התקפות זדוניות על ה- Mac יכולות להגיע דרך נמל Thunderbolt 3

Thunderbolt 3 Express Dock HD-MacBook Station

חוקרי אבטחה מנתחים כל תקיפה שמערכת הפעלה עלולה לסבול, ובמקרה זה, ה- Mac. התגלית האחרונה ידועה בשם "Thunderclap" מדגים כיצד ניתן לגשת ל- Mac דרך יציאת Thunderbolt וכי הוא רוכש נתונים רגישים מהציוד שלנו. ככל הנראה נושא זה ישפיע על כל מחשבי Mac המיוצרים מאז 2011.

אנו מכירים את החדשות מכנס אבטחה שנערך לפני כמה שעות, שם הוצגה Thunderclap כ- סט פגיעות שמנצלים את האופן שבו Thunderbolt עובד. 

תצורת הרעם תאפשר מכשיר מוגדר במפורש, ניגש למידע מערכת רלוונטי, ללא כל פיקוח. כמובן שכדי שהפגיעות הזו תשפיע עלינו, התוקף חייב להיות מול הקבוצה. אך בנוסף, התקנים אלה חייבים להיות מוגדרים כאמינים על ידי המערכת שלנו, תוך עקיפת אמצעי האבטחה של macOS. נראה שהמערכת מציעה יותר הרשאות למכשיר Thunderbolt מאשר למכשיר USB מסורתי. מידע זה מסופק על ידי החוקר תיאו מרקטוס.

כבל USB-C של אפל Thunderbolt3

המחקר אינו מבחין בין סוגים של חיבור Thunderbolt, יכולת גישה מה- USB-C הנוכחי לחיבורי Mini DisplayPort ישנים יותרמכיוון שהדוח מציין את כל מחשבי Mac מאז 2011 כהשפעה אפשרית, למעט ה- MacBook בגודל 12 אינץ '. הצוות שפרסם Thunderclap כולל חוקרים יוקרתיים כמו קולין רוטוול, ברט גוטשטיין, אליסון פירס, פיטר נוימן, סיימון מור ורוברט ווטסון. רבים מהם עובדים עבור חברות שונות מאז 2016 עם רבים תיקונים ותיקונים, תיקון שגיאות במערכת ההפעלה. בעולם המק, בשנת 2016 תיקנו א פגיעות ב- macOS 1o.12.4.

כדי להבטיח את האבטחה של כל משתמש, כדי למנוע ממנו לגשת לציוד שלנו בגלל פגיעות מסוג זה, זה מספיק כדי אל תיתן הרשאה למכשיר כלשהו להתחבר, עם רלוונטיות מיוחדת ל- USB לא ידועים ולהגן על הציוד שלנו באמצעות סיסמה, ואם אפשר לשמור עליו.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.