Sulmet me qëllim të keq në Mac mund të vijnë përmes portit Thunderbolt 3

Stacioni i Thunderbolt 3 Express Dock HD-MacBook

Studiuesit e sigurisë analizojnë çdo sulm që mund të pësojë një sistem operativ, dhe në këtë rast, Mac. Zbulimi i fundit njihet si "Thunderclap" demonstron se si është e mundur për të hyrë në një Mac përmes portës Thunderbolt dhe se ai merr të dhëna të ndjeshme nga pajisjet tona. Me sa duket kjo çështje do të prekte të gjithë Mac-et e bëra që nga viti 2011.

Ne i dimë lajmet nga një konferencë sigurie e zhvilluar disa orë më parë, ku Thunderclap u prezantua si një grup i dobësive që përfitojnë nga mënyra e funksionimit të Thunderbolt. 

Konfigurimi i Thunderbolt do të lejonte një pajisje e konfiguruar shprehimisht, akseson informacionin përkatës të sistemit, pa asnjë lloj mbikëqyrjeje. Sigurisht, që kjo dobësi të na ndikojë, sulmuesi duhet të jetë përpara ekipit. Por përveç kësaj, këto pajisje duhet të konfigurohen si të besueshme nga sistemi ynë, duke anashkaluar masat e sigurisë macOS. Sistemi duket se ofron më shumë privilegje në një pajisje Thunderbolt sesa në një pajisje tradicionale USB. Ky informacion sigurohet nga studiuesi Theo Markettos.

Kabllo Apple Thunderbolt3 USB-C

Studimi nuk bën dallimin midis llojeve të lidhjes Thunderbolt, duke qenë në gjendje të hyni nga aktuale USB-C në lidhjet e vjetra Mini DisplayPortMeqenëse raporti përmend të gjithë Mac-et që nga viti 2011 si një ndikim i mundshëm, me përjashtim të MacBook 12-inç. Ekipi që Thunderclap ka botuar përfshin studiues prestigjiozë si Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore dhe Robert Watson. Shumë prej tyre punojnë për kompani të ndryshme që nga viti 2016 me shumë arna dhe rregullime, duke korrigjuar gabimet e sistemit operativ. Në botën Mac, në 2016 ata korrigjuan a cenueshmëria në macOS 1o.12.4.

Garantimi i sigurisë së çdo përdoruesi, për t'i parandaluar ata nga hyrja në pajisjet tona për shkak të këtij lloji të cenueshmërisë, mjafton që mos i jep leje asnjë pajisje që lidhet, me një rëndësi të veçantë për USB-të e panjohura dhe që pajisjet tona të mbrohen me një fjalëkalim dhe, nëse është e mundur, të ruhen.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.