Škodlivé útoky na Mac mohou přicházet přes port Thunderbolt 3

Dokovací stanice Thunderbolt 3 Express HD-MacBook

Výzkumníci v oblasti bezpečnosti analyzují jakýkoli útok, který může utrpět operační systém, v tomto případě Mac. Nejnovější objev je známý jako "Zahřmění" ukazuje, jak je možné přistupovat k počítači Mac přes port Thunderbolt a že získává citlivá data z našeho zařízení. Zřejmě by tento problém ovlivnil všechny počítače Mac vyrobené od roku 2011.

Známe zprávy z bezpečnostní konference konané před několika hodinami, kde byl Thunderclap představen jako soubor zranitelností které využívají výhod způsobu, jakým funguje Thunderbolt. 

Konfigurace Thunderbolt by to umožňovala výslovně nakonfigurované zařízení, přistupuje k příslušným informacím o systému, bez jakéhokoli dohledu. Aby se nás tato chyba zabezpečení dotkla, musí být útočník samozřejmě před týmem. Kromě toho však musí být tato zařízení nakonfigurována jako spolehlivá naším systémem a obcházet bezpečnostní opatření macOS. Zdá se, že systém nabízí více privilegia k zařízení Thunderbolt než k tradičnímu zařízení USB. Tyto informace poskytuje výzkumný pracovník Theo Markettos.

Kabel Apple Thunderbolt3 USB-C

Studie nerozlišuje mezi typy připojení Thunderbolt, které mají přístup z aktuální připojení USB-C ke starším připojením Mini DisplayPortVzhledem k tomu, že zpráva zmiňuje všechny počítače Mac od roku 2011 jako možný dopad, s výjimkou 12palcového MacBooku. Tým, který Thunderclap publikoval, zahrnuje prestižní vědce, jako jsou Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore a Robert Watson. Mnoho z nich pracuje pro různé společnosti od roku 2016 a mnoho z nich opravy a opravy, oprava chyb operačního systému. Ve světě počítačů Mac v roce 2016 opravili a zranitelnost v macOS 1o.12.4.

Aby bylo zajištěno zabezpečení jakéhokoli uživatele, aby se zabránilo přístupu k našemu zařízení kvůli tomuto typu chyby zabezpečení, stačí nedávejte povolení žádnému zařízení připojit se se zvláštním významem k neznámým USB a nechat naše zařízení chránit heslem a pokud možno chránit.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.