Intel回應 Thunderbolt 漏洞 Thunderspy - 3C

Table of Contents



Intel 回應 Thunderbolt 漏洞之疑 “Thunderspy”

來自 Intel Product Assurance and Security Director of Communications 的 Jerry
Bryant 在 Blog 上,說明最近名為 “Thunderspy” 的 Thunderbolt 安全漏洞之疑慮。
在 2020 年 2 月時 Eindhoven University of Technology 的研究員跟 Intel 聯繫,報
告了 Thunderbolt 的問題也就是 “Thunderspy”。

報告中,使用物理連接的方式進行破解,但這問題已在之前 Windows 更新中已解決了這
問題。在 2019 年主要作業系統都針對 Kernel Direct Memory Access (DMA) 進行保護
,確保不會有上述 “Thunderspy” 的問題出現。

這在 Windows (Windows 10 1803 RS4 and later)、Linux (kernel 5.x and later) 與
MacOS (MacOS 10.12.4 and later) 都已更新,也請各位用戶聯繫電腦製造商,或者進
行作業系統的升級。

更多資訊可參考 Microsoft article on Thunderbolt Security in Windows 10 與
corresponding articlerticle。

總之,這問題應該早在之前作業系統就針對核心的 DMA 進行保護,避免這種物理性的攻
擊,提供給各位參考。

聲明網址:https://reurl.cc/D9qDlm

W10更新紀錄:https://reurl.cc/ZO4MZA

XF編譯:https://www.xfastest.com/thread-240923-1-1.html

--

各位可以回家啦 人家早就在去年就更新完了 你們電腦現在說不定早就有了

不更新w10的例外

--

All Comments

Brianna avatarBrianna2020-05-16
結果原來是不更新啊 再不更新啊妳各位
Poppy avatarPoppy2020-05-19
Thundercat
Rae avatarRae2020-05-20
物理連接?
Hedy avatarHedy2020-05-21
723:我用r5 3600沒肉洞
Iris avatarIris2020-05-25
這個研究員跟之前報告只要更新Bios就有漏洞有87%像
Noah avatarNoah2020-05-29
這種需要物理接觸電腦的漏洞相比之前的幽靈還好了
Odelette avatarOdelette2020-05-31
以下開放自白我家win10都不更新的
Anthony avatarAnthony2020-06-01
物理接觸重點是竊取商業機密啊!
Joseph avatarJoseph2020-06-05
這就跟插了usb就可以摳資料一樣啊
不是很嚴重的漏洞
Bethany avatarBethany2020-06-09
靠北喔 現在一堆筆電還在用win7的
Joseph avatarJoseph2020-06-13
這是那種你電腦加密但不用密碼還是能入侵的洞
Heather avatarHeather2020-06-16
看起來似乎是說TB本來比USB要安全,USB連起來馬上就
Delia avatarDelia2020-06-17
可以用,該中毒該被植入木馬馬上就執行了。而TB就算
Bethany avatarBethany2020-06-18
是接起來也需要許可才能夠動作。而這個漏洞則讓TB裝
置變成像USB裝置一樣的危險
Hamiltion avatarHamiltion2020-06-19
當活人是塑膠的漏洞
Emma avatarEmma2020-06-22
TB哪裡比USB安全 就是風險比USB還高 才要允許才能使

從設計之初就埋下一個大問題 為了能高速傳輸 讓TB裝
置能直接存取記憶體內容
Frederica avatarFrederica2020-06-24
只能靠外加的防護措施保護 如果這些措施再被破解 就
又變成一個大漏洞了
Lydia avatarLydia2020-06-28
所以surface才連CPU內建TB3主控的ice lake都沒給TB3
Hedy avatarHedy2020-06-29
這是說硬碟加密也沒用,偷電腦的人可以用漏洞直接
解鎖硬碟嗎?
Agnes avatarAgnes2020-07-02
只能存取記憶體,硬碟加密則無法
Odelette avatarOdelette2020-07-07
開機狀態下硬碟密鑰會載入到記憶體吧?