Подешавања Сачуване вести Претрага Navigacija
Подешавања сајта
Одабери писмо
Одабери град
  • Београд
  • Дечани
  • Јагодина
  • Крагујевац
  • Крушевац
  • Ниш
  • Нови Сад
  • Ораховац
  • Панчево
  • Пирот
  • Приштина
  • Призрен
  • Сомбор
  • Суботица
  • Штрпце
  • Ужице
  • Врање
  • Вршац
  • Зрењанин
  • Zvečan

Thunderbolt рањивост омогућује хакерима да украду све податке за 5 минута

16.05.2020. 09:53
USB stik
УСБ стик / Извор: Профимедиа/илустрација

Опасна ствар...

Нападачи могу да краду податке са ПЦ или Linux рачунара опремљених Thunderbolt-om, чак и ако је рачунар закључан и подаци енкриптовани, изјавио је истраживач безбедности Бјорн Ruytenberg, преноси Wired.

Користећи се релативно једноставном техником која се зове „Thunderspy“, особа која има физички приступ вашој машини могла би да украде ваше податке у само пет минута шрафцигером и „лако преносивим хардвером“, написао је.

Thunderbolt нуди изузетно велике брзине преноса пружајући уређајима директан приступ меморији вашег рачунара, што такође ствара бројне рањивости. Истраживачи су раније сматрали да се те слабости (назване Thunderclap) могу ублажити тако што ће се онемогућити приступ непоузданим уређајима или потпуно онемогућити Thunderbolt, али дозволити DisplayPort и УСБ-Ц приступ.

Амазон води борбу за космички простор

Амазон води борбу за космички простор

Кина има нове космичке амбиције

Кина има нове космичке амбиције

Twitch ради на новим "ријалити" форматима

Twitch ради на новим "ријалити" форматима

Међутим, Ruytenberg-ova метода напада могла би да заобиђе чак и та подешавања, променом firmware-a који контролише Thunderbolt порт, омогућавајући било којем уређају да му приступи. Шта више, на овај начин не оставља се траг, тако да корисник никада не би знао да му је ПЦ измењен.

Како функционише напад

Развио је нешто што је названо „евил маид attack“ имајући у виду нападача који има физички приступ рачунару рецимо у хотелској соби. „Све што треба да уради „зла собарица“ је да скине задњи део кућишта, одмах причврсти уређај, репрограмира firmware, врати задњи део кућишта и зла собарица добија потпуни приступ лаптопу“, рекао је Ruytenberg Wired-u. „Све ово се може обавити за мање од пет минута.“

За напад је потребно око 400 долара вредне опреме, укључујући СПИ програмера и 200 долара вредна Thunderbolt периферна јединица. Читава ствар могла би да буде састављена у једном малом уређају.

Како се заштитити и ко је подложан рањивости

Интел је недавно створио Thunderbolt сигурносни систем под називом Кернел Дирецт Memory Access Протецтион који ће зауставити Ruytenbergov Thunderspy напад. Међутим, та заштита је доступна само на рачунарима направљеним 2019. године и касније, тако да их нема на моделима произведеним пре тога. Поред тога, многи рачунари произведени 2019. године и касније од стране Dell-a, ХП-а и Ленова-а такође нису заштићени. Ова рањивост можда објашњава зашто Microsoft није укључио Thunderbolt у своје Сурфаце лаптопове.

На Apple рачунаре који раде на мацОС-у не утиче рањивост осим ако корисници не покрећу Boot Цамп, изјавио је Ruytenberg.

Истраживачи су открили рањивости Интел-у 10. фебруара 2020. године и Apple-u 17. априла. Да бисте открили да ли сте рањиви, направили су алатку за верификацију под називом Spycheck. Да бисте се заштитили, требало би да „избегавате да ваш систем остане без надзора док је укључен, чак и ако је екран закључан“, написао је Ruytenberg, избегавајући коришћење режима спавања и осигуравајући физичку сигурност ваших Thunderbolt периферних уређаја.

Ако имате ову верзију WhatsAppa - добро пазите: Ускоро престаје да ради!
whatsapp

Ако имате ову верзију WhatsAppa - добро пазите: Ускоро престаје да ради!

12.09.2024. 13:38
APPLE НАЈАВИО IPHONE 16: Ево по чему се разликује од претходних модела и колико ће коштати
Iphone 16

APPLE НАЈАВИО IPHONE 16: Ево по чему се разликује од претходних модела и колико ће коштати

09.09.2024. 21:10
Јединствени Galaxy екосистем – Увежите своје уређаје за још већу продуктивност уз помоћ вештачке интелигенције
Galaxy Flip6

Јединствени Galaxy екосистем – Увежите своје уређаје за још већу продуктивност уз помоћ вештачке интелигенције

28.08.2024. 12:08
ДА ЛИ ЈЕ КУПОВИНА НА ТЕМУ ПРЕВАРА? Страхиња је купио 5 артикла за 2.500 динара, а једна ствар га шокирала
Temu

ДА ЛИ ЈЕ КУПОВИНА НА ТЕМУ ПРЕВАРА? Страхиња је купио 5 артикла за 2.500 динара, а једна ствар га шокирала

15.08.2024. 09:31
Ако имате ову верзију WhatsAppa - добро пазите: Ускоро престаје да ради!
whatsapp

Ако имате ову верзију WhatsAppa - добро пазите: Ускоро престаје да ради!

12.09.2024. 13:38
APPLE НАЈАВИО IPHONE 16: Ево по чему се разликује од претходних модела и колико ће коштати
Iphone 16

APPLE НАЈАВИО IPHONE 16: Ево по чему се разликује од претходних модела и колико ће коштати

09.09.2024. 21:10
Шта значи АМ, а шта ПМ у времену и која је разлика?
Razlika između AM i PM u vremenu

Шта значи АМ, а шта ПМ у времену и која је разлика?

08.08.2024. 14:04
СУМЊАТЕ ДА ВАМ ЈЕ ТЕЛЕФОН ХАКОВАН! Ево како да то ЛАКО ПРОВЕРИТЕ!
Sajber napad

СУМЊАТЕ ДА ВАМ ЈЕ ТЕЛЕФОН ХАКОВАН! Ево како да то ЛАКО ПРОВЕРИТЕ!

09.07.2024. 13:05
ОГЛАСИЛО СЕ ТУЖИЛАШТВО: Ево шта се догодило током трагедије у близини Смедеревске Паланке - Мушкарац на суров начин убио жену
Ubistvo kod Smederevske Palanke

ОГЛАСИЛО СЕ ТУЖИЛАШТВО: Ево шта се догодило током трагедије у близини Смедеревске Паланке - Мушкарац на суров начин убио жену

20.09.2024. 17:20
ПУТИН НИКАД БЛИЖИ ЦИЉУ: Украјина ПРЕД КОЛАПСОМ - Зеленски износи "план за победу" који ипак зависи од САВЕЗНИКА
Vladimir Putin i Volodimir Zelenski

ПУТИН НИКАД БЛИЖИ ЦИЉУ: Украјина ПРЕД КОЛАПСОМ - Зеленски износи "план за победу" који ипак зависи од САВЕЗНИКА

20.09.2024. 18:57
ЛАНЧАНИ СУДАР НА ЧУКАРИЦИ! У тунелу код Остружнице ЗАСТОЈ - сударило се ВИШЕ ВОЗИЛА
Policija

ЛАНЧАНИ СУДАР НА ЧУКАРИЦИ! У тунелу код Остружнице ЗАСТОЈ - сударило се ВИШЕ ВОЗИЛА

20.09.2024. 18:27
СТАВЉЕНА ЈЕ ТАЧКА: Ивана Шпановић открила да ли завршава каријеру
Ivana Španović

СТАВЉЕНА ЈЕ ТАЧКА: Ивана Шпановић открила да ли завршава каријеру

20.09.2024. 17:41