Zlonamjerni napadi na Mac mogu doći putem porta Thunderbolt 3

Thunderbolt 3 Express Dock HD-MacBook stanica

Istraživači sigurnosti analiziraju svaki napad koji operativni sustav može pretrpjeti, a u ovom slučaju Mac. Najnovije otkriće poznato je pod nazivom "Udar groma" pokazuje kako je moguće pristupiti Macu putem Thunderbolt porta i da on dobiva osjetljive podatke iz naše opreme. Očito će ovaj problem utjecati na sve Macove izrađene od 2011. godine.

Znamo vijest sa sigurnosne konferencije održane prije nekoliko sati, na kojoj je Thunderclap predstavljen kao skup ranjivosti koji iskorištavaju način rada Thunderbolta. 

Thunderbolt konfiguracija bi to omogućila izričito konfigurirani uređaj, pristupa relevantnim informacijama o sustavu, bez ikakvog nadzora. Naravno, da bi ova ranjivost utjecala na nas, napadač mora biti ispred tima. Ali pored toga, naš sustav mora konfigurirati ove uređaje kao pouzdane, zaobilazeći sigurnosne mjere macOS-a. Čini se da sustav nudi više povlastice Thunderbolt uređaju nego tradicionalnom USB uređaju. Ove podatke daje istraživač Theo Markettos.

Apple Thunderbolt3 USB-C kabel

Studija ne pravi razliku između tipova Thunderbolt veze, budući da im se može pristupiti s trenutni USB-C na starije Mini DisplayPort vezeBudući da se u izvješću spominju svi Mac računari od 2011. godine kao moguća poteškoća, osim 12-inčnog MacBooka. Tim koji je Thunderclap objavio uključuje prestižne istraživače kao što su Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore i Robert Watson. Mnogi od njih rade za različite tvrtke od 2016. s mnogima zakrpe i popravci, ispravljanje pogrešaka operativnog sustava. U Mac svijetu 2016. su ispravili a ranjivost u macOS-u 1o.12.4.

Osiguravajući sigurnost bilo kojeg korisnika, kako bi mu spriječio pristup našoj opremi zbog ove vrste ranjivosti, dovoljno je ne dajte dopuštenje nijednom uređaju da se povezuje, što je posebno važno za nepoznate USB-ove, te da naša oprema bude zaštićena lozinkom i, ako je moguće, zaštićena.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.