5分钟实现无密码电脑访问!英特尔雷电接口爆出七类漏洞( 二 )


本文插图

图 | Ruytenberg 的自制破解工具
如前文所说 , 这并非英特尔的 Thunderbolt 技术首次被爆出安全问题 , 因为它依靠直接访问计算机内存来提供更快的数据传输速度 , 稍有不当就容易出现越权访问的安全隐患 。
在 2016 年 , 有安全研究人员就发现了一个名为 “Thunderclap” 的漏洞 , 允许看似正常的 USB-C 或 DisplayPort 设备攻击计算机 。 在 2019 年漏洞公开后 , 苹果和微软表示自己早已修复了这一问题 。
针对新漏洞“Thunderspy” , 惠普、联想和戴尔等公司都回应了《连线》的置评请求 。
惠普表示已经在大部分商业 PC 中提供了针对雷电接口 DMA 攻击的防护措施 , 并且默认启动 。 联想表示会进一步评估最新研究 , 以合适的方式与消费者沟通 。 戴尔则表示消费者应该遵守最佳安全措施 , 避免电脑连接未知或不信任的设备 。
【5分钟实现无密码电脑访问!英特尔雷电接口爆出七类漏洞】目前尚不清楚英特尔是否会有其他举措 。


推荐阅读