Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    3 дні тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    3 дні тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    5 днів тому
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    5 днів тому
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Що таке APK і чи безпечно їх завантажувати
    Що таке APK і чи безпечно їх завантажувати?
    8 місяців тому
    Як безпечно скасувати підписку на спам-розсилки
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    4 дні тому
    Останні новини
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    3 дні тому
    Як відновити видалені фото на iPhone
    3 дні тому
    Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
    4 дні тому
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Історія фішингу: Як еволюціонувала одна з найпоширеніших кіберзагроз
    Історія фішингу: Як еволюціонувала одна з найпоширеніших кіберзагроз
    2 місяці тому
    Останні новини
    Як відкритий код безшумно переміг у програмних війнах
    1 день тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    4 дні тому
    Чому світ не може відмовитися від QWERTY: історія найпопулярнішої розкладки клавіатури
    4 дні тому
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    3 дні тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    7 днів тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    1 тиждень тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: В інтерфейсі Thunderbolt знайдено 7 нових уразливостей
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / В інтерфейсі Thunderbolt знайдено 7 нових уразливостей

В інтерфейсі Thunderbolt знайдено 7 нових уразливостей

Побокін Максим
6 років тому
Поширити
8 хв. читання

Дослідник кібербезпеки Бьорн Руйтенберг повідомив про 7 нових апаратних уразливостей, які впливають на всі настільні комп’ютери та ноутбуки, продані за останні 9 років і криються у портах Thunderbolt або USB-C, сумісних з Thunderbolt, пише TheHackerNews.

“ThunderSpy” можна використовувати в 9 реалістичних сценаріях хакерських атак, в першу чергу для крадіжки даних або для читання/запису всієї системної пам’яті заблокованого або сплячого комп’ютера – навіть коли диски захищені повним шифруванням.

Коротше кажучи, якщо Ви вважаєте, що хтось за декілька  хвилин – незалежно від місця розташування – може теоретично отримати фізичний доступ до Вашого комп’ютера, у Вас вже є великий ризик стати жертвою атаки

За словами Бьорна Руйтенберга з Ейндховенського технологічного університету, атака ThunderSpy:

- Advertisement -

“може зажадати відкриття корпусу цільового ноутбука викруткою, [але] це не залишає слідів вторгнення і її можна провести лише за кілька хвилин”.

Іншими словами, вада не пов’язана з мережевою діяльністю або будь-яким пов’язаним компонентом, і тому не може бути віддаленою.

“Thunderspy працює, навіть якщо Ви дотримуєтеся найкращих практик безпеки, блокуючи або призупиняючи роботу комп’ютера, коли виїжджаєте ненадовго, і якщо Ваш системний адміністратор налаштував пристрій із захищеним завантаженням, потужними паролями облікового запису BIOS та операційної системи та ввімкнув повне шифрування диска”, сказав дослідник.

Окрім будь-якого комп’ютера з операційними системами Windows або Linux, Apple MacBooks з підтримкою Thunderbolt, за винятком версій з Retina-дисплеєм, що продаються з 2011 року, також є уразливими до атаки Thunderspy, але частково.

Уразливості ThunderSpy

Наведений нижче список із семи уразливостей Thunderspy впливає на версії Thunderbolt версій 1, 2 та 3, і його можна використовувати для створення довільних ідентифікацій пристроїв Thunderbolt, клонування дозволених користувачем пристроїв Thunderbolt та, нарешті, отримання підключення PCIe для виконання DMA-атак.

  1. Неадекватні схеми перевірки прошивки.
  2. Слабка схема аутентифікації пристроїв.
  3. Використання метаданих неавторизованих пристроїв.
  4. Зниження рівня атаки за допомогою зворотної сумісності.
  5. Використання неавторизованих конфігурацій контролера.
  6. Недоліки інтерфейсу SPI flash.
  7. Під час завантаження через Boot Camp на Mac Thunderbolt залишається незахищеним.

Для тих, хто не знає – атаки прямого доступу до пам’яті (DMA) на порт Thunderbolt не є новими і раніше були продемонстровані з атаками типу ThunderClap. Атаки на основі DMA дозволяють зловмисникам компрометувати цільові комп’ютери за кілька секунд, лише підключаючи вразливі пристрої “гарячого підключення” – такі як зовнішня мережева карта, миша, клавіатура, принтер або зовнішній диск – у порт Thunderbolt або порт USB-C останньої версії. Якщо коротко, атаки DMA можливі, оскільки порт Thunderbolt працює на дуже низькому рівні та з високим привілейованим доступом до комп’ютера, що дозволяє підключеній периферійній мережі обходити політику безпеки операційної системи та безпосередньо читати/записувати системну пам’ять, яка може містити конфіденційну інформацію, включаючи Ваші паролі, параметри входу до онлайн-банкінгу, приватні файли та активність браузера.

thunderbolt intel hacking

Щоб запобігти атакам DMA, Intel ввела деякі контрзаходи, і одним із них був “рівень безпеки”, який не дозволяє неавторизованим пристроям на базі Thunderbolt PCIe підключатися без дозволу користувача.

“Для подальшого посилення автентифікації пристроїв, як кажуть, система забезпечує” криптографічну автентифікацію з’єднань”, щоб запобігти підміні пристроїв, що мають дозвіл користувача”, – сказав дослідник.

Однак, комбінуючи перші три вади Thunderspy, зловмисник може порушити функцію “рівня безпеки” та завантажити у систему спеціальний “хакерський” пристрій Thunderbolt, підробивши профіль пристрою Thunderbolt, як показано у демонстрації відео, поділеному Руйтенбергом.

- Advertisement -

“Контролери Thunderbolt зберігають метадані пристрою у розділі мікропрограмного забезпечення, що називається ПЗУ пристрою (DROM). Ми виявили, що DROM не перевіряється криптографічно. Після першого випуску ця вразливість дозволяє створювати підроблені ідентичності пристроїв Thunderbolt”, – додав він. “Крім того, у поєднанні з версією порта Thunderbolt 2  підроблені ідентичності можуть частково або повністю містити довільні дані. А ще, ми демонструємо несанкціоноване переформатування конфігурацій рівня безпеки, включаючи можливість повністю відключити захист Thunderbolt та відновлення підключення Thunderbolt, якщо система обмежується виключним проходженням через USB та/або DisplayPort”, – додав він. “Ми закінчуємо цей звіт, демонструючи здатність назавжди вимкнути безпеку Thunderbolt та заблокувати всі майбутні оновлення програмного забезпечення.”

За словами Руйтенберга, деякі новітні комп’ютери, доступні на ринку з 2019 року, включають захист Kerma DMA, який частково пом’якшує вразливості Thunderspy. Щоб знати, чи актуальні для Вашої системи вразливості Thunderspy, Руйтенберг також випустив безкоштовний інструмент із відкритим кодом, який називається Spycheck.

Цікаво, що коли дослідник повідомляв про уразливості Thunderspy представників Intel,  компанія виявила, що про деякі з них уже знала – не плануючи виправляти або розголошувати про це громадськості. Руйтенберг стверджує, що знайшов більше потенційних вразливих місць  у протоколі Thunderbolt, який наразі є частиною його досліджень, і, як очікується, вони будуть оприлюднені незабаром як “Thunderspy 2”.

На закінчення, якщо Ви вважаєте себе потенційною ціллю кібератак і маєте з собою систему  з портами Thunderbolt, завжди уникайте того, щоб залишати свої пристрої без нагляду або повністю вимикайте систему (або, принаймні, подумайте про використання режиму гібернації замість простого режиму сну). Окрім цього, якщо Ви хочете бути більш захищеними, не залишайте Ваші периферійні пристрої Thunderbolt без нагляду та не позичайте їх нікому.

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ

ЯК БЕЗПЕЧНО КУПУВАТИ ВЖИВАНУ ТЕХНІКУ? ПОРАДИ

ЯК НАЛАШТУВАТИ СПІЛЬНЕ ВИКОРИСТАННЯ ФАЙЛІВ В ICLOUD? – ІНСТРУКЦІЯ

ЯК ВИМКНУТИ “ШПИГУНСЬКЕ ПЗ” У БРАУЗЕРІ FIREFOX?

До речі, представники кіберзлочинної спільноти розповіли виданню CyberNews про шахрайську схему з Facebook і PayPal, що приносить $1,6 млн доходу на місяць. Відмінною рисою цієї схеми є те, що жертва сама добровільно переводить гроші шахраям.

Стало відомо, що  на базі Android 10 на честь 10-річчя від дня заснування свого бренду. Нова версія MIUI отримала візуальні зміни, а також безліч нових анімацій, покращений темний режим і більш детальні налаштування конфіденційності тощо.

Зверніть увагу, що більшість користувачів вважають, що використання складного PIN-коду та біометричних даних забезпечує всебічний захист месенджерів. Однак після інфікування телефона Джеффа Безоса, засновника інтернет-компанії Amazon, за допомогою шкідливого відео, яке було надіслане через WhatsApp, серед користувачів постало питання безпеки смартфона та захисту цього додатку.

- Advertisement -

Facebook випустила додаток для відеодзвінків Messenger Rooms, що дозволяє додавати в віртуальну кімнату до 50 осіб. У своєму блозі компанія особливо підкреслила безпеку Messenger Rooms. Але це не зовсім так.

Дезінформація про коронавірус “затоплює” Інтернет. Експерти закликають громадськість практикувати “гігієну інформації”. Ми зібрали поради того, що Ви можете зробити, щоб зупинити поширення фейків і паніки в Мережі.

В глобальній Мережі з’явилася інформація про нову операційну систему Windows 20, реліз якої може статися вже в кінці цього року, або ж на початку наступного. Новітня платформа містить у собі масу відмінностей від доступної зараз, тому вона гарантовано всіх порадує.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ThunderboltThunderSpyапаратна вразливістьвразливістьКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Кіберзлочинці скористались уразливостями WordPress для атак на мільйон сайтів
Наступна стаття placeholder Як використовувати Face ID на своєму iPhone під час носіння маски? – ІНСТРУКЦІЯ

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
5 днів тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
3 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
4 дні тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
5 днів тому
Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
6 днів тому

Рекомендуємо

Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
Кібербезпека

Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти

5 днів тому
8 платних програм для ПК, які не варті ваших грошей
Гайди та поради

8 платних програм для ПК, які не варті ваших грошей

6 днів тому
Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів
Гайди та поради

Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів

7 днів тому
Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
Кібербезпека

Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?