Zlonamerni napadi na Mac lahko pridejo prek vrat Thunderbolt 3

Postaja Thunderbolt 3 Express Dock HD-MacBook

Raziskovalci na področju varnosti analizirajo vse napade, ki jih lahko trpi operacijski sistem, v tem primeru pa Mac. Najnovejše odkritje je znano kot "Thunderclap" prikazuje, kako je mogoče Mac dostopati prek vrat Thunderbolt in da pridobiva občutljive podatke iz naše opreme. Očitno bi ta težava vplivala na vse Mace, izdelane od leta 2011.

Novico poznamo z varnostne konference pred nekaj urami, kjer je bil Thunderclap predstavljen kot niz ranljivosti ki izkoristijo način delovanja Thunderbolta. 

Konfiguracija Thunderbolt bi to omogočala izrecno konfigurirana naprava dostopa do ustreznih sistemskih informacij, brez kakršnega koli nadzora. Seveda, da lahko ta ranljivost vpliva na nas, mora biti napadalec pred ekipo. Toda poleg tega mora naš sistem te naprave konfigurirati kot zanesljive, obiti varnostne ukrepe macOS. Zdi se, da sistem ponuja več privilegiji na napravo Thunderbolt kot na običajno napravo USB. Te podatke posreduje raziskovalec Theo Markettos.

Kabel Apple Thunderbolt3 USB-C

Študija ne razlikuje med vrstami povezave Thunderbolt, saj lahko dostopa z trenutne povezave USB-C s starejšimi povezavami Mini DisplayPortKer poročilo kot možen vpliv omenja vse Mace od leta 2011, z izjemo 12-palčnega MacBooka. V ekipi, ki jo je objavil Thunderclap, so prestižni raziskovalci, kot so Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore in Robert Watson. Številni med njimi že od leta 2016 delajo za različna podjetja popravki in popravki, odpravljanje napak operacijskega sistema. V svetu Maca so leta 2016 popravili a ranljivost v macOS 1o.12.4.

Za zagotovitev varnosti katerega koli uporabnika, da mu prepreči dostop do naše opreme zaradi te vrste ranljivosti, je dovolj, da ne dajte dovoljenja nobeni napravi da se poveže, še posebej pomembno za neznane USB-je, in da je naša oprema zaščitena z geslom in, če je mogoče, zaščitena.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.