QQ在線客服

當(dāng)前位置:首頁> 資訊> 科技評(píng)論

2019年前的電腦注意了 雷電接口漏洞導(dǎo)致安全隱患

2020-05-12 14:04 來源: 站長(zhǎng)資源平臺(tái) 編輯: 佚名 瀏覽(888)人   

Thunderbolt雷電接口已經(jīng)為大多數(shù)電腦廠商所接受,但現(xiàn)在有報(bào)道稱,Thunderbolt被發(fā)現(xiàn)存在安全漏洞,或?qū)е?019年之前生產(chǎn)的電腦暴露在安全威脅之中。

雷電接口存缺陷,2019 年之前生產(chǎn)的任何 PC 都易受到“Thunderspy”攻擊

埃因霍溫科技大學(xué)的安全研究員 Ruytenberg 的研究顯示,一種名為Thunderspy 的攻擊會(huì)可以讀取和復(fù)制用戶的所有數(shù)據(jù),并從加密驅(qū)動(dòng)器中竊取數(shù)據(jù),可怕的是它不會(huì)留下任何痕跡。

后來英特爾在2019年發(fā)布了可以防止這種攻擊的安全機(jī)制,即Kernel Direct Memory Access Protection,不過該機(jī)制在此前的配置中并未實(shí)裝。

不過好在這種攻擊只能通過物理訪問電腦,所以被利用的幾率并不是很大。

Ruytenberg表示,Thunderspy 漏洞無法在軟件中修復(fù),這將影響到USB 4 和 Thunderbolt 4 等標(biāo)準(zhǔn)的制定,需要對(duì)芯片進(jìn)行重新設(shè)計(jì)。

(7437322)

【版權(quán)與免責(zé)聲明】如發(fā)現(xiàn)內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息發(fā)郵件至 kefu@2898.com ,我們將及時(shí)溝通與處理。 本站內(nèi)容除了2898站長(zhǎng)資源平臺(tái)( afrimangol.com )原創(chuàng)外,其它均為網(wǎng)友轉(zhuǎn)載內(nèi)容,涉及言論、版權(quán)與本站無關(guān)。