Istraživači sigurnosti analiziraju svaki napad koji operativni sistem može pretrpjeti, a u ovom slučaju Mac. Najnovije otkriće poznato je pod nazivom "Thunderclap" pokazuje kako je moguće pristupiti Macu preko Thunderbolt porta i da on prikuplja osjetljive podatke iz naše opreme. Izgleda da će ovo pitanje utjecati na sve Mac računare izrađene od 2011. godine.
Znamo vijest sa sigurnosne konferencije održane prije nekoliko sati, gdje je Thunderclap predstavljen kao skup ranjivosti koji iskorištavaju način na koji Thunderbolt radi.
Thunderbolt konfiguracija bi to omogućila izričito konfigurirani uređaj pristupa relevantnim informacijama o sistemu, bez ikakvog nadzora. Naravno, da bi ova ranjivost utjecala na nas, napadač mora biti ispred tima. Ali pored toga, naš sistem mora konfigurirati ove uređaje kao pouzdane, zaobilazeći sigurnosne mjere macOS-a. Čini se da sistem nudi više privilegija Thunderbolt uređaju nego tradicionalnom USB uređaju. Ove podatke pruža istraživač Theo Markettos.
Studija ne pravi razliku između tipova Thunderbolt veze, jer im se može pristupiti sa trenutni USB-C na stare Mini DisplayPort vezeBudući da se u izvještaju kao mogući utjecaj spominju svi Mac računari od 2011. godine, s izuzetkom MacBook-a od 12 inča. Tim koji je Thunderclap objavio uključuje prestižne istraživače kao što su Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore i Robert Watson. Mnogi od njih rade za različite kompanije od 2016. godine zakrpe i popravci, ispravljanje grešaka operativnog sistema. U svijetu Maca, 2016. su ispravili a ranjivost u macOS 1o.12.4.
Osiguravajući sigurnost bilo kojeg korisnika, kako bi mu spriječio pristup našoj opremi zbog ove vrste ranjivosti, dovoljno je ne dajte dozvolu nijednom uređaju da se povezuje, što je posebno važno za nepoznate USB-ove i da naša oprema bude zaštićena lozinkom i ako je moguće zaštićena.