Zlonamjerni napadi na Mac mogu doći preko porta Thunderbolt 3

Thunderbolt 3 Express Dock HD-MacBook stanica

Istraživači sigurnosti analiziraju svaki napad koji operativni sistem može pretrpjeti, a u ovom slučaju Mac. Najnovije otkriće poznato je pod nazivom "Thunderclap" pokazuje kako je moguće pristupiti Macu preko Thunderbolt porta i da on prikuplja osjetljive podatke iz naše opreme. Izgleda da će ovo pitanje utjecati na sve Mac računare izrađene od 2011. godine.

Znamo vijest sa sigurnosne konferencije održane prije nekoliko sati, gdje je Thunderclap predstavljen kao skup ranjivosti koji iskorištavaju način na koji Thunderbolt radi. 

Thunderbolt konfiguracija bi to omogućila izričito konfigurirani uređaj pristupa relevantnim informacijama o sistemu, bez ikakvog nadzora. Naravno, da bi ova ranjivost utjecala na nas, napadač mora biti ispred tima. Ali pored toga, naš sistem mora konfigurirati ove uređaje kao pouzdane, zaobilazeći sigurnosne mjere macOS-a. Čini se da sistem nudi više privilegija Thunderbolt uređaju nego tradicionalnom USB uređaju. Ove podatke pruža istraživač Theo Markettos.

Apple Thunderbolt3 USB-C kabel

Studija ne pravi razliku između tipova Thunderbolt veze, jer im se može pristupiti sa trenutni USB-C na stare Mini DisplayPort vezeBudući da se u izvještaju kao mogući utjecaj spominju svi Mac računari od 2011. godine, s izuzetkom MacBook-a od 12 inča. Tim koji je Thunderclap objavio uključuje prestižne istraživače kao što su Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore i Robert Watson. Mnogi od njih rade za različite kompanije od 2016. godine zakrpe i popravci, ispravljanje grešaka operativnog sistema. U svijetu Maca, 2016. su ispravili a ranjivost u macOS 1o.12.4.

Osiguravajući sigurnost bilo kojeg korisnika, kako bi mu spriječio pristup našoj opremi zbog ove vrste ranjivosti, dovoljno je ne dajte dozvolu nijednom uređaju da se povezuje, što je posebno važno za nepoznate USB-ove i da naša oprema bude zaštićena lozinkom i ako je moguće zaštićena.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.