freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

ThunderSpy漏洞曝光,允许黑客绕过安全策略获取敏感信息
2020-05-12 14:55:56

据外媒报道,安全研究人员近日披露,Thunderbolt接口存在7个不可修复的新硬件漏洞,允许黑客瞬间解锁Windows设备窃取用户数据

图片1.jpg

图片来源:Pexels

该漏洞被统称为ThunderSpy,允许已获取物理访问权限的黑客创建任意Thunderbolt设备标识,伪造用户授权设备,获取PCIe连接,发动DMA攻击,绕过操作系统安全策略获取用户密码、银行登录信息、私人文件、浏览器活动等敏感信息,并且在成功入侵之后不会留下任何痕迹。

图片2.jpg

图片来源:Pexels

据悉,该漏洞无法在软件中修复,影响过去9年中使用Thunderbolt或与Thunderbolt兼容的USB-C端口的数百万台式机和笔记本电脑。此外,2019年后的系统具有DMA保护,可部分缓解该漏洞的影响。用户可通过Windows和Linux提供的测试工具检查设备是否易受攻击。

图片3.jpg

图片来源:Pexels

截至目前,研究人员已向英特尔报告该漏洞,该公司目前尚未计划对该漏洞进行修复或公开,建议用户避免设备处于无人看管状态,并完全关闭系统电源,以免遭受攻击。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者