自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客花費(fèi)5分鐘即可破解 Thunderbolt

安全
據(jù)外媒,一名荷蘭研究人員 Ruytenberg 展示了黑客如何通過(guò) Thunderbolt 實(shí)施物理訪問(wèn)進(jìn)而攻擊電腦,并指出了 7 類漏洞。

據(jù)外媒,一名荷蘭研究人員 Ruytenberg 展示了黑客如何通過(guò) Thunderbolt 實(shí)施物理訪問(wèn)進(jìn)而攻擊電腦,并指出了 7 類漏洞 :固件驗(yàn)證方案不足、弱設(shè)備認(rèn)證方案、未經(jīng)驗(yàn)證的設(shè)備元數(shù)據(jù)的使用、使用向后兼容性降低攻擊級(jí)別、未經(jīng)驗(yàn)證的控制器配置的使用、SPI 閃存接口缺陷、在 Boot 營(yíng)地沒(méi)有雷電安全。

黑客花費(fèi)5分鐘即可破解 Thunderbolt

Thunderspy(圖片來(lái)源:GHack.com)

研究者指出,這些漏洞適用于自 2011年以來(lái)所有裝有 Thunderbolt 的計(jì)算機(jī),并且允許擁有物理訪問(wèn)權(quán)限的攻擊者從加密的驅(qū)動(dòng)器和內(nèi)存中快速竊取數(shù)據(jù)。

更可怕的是,即便你的設(shè)備即使處于睡眠模式或鎖定的狀態(tài)、設(shè)置安全引導(dǎo)、使用強(qiáng) BIOS 和操作系統(tǒng)帳戶密碼以及啟用完全磁盤加密,攻擊仍然有效,并且這種攻擊不會(huì)留下任何痕跡,也不需要任何形式的網(wǎng)絡(luò)釣魚,還可以從加密驅(qū)動(dòng)器中竊取數(shù)據(jù),而完成這一過(guò)程只需要 5 分鐘。研究人員將這一漏洞命名為 Thunderspy。值得注意的是,這是個(gè)硬件級(jí)漏洞,只要幾百美元的設(shè)備就能攻破該漏洞。

 

 

責(zé)任編輯:趙寧寧 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2022-07-27 15:50:55

漏洞網(wǎng)絡(luò)攻擊

2015-05-27 16:40:33

2009-08-17 21:09:38

2020-09-11 09:35:18

前端JavaScript策略模式

2012-06-28 10:26:51

Silverlight

2009-08-26 15:19:05

2020-09-14 11:30:26

HTTP3運(yùn)維互聯(lián)網(wǎng)

2021-04-30 16:23:58

WebRTC實(shí)時(shí)音頻

2021-01-29 11:43:53

SSHLinux命令

2009-03-23 09:07:04

2019-08-15 07:13:54

負(fù)載平衡服務(wù)器遷移IIS

2011-10-11 10:01:26

2010-11-03 11:01:05

求職面試

2020-12-17 10:00:16

Python協(xié)程線程

2009-11-26 11:19:52

NIS服務(wù)器

2011-07-11 09:58:52

2020-11-23 16:23:59

CSS設(shè)計(jì)技術(shù)

2021-01-29 11:25:57

Python爬山算法函數(shù)優(yōu)化

2021-03-12 09:45:00

Python關(guān)聯(lián)規(guī)則算法

2020-02-17 13:45:27

抓取代碼工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)