PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

英特尔雷电漏洞曝光:攻破只需5分钟

[复制链接]
跳转到指定楼层
1#
点击数:4015|回复数:5
只需一把螺丝刀、一个SPI编程器和一个Thunderbolt外设,5分钟时间就可以攻破一台开启数据加密并处于锁定状态的电脑。


安全研究人员最近通过一种被称为Thunderspy的技术,攻破了英特尔Thunderbolt雷电接口,绕过安全设计直接盗走电脑内存中的数据。2011年以来生产的带有雷电接口的电脑都将受到威胁,并且难以通过软件修复。



作为当前速度最快的外设接口之一,Thunderbolt允许设备直接访问电脑内存,在性能获得提高的同时,雷电接口也因此成为攻击的目标。通过更改控制雷电接口的固件,可以悄悄地禁用设备安全设定,允许克隆已信任设备标识,或者彻底禁用安全检查、获得电脑控制权。



理论上Thunderspy利用的漏洞已经在2019年被英特尔修复,2019年之后出厂并运行Windows 10 1803以后系统的电脑应该能够免疫攻击。但Ruytenberg发现2019年以后生产的许多戴尔、惠普及联想电脑并未受到新安全机制的保护,依然能够被绕过。


在演示视频中,Ruytenberg利用经过修改的一个雷电外设连接到Intel NUC8的雷电接口,并成功绕过了安全检测机制,BIOS设置中打开的雷电安全功能实际并不会起到任何保护作用。


如果黑客利用该漏洞进行攻击并盗取内存数据,将并不会留下明显痕迹,用户可能永远不会发现自己的电脑被修改和破坏过。

由于现阶段缺少可用的软件修复补丁,Ruytenberg给出的安全防护建议是:电脑只连接自己的雷电外设、不要把设备借给他人使用、需要离开时不要使用锁定或睡眠,而应使用休眠或关机。Ruytenberg还提到一点,只要不使用Boot Camp,运行macOS系统的苹果电脑目前是安全的。


2#
nighttob 发表于 2020-5-11 20:05 | 只看该作者
只要能直接访问到内存的都会遇到这个问题
TB只是把通用PCIe接口做到机箱外面了而已
有说法是巨硬不把TB做到苏菲上就是因为搞不定这个问题
3#
固特异轮胎 发表于 2020-5-12 10:22 | 只看该作者
那么问题来了,螺丝刀是干什么用的?
4#
固特异轮胎 发表于 2020-5-12 10:24 | 只看该作者
nighttob 发表于 2020-5-11 20:05
只要能直接访问到内存的都会遇到这个问题
TB只是把通用PCIe接口做到机箱外面了而已
有说法是巨硬不把TB做到 ...

记得淘宝上有种笔电外接显卡的办法就是用排线把D面的pci-e插槽引出来,然后在外面插座上插上显卡
5#
nighttob 发表于 2020-5-12 11:46 | 只看该作者
固特异轮胎 发表于 2020-5-12 10:24
记得淘宝上有种笔电外接显卡的办法就是用排线把D面的pci-e插槽引出来,然后在外面插座上插上显卡
...

10多年前就有了
这算私自改装,不是正经的
都把机器拆了,想硬件黑进去还不容易
6#
绝对有料  楼主| 发表于 2020-5-12 14:31 | 只看该作者
本帖最后由 绝对有料 于 2020-5-13 21:11 编辑
固特异轮胎 发表于 2020-5-12 10:22
那么问题来了,螺丝刀是干什么用的?

修正一下,的确有一个视频中使用螺丝刀拧开了笔记本电脑后盖,并利用SPI编程器修改了电脑中雷电控制器的固件
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部