PTT評價

[情報] Intel回應 Thunderbolt 漏洞 Thunderspy

看板PC_Shopping標題[情報] Intel回應 Thunderbolt 漏洞 Thunderspy作者
cz031300
(希莉綾)
時間推噓13 推:13 噓:0 →:15

Intel 回應 Thunderbolt 漏洞之疑 “Thunderspy”

來自 Intel Product Assurance and Security Director of Communications 的 JerryBryant 在 Blog 上,說明最近名為 “Thunderspy” 的 Thunderbolt 安全漏洞之疑慮。
在 2020 年 2 月時 Eindhoven University of Technology 的研究員跟 Intel 聯繫,報告了 Thunderbolt 的問題也就是 “Thunderspy”。

報告中,使用物理連接的方式進行破解,但這問題已在之前 Windows 更新中已解決了這問題。在 2019 年主要作業系統都針對 Kernel Direct Memory Access (DMA) 進行保護,確保不會有上述 “Thunderspy” 的問題出現。

這在 Windows (Windows 10 1803 RS4 and later)、Linux (kernel 5.x and later) 與 MacOS (MacOS 10.12.4 and later) 都已更新,也請各位用戶聯繫電腦製造商,或者進行作業系統的升級。

更多資訊可參考 Microsoft article on Thunderbolt Security in Windows 10 與
corresponding articlerticle。

總之,這問題應該早在之前作業系統就針對核心的 DMA 進行保護,避免這種物理性的攻擊,提供給各位參考。

聲明網址:https://reurl.cc/D9qDlm

W10更新紀錄:https://reurl.cc/ZO4MZA

XF編譯:https://www.xfastest.com/thread-240923-1-1.html

--

各位可以回家啦 人家早就在去年就更新完了 你們電腦現在說不定早就有了

不更新w10的例外

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.188.94 (臺灣)
PTT 網址

a885511 05/13 11:06結果原來是不更新啊 再不更新啊妳各位

Nappa 05/13 11:09Thundercat

Nappa 05/13 11:10物理連接?

NX9999 05/13 11:12723:我用r5 3600沒肉洞

ariadne 05/13 11:16這個研究員跟之前報告只要更新Bios就有漏洞有87%像

LoveShibeInu05/13 11:29這種需要物理接觸電腦的漏洞相比之前的幽靈還好了

EAFV 05/13 11:56以下開放自白我家win10都不更新的

chen5512 05/13 12:08物理接觸重點是竊取商業機密啊!

jeff40108 05/13 12:22這就跟插了usb就可以摳資料一樣啊

Shigeru777 05/13 12:22靠北喔 現在一堆筆電還在用win7的

jeff40108 05/13 12:22不是很嚴重的漏洞

doom3 05/13 14:33這是那種你電腦加密但不用密碼還是能入侵的洞

yymeow 05/13 15:26看起來似乎是說TB本來比USB要安全,USB連起來馬上就

yymeow 05/13 15:27可以用,該中毒該被植入木馬馬上就執行了。而TB就算

yymeow 05/13 15:28是接起來也需要許可才能夠動作。而這個漏洞則讓TB裝

yymeow 05/13 15:28置變成像USB裝置一樣的危險

kamir 05/13 17:47當活人是塑膠的漏洞

jeff85898 05/13 20:10TB哪裡比USB安全 就是風險比USB還高 才要允許才能使

jeff85898 05/13 20:10

jeff85898 05/13 20:10從設計之初就埋下一個大問題 為了能高速傳輸 讓TB裝

jeff85898 05/13 20:10置能直接存取記憶體內容

jeff85898 05/13 20:14只能靠外加的防護措施保護 如果這些措施再被破解 就

jeff85898 05/13 20:14又變成一個大漏洞了

jeff85898 05/13 20:16所以surface才連CPU內建TB3主控的ice lake都沒給TB3

t5p3ax 05/13 22:33這是說硬碟加密也沒用,偷電腦的人可以用漏洞直接

t5p3ax 05/13 22:33解鎖硬碟嗎?

ptta 05/15 08:11只能存取記憶體,硬碟加密則無法

passerby2 05/15 09:53開機狀態下硬碟密鑰會載入到記憶體吧?