Thunderbolt 漏洞 Thunderspy - 3C

Table of Contents

安全團隊架設網站 https://thunderspy.io/
WIRED https://www.wired.com/story/thunderspy-thunderbolt-evil-maid-hacking/

資安研究者 Björn Ruytenberg 在昨天揭曉了一些硬體漏洞
是有關於 Thunderbolt 的一系列安全漏洞,適用所有有 Thunderbolt 的電腦
詳細漏洞有九種,都已經回報給 Intel / Apple

具體的攻擊內容是,攻擊者可以完全關閉 Thunderbolt 的安全等級
並阻止任何後續的 Thunderbolt 韌體更新
整個攻擊可以完全不留下任何痕跡

根據概念展示,就算對象筆電安全設置非常高(Secure Boot+BIOS+磁碟加密+密碼)
攻擊者只需要 Thunderbolt 連接埠、拆開機器摸到主機板五分鐘
就可以輕鬆解鎖筆電,偷走你的所有資料

2019 以後出廠的部分筆電有 DMA 保護,可以「部分」阻擋
Mac 系列在 Boot Camp 下跑其他系統完全沒有 Thunderbolt 安全設置,當然受害
根據揭露者表示,以 Intel 的態度看來,軟體/韌體修正看來不可行,只能等新硬體

關於此漏洞唯一可以有效阻擋的方法是強制關閉 Thunderbolt 或封死連接埠...

同時網站上的 FAQ 還簡單的預告,這個漏洞還有續集...

---
該慶幸某家U的機器幾乎都沒有 TB3 了嗎...

--

All Comments

Olive avatarOlive2020-05-13
yo叔又調皮了 是不是繞過了什麼 聽起來也太神
Ula avatarUla2020-05-18
那就不要開bootcamp(逃
Olga avatarOlga2020-05-21
可憐哪==製程卡關、CPU漏洞,現在是TB3凸槌,再來該
Genevieve avatarGenevieve2020-05-25
解決辦法:用速力康封死TB3孔
Valerie avatarValerie2020-05-30
不會換獨顯滑鐵盧吧
Skylar DavisLinda avatarSkylar DavisLinda2020-05-30
記得微軟最近才說tb不安全surface全線不用
Yuri avatarYuri2020-06-04
不過不懂macos怎麼不受影響@@
Elvira avatarElvira2020-06-05
Apple說可能會可能不會 有點放置Play...
Delia avatarDelia2020-06-07
但是Mac上跑Windows是一定會
Ida avatarIda2020-06-10
intel什麼都有洞
Agatha avatarAgatha2020-06-12
TB是INTEL的專利AMD要用還要買授權
Joseph avatarJoseph2020-06-14
有Intel就有洞
Una avatarUna2020-06-18
要拆開摸到主機板 感覺還是有難度
Caitlin avatarCaitlin2020-06-20
這種要物理攻擊的都還好啦...
Christine avatarChristine2020-06-24
主要是這東西侵入時間短,東西都準備好的話10分鐘
內可以搞定
Jacob avatarJacob2020-06-25
內文也提到如果是以前設定成信賴的裝置、你的安全
等級沒拉夠的話那甚至也不用拆殼
Elvira avatarElvira2020-06-26
這樣要造成傷害是要把儲存媒體插在已被關閉保護對象
的電腦TB3口上嗎?
Hedy avatarHedy2020-06-28
優良傳統
Hedy avatarHedy2020-06-29
TB3不是免費授權嗎
Rosalind avatarRosalind2020-07-02
讓她摸不到主機板不就好囉 危害不大 舞照跳