การโจมตีที่เป็นอันตรายบน Mac อาจมาจากพอร์ต Thunderbolt 3

Thunderbolt 3 Express Dock HD-MacBook Station

นักวิจัยด้านความปลอดภัยวิเคราะห์การโจมตีที่ระบบปฏิบัติการอาจประสบและในกรณีนี้คือ Mac การค้นพบล่าสุดเรียกว่า "ฟ้าผ่า" แสดงให้เห็นว่าเป็นไปได้อย่างไรในการเข้าถึง Mac ผ่านพอร์ต Thunderbolt และได้รับข้อมูลที่ละเอียดอ่อนจากอุปกรณ์ของเรา เห็นได้ชัดว่าปัญหานี้จะส่งผลกระทบต่อ Mac ทั้งหมดที่ผลิตตั้งแต่ปี 2011

เราทราบข่าวจากการประชุมด้านความปลอดภัยที่จัดขึ้นเมื่อไม่กี่ชั่วโมงที่ผ่านมาซึ่ง Thunderclap ได้รับการนำเสนอเป็นไฟล์ ชุดของช่องโหว่ ที่ใช้ประโยชน์จากวิธีการทำงานของ Thunderbolt 

การกำหนดค่า Thunderbolt จะอนุญาต อุปกรณ์ที่กำหนดค่าไว้อย่างชัดเจนเข้าถึงข้อมูลที่เกี่ยวข้องของระบบโดยไม่ต้องมีการดูแลใด ๆ แน่นอนว่าช่องโหว่นี้จะส่งผลกระทบต่อเราผู้โจมตีจะต้องอยู่ตรงหน้าทีม แต่นอกจากนี้ระบบของเราต้องกำหนดค่าอุปกรณ์เหล่านี้ให้เชื่อถือได้โดยไม่ต้องผ่านมาตรการรักษาความปลอดภัยของ macOS ดูเหมือนระบบจะเสนอเพิ่มเติม สิทธิพิเศษ ไปยังอุปกรณ์ Thunderbolt มากกว่าอุปกรณ์ USB แบบเดิม ข้อมูลนี้จัดทำโดยผู้วิจัย ธีโอ Markettos.

สาย Apple Thunderbolt3 USB-C

การศึกษาไม่ได้แยกความแตกต่างระหว่างประเภทของการเชื่อมต่อ Thunderbolt ซึ่งสามารถเข้าถึงได้จากไฟล์ USB-C ปัจจุบันไปยังการเชื่อมต่อ Mini DisplayPort รุ่นเก่าเนื่องจากรายงานกล่าวถึง Mac ทั้งหมดตั้งแต่ปี 2011 ว่าเป็นผลกระทบที่อาจเกิดขึ้นได้ยกเว้น MacBook ขนาด 12 นิ้ว ทีมที่ Thunderclap ได้เผยแพร่ ได้แก่ นักวิจัยที่มีชื่อเสียงเช่น Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore และ Robert Watson หลายคนทำงานให้กับ บริษัท ต่างๆตั้งแต่ปี 2016 โดยมีหลาย ๆ แพทช์และการแก้ไข, แก้ไขข้อผิดพลาดของระบบปฏิบัติการ ในโลกของ Mac ในปี 2016 พวกเขาได้แก้ไขไฟล์ ช่องโหว่ใน macOS 1o.12.4

การรักษาความปลอดภัยของผู้ใช้ใด ๆ เพื่อป้องกันไม่ให้พวกเขาเข้าถึงอุปกรณ์ของเราเนื่องจากช่องโหว่ประเภทนี้ก็เพียงพอแล้วที่จะ ไม่อนุญาตให้อุปกรณ์ใด ๆ ที่เชื่อมต่อโดยมีความเกี่ยวข้องเป็นพิเศษกับ USB ที่ไม่รู้จักและมีการป้องกันอุปกรณ์ของเราด้วยรหัสผ่านและหากเป็นไปได้ให้ป้องกัน


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา