<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>ThunderSpy &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/thunderspy/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 19:16:59 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>ThunderSpy &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</title>
		<link>https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 31 Jul 2020 13:42:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Thunderbolt]]></category>
		<category><![CDATA[ThunderSpy]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[зовнішні пристрої]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=112381</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a></p>
<p>Експерти попереджають про ризики, пов’язані з виявленням низки уразливостей в технології Thunderbolt, які відомі під назвою Thunderspy. Використовуючи їх, зловмисники можуть змінити і навіть вимкнути систему захисту інтерфейсу Thunderbolt на комп&#8217;ютері користувача. Як результат, кіберзлочинці з фізичним доступом до певного пристрою здатні викрасти дані з нього, навіть у разі використання повнодискового шифрування і блокування за [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a></p>
<p>Експерти попереджають про ризики, пов’язані з виявленням низки уразливостей в технології Thunderbolt, які відомі під назвою Thunderspy. Використовуючи їх, зловмисники можуть змінити і навіть вимкнути систему захисту інтерфейсу Thunderbolt на комп&#8217;ютері користувача.<span id="more-112381"></span></p>
<p>Як результат, кіберзлочинці з фізичним доступом до певного пристрою здатні викрасти дані з нього, навіть у разі використання повнодискового шифрування і блокування за допомогою пароля або перебування пристрою у режимі енергозбереження.</p>
<blockquote><p>&#8220;Хоча про дослідження й стало відомо громадськості через інтерес до нового вектора атаки, однак поки що мало інформації про те, як захиститися або навіть визначити, чи не стали Ви потенційною жертвою&#8221;, — розповідає Ар&#8217;є Горецький, провідний дослідник <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>.</p></blockquote>
<p>Варто зазначити, що Thunderbolt — це інтерфейс для забезпечення швидкісних з&#8217;єднань між комп&#8217;ютерами та периферійними пристроями, такими як зовнішні накопичувачі RAID, камери, дисплеї з високою роздільною здатністю тощо.</p>
<p>Атаки з використанням Thunderbolt трапляються рідко, оскільки здебільшого вони є цілеспрямованими.</p>
<p>Існує два типи атак, націлених на безпеку Thunderbolt. Перший вид передбачає копіювання інформації про пристрої Thunderbolt, яким комп’ютер вже довіряє. Другий тип пов’язаний з вимкненням безпеки Thunderbolt назавжди з неможливістю повторного увімкнення.</p>
<p>&#8220;Атака з використанням копіювання подібна до методів злодіїв, які викрали ключ і зробили копію. Після цього вони можуть використовувати скопійований ключ кілька разів для відкриття замка. Друга атака є формою вимкнення мікросхеми. У цьому випадку остаточно вимикається рівень безпеки Thunderbolt і забезпечується захист від змін для неможливості їх скасування&#8221;, — пояснює Ар&#8217;є Горецький.</p>
<p>Обидві атаки здійснити непросто, оскільки потрібен особистий доступ до пристрою, а також інструменти для розбирання комп&#8217;ютера, приєднання програматора, зчитування вбудованого програмного забезпечення з мікросхеми SPI flash ROM, зміна коду і запис назад до мікросхеми.</p>
<p>Необхідність фізичного доступу до комп’ютера звужує коло потенційних жертв до особливо важливих цілей. Жертвами можуть стати керівники бізнесу, інженери, адміністративний персонал або інші співробітники, якщо зловмисник має комерційний мотив, наприклад, діє в цілях промислового шпигунства. У країнах з репресивними режимами цілями таких сучасних загроз, як Thunderspy, можуть бути політики, громадські організації та журналісти.</p>
<p>Для захисту від подібних атак запобігайте будь-якому несанкціонованому доступу до комп&#8217;ютера. Також потурбуйтеся про захист усі відповідних інтерфейсів та портів, наприклад, USB-C.</p>
<p>Рекомендацій, які допоможуть захиститися від крадіжки даних з використанням Thunderspy:</p>
<ul>
<li>Оновлюйте операційну систему та вбудоване програмне забезпечення комп’ютера до актуальних версій. У випадку з останнім недостатньо обмежуватися лише BIOS або UEFI. Також оновлення потребує вбудоване ПЗ відеочипів, мережевих інтерфейсів, сенсорної панелі, контролерів рідкокристалічних дисплеїв тощо. Крім цього, смартфони, планшети, роутери та модеми мають власне вбудоване ПЗ, яке необхідно регулярно оновлювати.</li>
<li>Обмежте використання сплячого режиму чи інших гібридних режимів відключення, а краще повністю вимикайте комп&#8217;ютер, коли він не використовується. Такі дії можуть запобігти атакам з використанням пам&#8217;яті пристрою за допомогою Thunderspy.</li>
<li>Використовуйте повнодискове шифруваннядля внутрішніх накопичувачів і змінних носіїв. Хоч за даними досліджень технологію можна обійти, якщо комп&#8217;ютер заблокований або перебуває у сплячому режимі, однак повністю вимкнений пристрій залишався в безпеці.</li>
<li>У разі покупки нового комп&#8217;ютера подумайте про придбання пристрою без DMA-інтерфейсів, таких як порти Thunderbolt, ExpressCard та FireWire. Хоча вони часто можуть бути вимкнені під час налаштування вбудованого ПЗ, зловмисник із тривалим доступом до пристрою може спробувати їх повторно увімкнути.<br />
Використовуйте надійне рішення для захисту з можливістю сканування інтерфейсу UEFI — одне з місць, де зберігається інформація про безпеку Thunderbolt.</li>
</ul>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<ul>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-za-dopomogoyu-zadnoyi-paneli-iphone-shvydko-zapuskaty-diyi-chy-komandy-instruktsiya/" target="_blank" rel="noopener noreferrer">Як за допомогою задньої панелі iPhone швидко запускати дії чи команди? – Інструкція</a></li>
<li class="t-entry-title h5 fontspace-781688"></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-unyknuty-shem-shahrajstva-v-interneti-porady-dlya-korystuvachiv-starshogo-pokolinnya/" target="_blank" rel="noopener noreferrer">Як уникнути схем шахрайства в Інтернеті? Поради для користувачів старшого покоління</a></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/internet-shahrayi-ta-psevdovolontery-yak-rozpiznaty-blagodijnu-aferu-porady/" target="_blank" rel="noopener noreferrer">Інтернет-шахраї та псевдоволонтери: як розпізнати благодійну аферу? Поради</a></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yakyh-zahodiv-potribno-vzhyvaty-kompaniyam-dlya-protydiyi-ta-vidnovlennyu-u-vypadku-kiberatak-porady/" target="_blank" rel="noopener noreferrer">Яких заходів потрібно вживати компаніям для протидії та відновленню у випадку кібератак? Поради</a></li>
</ul>
<p>Нагадаємо, нову уразливість, яка дозволяє зловмисникам отримати майже повний контроль над Wіndows або Linux системами, виявила компанія Eclypsium. За її словами, <a href="https://cybercalm.org/urazlyvist-windows-ta-linux-vyvodyt-z-ladu-milyardy-prystroyiv-vid-noutbukiv-do-tomografiv/" target="_blank" rel="noopener noreferrer"><strong>уразливими є мільярди пристроїв</strong></a> – від ноутбуків, настільних ПК, серверів і робочих станцій до банкоматів, верстатів з програмним управлінням, томографів та іншого обладнання спеціального призначення, яке використовується в промисловій, медичній, фінансовій та інших галузях.</p>
<p>Окрім цього, команда дослідників з Рурського університету в Бохумі (Німеччина) <a href="https://www.pdf-insecurity.org/signature-shadow/evaluation_2020.html#evaluation-summary" target="_blank" rel="noopener noreferrer">виявила</a> нові методи атак на підписані PDF-файли. Так звана техніка Shadow Attack дозволяє хакеру <a href="https://cybercalm.org/cherez-urazlyvosti-hakery-mozhut-pryhovuvaty-ta-navit-zminyuvaty-vmist-u-pidpysanyh-pdf-dokumentah/" target="_blank" rel="noopener noreferrer"><strong>приховувати і замінювати вміст в підписаному PDF-документі</strong></a>, не зачіпаючи цифровий підпис. Організації, урядові установи, підприємства та приватні особи часто підписують документи в форматі PDF для запобігання несанкціонованих змін. Якщо хтось вносить зміни в підписаний документ, підпис стає недійсним.</p>
<p>До речі, нову фішингову кампанію, націлена на користувачів WhatsApp, виявили фахівці з кібербезпеки. Цього разу <a href="https://cybercalm.org/u-whatsapp-rozsylayut-fishyngovi-povidomlennya-iz-propozytsiyeyu-vygraty-kavovarku-chy-macbook/" target="_blank" rel="noopener noreferrer"><strong>зловмисники розсилають фішингові повідомлення</strong></a>, використовуючи бренд Nespresso. Жертву запрошують перейти за посиланням і відповісти на кілька запитань, щоб отримати в подарунок кавоварку.</p>
<p>Також співробітники компаній і організацій, які використовують програмне забезпечення Microsoft Office 365, <a href="https://cybercalm.org/korystuvacham-office-365-rozsylayut-fishyngovi-povidomlennya/" target="_blank" rel="noopener noreferrer"><strong>стали жертвами фішинговою кампанії</strong></a>, в рамках якої зловмисники використовують повідомлення-приманки, замасковані під автоматичні повідомлення SharePoint, для крадіжки облікових даних.</p>
<p>Зауважте, що користувачі Microsoft Office 365 звинуватили компанію Microsoft в тому, що <a href="https://cybercalm.org/dani-korystuvachiv-office-365-peredavaly-kompaniyi-facebook/" target="_blank" rel="noopener noreferrer"><strong>вона нібито ділиться бізнес-даними своїх клієнтів з розробниками додатків Facebook</strong></a>, партнерами та субпідрядниками, порушуючи політику конфіденційності.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В інтерфейсі Thunderbolt знайдено 7 нових уразливостей</title>
		<link>https://cybercalm.org/v-interfejsi-thunderbolt-znajdeno-7-novyh-urazlyvostej/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 12 May 2020 07:11:38 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Thunderbolt]]></category>
		<category><![CDATA[ThunderSpy]]></category>
		<category><![CDATA[апаратна вразливість]]></category>
		<category><![CDATA[вразливість]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=107230</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-interfejsi-thunderbolt-znajdeno-7-novyh-urazlyvostej/">В інтерфейсі Thunderbolt знайдено 7 нових уразливостей</a></p>
<p>Дослідник кібербезпеки Бьорн Руйтенберг повідомив про 7 нових апаратних уразливостей, які впливають на всі настільні комп&#8217;ютери та ноутбуки, продані за останні 9 років і криються у портах Thunderbolt або USB-C, сумісних з Thunderbolt, пише TheHackerNews. &#8220;ThunderSpy&#8221; можна використовувати в 9 реалістичних сценаріях хакерських атак, в першу чергу для крадіжки даних або для читання/запису всієї системної [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-interfejsi-thunderbolt-znajdeno-7-novyh-urazlyvostej/">В інтерфейсі Thunderbolt знайдено 7 нових уразливостей</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-interfejsi-thunderbolt-znajdeno-7-novyh-urazlyvostej/">В інтерфейсі Thunderbolt знайдено 7 нових уразливостей</a></p>
<p>Дослідник кібербезпеки Бьорн Руйтенберг повідомив про 7 нових апаратних уразливостей, які впливають на всі настільні комп&#8217;ютери та ноутбуки, продані за останні 9 років і криються у портах Thunderbolt або USB-C, сумісних з Thunderbolt, пише <a href="https://thehackernews.com/2020/05/thunderbolt-vulnerabilities.html" target="_blank" rel="noopener noreferrer">TheHackerNews.</a><span id="more-107230"></span></p>
<p>&#8220;ThunderSpy&#8221; можна використовувати в 9 реалістичних сценаріях хакерських атак, в першу чергу для крадіжки даних або для читання/запису всієї системної пам&#8217;яті заблокованого або сплячого комп&#8217;ютера &#8211; навіть коли диски захищені повним шифруванням.</p>
<p>Коротше кажучи, якщо Ви вважаєте, що хтось за декілька  хвилин &#8211; незалежно від місця розташування &#8211; може теоретично отримати фізичний доступ до Вашого комп&#8217;ютера, у Вас вже є великий ризик стати жертвою атаки</p>
<p>За словами Бьорна Руйтенберга з Ейндховенського технологічного університету, атака ThunderSpy:</p>
<blockquote><p>&#8220;може зажадати відкриття корпусу цільового ноутбука викруткою, [але] це не залишає слідів вторгнення і її можна провести лише за кілька хвилин&#8221;.</p></blockquote>
<p>Іншими словами, вада не пов&#8217;язана з мережевою діяльністю або будь-яким пов&#8217;язаним компонентом, і тому не може бути віддаленою.</p>
<blockquote><p>&#8220;Thunderspy працює, навіть якщо Ви дотримуєтеся найкращих практик безпеки, блокуючи або призупиняючи роботу комп&#8217;ютера, коли виїжджаєте ненадовго, і якщо Ваш системний адміністратор налаштував пристрій із захищеним завантаженням, потужними паролями облікового запису BIOS та операційної системи та ввімкнув повне шифрування диска&#8221;, сказав дослідник.</p></blockquote>
<p>Окрім будь-якого комп’ютера з операційними системами Windows або Linux, Apple MacBooks з підтримкою Thunderbolt, за винятком версій з Retina-дисплеєм, що продаються з 2011 року, також є уразливими до атаки Thunderspy, але частково.</p>
<p><strong>Уразливості ThunderSpy</strong></p>
<p>Наведений нижче список із семи уразливостей Thunderspy впливає на версії Thunderbolt версій 1, 2 та 3, і його можна використовувати для створення довільних ідентифікацій пристроїв Thunderbolt, клонування дозволених користувачем пристроїв Thunderbolt та, нарешті, отримання підключення PCIe для виконання DMA-атак.</p>
<ol>
<li>Неадекватні схеми перевірки прошивки.</li>
<li>Слабка схема аутентифікації пристроїв.</li>
<li>Використання метаданих неавторизованих пристроїв.</li>
<li>Зниження рівня атаки за допомогою зворотної сумісності.</li>
<li>Використання неавторизованих конфігурацій контролера.</li>
<li>Недоліки інтерфейсу SPI flash.</li>
<li>Під час завантаження через Boot Camp на Mac Thunderbolt залишається незахищеним.</li>
</ol>
<p>Для тих, хто не знає &#8211; атаки прямого доступу до пам’яті (DMA) на порт Thunderbolt не є новими і раніше були продемонстровані з атаками типу ThunderClap. Атаки на основі DMA дозволяють зловмисникам компрометувати цільові комп’ютери за кілька секунд, лише підключаючи вразливі пристрої &#8220;гарячого підключення&#8221; &#8211; такі як зовнішня мережева карта, миша, клавіатура, принтер або зовнішній диск &#8211; у порт Thunderbolt або порт USB-C останньої версії. Якщо коротко, атаки DMA можливі, оскільки порт Thunderbolt працює на дуже низькому рівні та з високим привілейованим доступом до комп&#8217;ютера, що дозволяє підключеній периферійній мережі обходити політику безпеки операційної системи та безпосередньо читати/записувати системну пам&#8217;ять, яка може містити конфіденційну інформацію, включаючи Ваші паролі, параметри входу до онлайн-банкінгу, приватні файли та активність браузера.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-107231 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/05/12054529/thunderbolt-intel-hacking.jpg" alt="thunderbolt intel hacking" width="728" height="600" title="В інтерфейсі Thunderbolt знайдено 7 нових уразливостей 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/05/12054529/thunderbolt-intel-hacking.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/12054529/thunderbolt-intel-hacking-300x247.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>Щоб запобігти атакам DMA, Intel ввела деякі контрзаходи, і одним із них був &#8220;рівень безпеки&#8221;, який не дозволяє неавторизованим пристроям на базі Thunderbolt PCIe підключатися без дозволу користувача.</p>
<blockquote><p>&#8220;Для подальшого посилення автентифікації пристроїв, як кажуть, система забезпечує&#8221; криптографічну автентифікацію з&#8217;єднань&#8221;, щоб запобігти підміні пристроїв, що мають дозвіл користувача&#8221;, &#8211; сказав дослідник.</p></blockquote>
<p>Однак, комбінуючи перші три вади Thunderspy, зловмисник може порушити функцію &#8220;рівня безпеки&#8221; та завантажити у систему спеціальний &#8220;хакерський&#8221; пристрій Thunderbolt, підробивши профіль пристрою Thunderbolt, як показано у демонстрації відео, поділеному Руйтенбергом.</p>
<p><iframe title="Thunderspy PoC demo 1: Unlocking Windows PC in 5 minutes" width="1240" height="698" src="https://www.youtube.com/embed/7uvSZA1F9os?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<blockquote><p>&#8220;Контролери Thunderbolt зберігають метадані пристрою у розділі мікропрограмного забезпечення, що називається ПЗУ пристрою (DROM). Ми виявили, що DROM не перевіряється криптографічно. Після першого випуску ця вразливість дозволяє створювати підроблені ідентичності пристроїв Thunderbolt&#8221;, &#8211; додав він. &#8220;Крім того, у поєднанні з версією порта Thunderbolt 2  підроблені ідентичності можуть частково або повністю містити довільні дані. А ще, ми демонструємо несанкціоноване переформатування конфігурацій рівня безпеки, включаючи можливість повністю відключити захист Thunderbolt та відновлення підключення Thunderbolt, якщо система обмежується виключним проходженням через USB та/або DisplayPort&#8221;, &#8211; додав він. &#8220;Ми закінчуємо цей звіт, демонструючи здатність назавжди вимкнути безпеку Thunderbolt та заблокувати всі майбутні оновлення програмного забезпечення.&#8221;</p></blockquote>
<p>За словами Руйтенберга, деякі новітні комп&#8217;ютери, доступні на ринку з 2019 року, включають захист Kerma DMA, який частково пом’якшує вразливості Thunderspy. Щоб знати, чи актуальні для Вашої системи вразливості Thunderspy, Руйтенберг також випустив безкоштовний інструмент із відкритим кодом, який називається Spycheck.</p>
<p>Цікаво, що коли дослідник повідомляв про уразливості Thunderspy представників Intel,  компанія виявила, що про деякі з них уже знала &#8211; не плануючи виправляти або розголошувати про це громадськості. Руйтенберг стверджує, що знайшов більше потенційних вразливих місць  у протоколі Thunderbolt, який наразі є частиною його досліджень, і, як очікується, вони будуть оприлюднені незабаром як &#8220;Thunderspy 2&#8221;.</p>
<p>На закінчення, якщо Ви вважаєте себе потенційною ціллю кібератак і маєте з собою систему  з портами Thunderbolt, завжди уникайте того, щоб залишати свої пристрої без нагляду або повністю вимикайте систему (або, принаймні, подумайте про використання режиму гібернації замість простого режиму сну). Окрім цього, якщо Ви хочете бути більш захищеними, не залишайте Ваші периферійні пристрої Thunderbolt без нагляду та не позичайте їх нікому.</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-ochystyty-istoriyu-v-usih-mobilnyh-brauzerah-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-kupuvaty-vzhyvanu-tehniku-porady/" target="_blank" rel="noopener noreferrer"><strong>ЯК БЕЗПЕЧНО КУПУВАТИ ВЖИВАНУ ТЕХНІКУ? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-nalashtuvaty-spilne-vykorystannya-fajliv-v-icloud-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>ЯК НАЛАШТУВАТИ СПІЛЬНЕ ВИКОРИСТАННЯ ФАЙЛІВ В ICLOUD? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymknuty-shpygunske-pz-u-brauzeri-firefox/" target="_blank" rel="noopener noreferrer"><strong>ЯК ВИМКНУТИ “ШПИГУНСЬКЕ ПЗ” У БРАУЗЕРІ FIREFOX?</strong></a></p></blockquote>
<p>До речі, представники кіберзлочинної спільноти розповіли виданню CyberNews <a href="https://cybercalm.org/hakery-rozkryly-shemu-svogo-zarobitku-na-facebook-i-paypal/" target="_blank" rel="noopener noreferrer"><strong>про шахрайську схему з Facebook і PayPal, що приносить $1,6 млн доходу на місяць</strong></a>. Відмінною рисою цієї схеми є те, що жертва сама добровільно переводить гроші шахраям.</p>
<p>Стало відомо, що  на базі Android 10 на честь 10-річчя від дня заснування свого бренду. <span id="more-106590"></span>Нова версія MIUI отримала візуальні зміни, а також безліч нових анімацій, покращений темний режим і більш детальні налаштування конфіденційності тощо.</p>
<p>Зверніть увагу, що більшість користувачів вважають, що використання складного PIN-коду та біометричних даних забезпечує всебічний захист месенджерів. Однак після інфікування телефона Джеффа Безоса, засновника інтернет-компанії Amazon, за допомогою шкідливого відео, яке було надіслане через WhatsApp, серед користувачів <a href="https://cybercalm.org/problemy-bezpeky-whatsapp-yak-zahystyty-svoye-spilkuvannya-u-mesendzheri/" target="_blank" rel="noopener noreferrer"><strong>постало питання безпеки смартфона та захисту цього додатку</strong></a>.</p>
<p>Facebook випустила додаток для відеодзвінків Messenger Rooms, що дозволяє додавати в віртуальну кімнату до 50 осіб. У своєму блозі компанія особливо підкреслила безпеку Messenger Rooms. <a href="https://cybercalm.org/chy-ye-bezpechnym-dodatok-dlya-videodzvinkiv-vid-facebook/" target="_blank" rel="noopener noreferrer"><strong>Але це не зовсім так</strong></a>.</p>
<p>Дезінформація про коронавірус “затоплює” Інтернет. Експерти закликають громадськість практикувати “гігієну інформації”. Ми зібрали поради того, що Ви можете зробити, щоб <a href="https://cybercalm.org/yak-ne-rozpovsyudzhuvaty-fejky-pro-covid-19-ta-ne-siyaty-paniku-v-interneti/" target="_blank" rel="noopener noreferrer"><strong>зупинити поширення фейків і паніки в Мережі</strong></a>.</p>
<p>В глобальній Мережі з’явилася інформація про нову операційну систему Windows 20, реліз якої може статися вже в кінці цього року, або ж на початку наступного. Новітня платформа містить у собі масу відмінностей від доступної зараз, тому <a href="https://cybercalm.org/skoro-z-yavytsya-windows-20-i-vona-bude-bezkoshtovnoyu/" target="_blank" rel="noopener noreferrer"><strong>вона гарантовано всіх порадує</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-interfejsi-thunderbolt-znajdeno-7-novyh-urazlyvostej/">В інтерфейсі Thunderbolt знайдено 7 нових уразливостей</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
