[情報] Intel回應 Thunderbolt 漏洞 Thunderspy
Intel 回應 Thunderbolt 漏洞之疑 “Thunderspy”
來自 Intel Product Assurance and Security Director of Communications 的 JerryBryant 在 Blog 上,說明最近名為 “Thunderspy” 的 Thunderbolt 安全漏洞之疑慮。
在 2020 年 2 月時 Eindhoven University of Technology 的研究員跟 Intel 聯繫,報告了 Thunderbolt 的問題也就是 “Thunderspy”。
報告中,使用物理連接的方式進行破解,但這問題已在之前 Windows 更新中已解決了這問題。在 2019 年主要作業系統都針對 Kernel Direct Memory Access (DMA) 進行保護,確保不會有上述 “Thunderspy” 的問題出現。
這在 Windows (Windows 10 1803 RS4 and later)、Linux (kernel 5.x and later) 與 MacOS (MacOS 10.12.4 and later) 都已更新,也請各位用戶聯繫電腦製造商,或者進行作業系統的升級。
更多資訊可參考 Microsoft article on Thunderbolt Security in Windows 10 與
corresponding articlerticle。
總之,這問題應該早在之前作業系統就針對核心的 DMA 進行保護,避免這種物理性的攻擊,提供給各位參考。
W10更新紀錄:https://reurl.cc/ZO4MZA
XF編譯:https://www.xfastest.com/thread-240923-1-1.html
--
各位可以回家啦 人家早就在去年就更新完了 你們電腦現在說不定早就有了
不更新w10的例外
--
結果原來是不更新啊 再不更新啊妳各位
Thundercat
物理連接?
723:我用r5 3600沒肉洞
這個研究員跟之前報告只要更新Bios就有漏洞有87%像
這種需要物理接觸電腦的漏洞相比之前的幽靈還好了
以下開放自白我家win10都不更新的
物理接觸重點是竊取商業機密啊!
這就跟插了usb就可以摳資料一樣啊
靠北喔 現在一堆筆電還在用win7的
不是很嚴重的漏洞
這是那種你電腦加密但不用密碼還是能入侵的洞
看起來似乎是說TB本來比USB要安全,USB連起來馬上就
可以用,該中毒該被植入木馬馬上就執行了。而TB就算
是接起來也需要許可才能夠動作。而這個漏洞則讓TB裝
置變成像USB裝置一樣的危險
當活人是塑膠的漏洞
TB哪裡比USB安全 就是風險比USB還高 才要允許才能使
用
從設計之初就埋下一個大問題 為了能高速傳輸 讓TB裝
置能直接存取記憶體內容
只能靠外加的防護措施保護 如果這些措施再被破解 就
又變成一個大漏洞了
所以surface才連CPU內建TB3主控的ice lake都沒給TB3
這是說硬碟加密也沒用,偷電腦的人可以用漏洞直接
解鎖硬碟嗎?
只能存取記憶體,硬碟加密則無法
開機狀態下硬碟密鑰會載入到記憶體吧?
22
[請益] Diablo 2 Resurrected 顯卡配置最近看到二十年前玩的 Diablo 2 即將要重製上市 檢查了一下電腦配備 , 發現顯卡可能跑不動 想請教若不換機有什麼方式可以順利執行呢 Diablo II: Resurrected System Requirements -13
[情報] Intel雷電10週年依舊是目前最速外接介面由 Intel 所推出的 Thunderbolt 連接介面,一線傳輸 PCIe、USB、DP、PD 等多功能連 接介面 更有著最快 40Gbps 頻寬,比起 USB 3.2 Gen 2x2 快了 2 倍。 而最新 Thunderbolt 4 速度也比第一代 Thunderbolt 快了 4 倍 除了可擴充 2 個 4K 螢幕或單 8K 螢幕外,針對 Thunderbolt SSD 傳輸,也可達到10
[硬體] 駭客 Thunderbolt 漏洞竊取你的數據「只要五分鐘」駭客就能透過 Thunderbolt 漏洞竊取你的數據 即便在鎖定狀態下,你 PC 上的加密數據也有可能被盜。 Sanji Feng 2020年05月11日, 晚上 11:02 安全專家 Björn Ruytenberg 日前在研究後發現,駭客只需利用一套被稱作「Thunderspy」的技術,就可以輕鬆地在配有 Thunderbolt 連接埠的 PC 或 Linux 電腦上竊取用戶的加密數據。按照他的說法,在駭客能夠親手接觸到裝置的前提下,其實只需要螺絲起子、「簡易的便攜硬體」以及區區五分鐘時間就能得手了。 中間詳細內容略9
[情報] Windows 10 20H1釋出給多數用戶,已出現BSOD等多項問Windows 10 May Update 2020釋出給多數用戶,已出現BSOD等多項問題 文/林妍溱 | 2020-05-28發表 繼4月將Windows 10 May Update 2020釋出給Insider測試開發人員後,微軟於昨(27)日 正式針對大多數用戶,釋出這個Windows 10下一版更新,以及Windows Server 2004版。 不過微軟同時也提醒,該更新在某些裝置已出現藍色死亡螢幕及不相容問題,正著手研究7
[情報] Intel澄清Thunderbolt 4會對AMD等其它平Intel澄清Thunderbolt 4會對AMD等其它平台保持開放 Ted_chuang Ted_chuang · 2020-07-10 Intel前幾日正式發布了Thunderbolt 4標準,它是Thunderbolt 3標準的改進版,40Gbps 的速率沒提升,但在擴展性、安全性等方面有了提升。最初Intel的宣傳讓人以為 Thunderbolt 4將會成為自家獨享,隨後Intel澄清,它也可以用於其他平台。7
[情報] Thunderbolt 漏洞 Thunderspy安全團隊架設網站 WIRED 資安研究者 Björn Ruytenberg 在昨天揭曉了一些硬體漏洞 是有關於 Thunderbolt 的一系列安全漏洞,適用所有有 Thunderbolt 的電腦 詳細漏洞有九種,都已經回報給 Intel / Apple3
[情報] 華擎ASRock發布TB4 AIC卡,可添加2個TB4ASRock Thunderbolt 4PCI-Express擴充卡 可讓兩個Thunderbolt 4添加Intel 500晶片組主機板。 最大頻寬為40 Gbps,並支援Thunderbolt設備的輸出以及5K顯示器和2x4K顯示器。 控制器為Intel JHL8540,輸入孔為DisplayPortx2,引腳接頭為TBTx1,USB2.0x1 並還支援9V/3A(最高27W)的供電功能。卡的匯流排為PCI-Express3.0(x4)
24
[情報] 中國製DDR4將價格砍一半 同業拉警報15
[情報] 君主第一款無線鍵盤MKey Pro9
[開箱] 極光之美 T-FORCE XTREEM ARGB DDR59
[請益] 螢幕支架選擇困難23
[情報] IBM新量子晶片突破100×100挑戰,正打造3
[菜單] 32k影音遊戲機1
[菜單] 45k可小捏2K遊戲機1
[開箱] 君主MONTECH PLA 1200W1
[菜單] 30K-40K 升級影音遊戲機