นักวิจัยด้านความปลอดภัยวิเคราะห์การโจมตีที่ระบบปฏิบัติการอาจประสบและในกรณีนี้คือ Mac การค้นพบล่าสุดเรียกว่า "ฟ้าผ่า" แสดงให้เห็นว่าเป็นไปได้อย่างไรในการเข้าถึง Mac ผ่านพอร์ต Thunderbolt และได้รับข้อมูลที่ละเอียดอ่อนจากอุปกรณ์ของเรา เห็นได้ชัดว่าปัญหานี้จะส่งผลกระทบต่อ Mac ทั้งหมดที่ผลิตตั้งแต่ปี 2011
เราทราบข่าวจากการประชุมด้านความปลอดภัยที่จัดขึ้นเมื่อไม่กี่ชั่วโมงที่ผ่านมาซึ่ง Thunderclap ได้รับการนำเสนอเป็นไฟล์ ชุดของช่องโหว่ ที่ใช้ประโยชน์จากวิธีการทำงานของ Thunderbolt
การกำหนดค่า Thunderbolt จะอนุญาต อุปกรณ์ที่กำหนดค่าไว้อย่างชัดเจนเข้าถึงข้อมูลที่เกี่ยวข้องของระบบโดยไม่ต้องมีการดูแลใด ๆ แน่นอนว่าช่องโหว่นี้จะส่งผลกระทบต่อเราผู้โจมตีจะต้องอยู่ตรงหน้าทีม แต่นอกจากนี้ระบบของเราต้องกำหนดค่าอุปกรณ์เหล่านี้ให้เชื่อถือได้โดยไม่ต้องผ่านมาตรการรักษาความปลอดภัยของ macOS ดูเหมือนระบบจะเสนอเพิ่มเติม สิทธิพิเศษ ไปยังอุปกรณ์ Thunderbolt มากกว่าอุปกรณ์ USB แบบเดิม ข้อมูลนี้จัดทำโดยผู้วิจัย ธีโอ Markettos.
การศึกษาไม่ได้แยกความแตกต่างระหว่างประเภทของการเชื่อมต่อ Thunderbolt ซึ่งสามารถเข้าถึงได้จากไฟล์ USB-C ปัจจุบันไปยังการเชื่อมต่อ Mini DisplayPort รุ่นเก่าเนื่องจากรายงานกล่าวถึง Mac ทั้งหมดตั้งแต่ปี 2011 ว่าเป็นผลกระทบที่อาจเกิดขึ้นได้ยกเว้น MacBook ขนาด 12 นิ้ว ทีมที่ Thunderclap ได้เผยแพร่ ได้แก่ นักวิจัยที่มีชื่อเสียงเช่น Colin Rothwell, Brett Gutstein, Allison Pearce, Peter Neumann, Simon Moore และ Robert Watson หลายคนทำงานให้กับ บริษัท ต่างๆตั้งแต่ปี 2016 โดยมีหลาย ๆ แพทช์และการแก้ไข, แก้ไขข้อผิดพลาดของระบบปฏิบัติการ ในโลกของ Mac ในปี 2016 พวกเขาได้แก้ไขไฟล์ ช่องโหว่ใน macOS 1o.12.4
การรักษาความปลอดภัยของผู้ใช้ใด ๆ เพื่อป้องกันไม่ให้พวกเขาเข้าถึงอุปกรณ์ของเราเนื่องจากช่องโหว่ประเภทนี้ก็เพียงพอแล้วที่จะ ไม่อนุญาตให้อุปกรณ์ใด ๆ ที่เชื่อมต่อโดยมีความเกี่ยวข้องเป็นพิเศษกับ USB ที่ไม่รู้จักและมีการป้องกันอุปกรณ์ของเราด้วยรหัสผ่านและหากเป็นไปได้ให้ป้องกัน