限的攻击者从加密的驱动器和内存中快速窃取数据。更可怕的是,即便你的设备即使处于睡眠模式或锁定的状态、设置安全引导、使用强 BIOS 和操作系统帐户密码以及启用完全磁盘加密,攻击仍然有效,并且这种攻击不会留下任何痕迹,也不需要任何形式的网络钓鱼,还可以从加密驱动器中窃取数据,而完成这一过程只需要 5 分钟。研究人员将这一漏洞命名为 Thunderspy。值得注意的是,
黑客 5 分钟即可破解 Thunderbolt 端口,如何自救?
2020-05-13 21:42:25来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- 黑客手持 240GB 员工和客户信息,丰田回应称影响范围有限2024-08-20 07:38:10
- 恶终有报:美国 FBI 查封“LockBit 关联”黑客组织 Dispossessor 基础设施2024-08-17 17:06:39
- 福建网警破获一起非法获取独家授权视频的黑客案件,嫌疑人制作并出售 100 余个非法 App2024-08-17 17:08:29
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 黑客声称窃取海量数据?腾讯 QQ 回应:信息并不属实,黑产利用历史资料拼凑、注水而成2024-08-14 11:43:56
- 微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密2024-08-11 14:29:03
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 免费试用服务遭滥用,安全公司曝光 Cloudflare 隧道成黑客“保护伞”2024-08-04 15:13:18
- 日本夏普旗下电商平台 Cocoro 遭黑客入侵,2.6 万用户信用卡 / 密码信息受影响2024-08-04 20:56:18
- 1上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 2菲亚特动力科技推出全新紧凑型发动机 R38
- 3红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 4乐凯胶片:子公司增资扩股引入4.5亿元投资
- 5瑞典国家旅游局开创先例申请注册目的地商标
- 6小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 7GGA电竞学院携手延世大学培养游戏行业人才
- 8新一轮拆迁换房来袭,但这次没有拆二代、没有暴发户了
- 9全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 10点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇