近日,来自剑桥大学计算机科学与技术系与莱斯大学及斯坦福国际研究所的研究人员,公布了一个新发现的漏洞Thunderclap,能够影响所有使用Thunderbolt接口的设备,并且允许黑客通过数据线黑进PC,影响包括MacOS和Windows在内的所有主要操作新。
研究员们将相关的论文在加利福尼亚州圣地亚哥举行的网络和分布式系统安全研讨会上进行发表。文中表述了macos、freebsd和linux中的一组漏洞,这些漏洞名义上是利用iommus来抵御DMA攻击者,该问题与Thunderbolt启用的直接内存访问有关,而现有的IOMMU保护系统未能阻止此问题。
另外,论文中还提到大多数电脑都受到了影响,包括通过USB-C型端口提供Thunderbolt 3的电脑,通过Mini DisplayPort端口提供旧版本Thunderbolt的电脑,以及自2011年以来生产的所有苹果笔记本电脑和台式机,其中12英寸的MacBook幸免于难。另外,自2016年以来生产的支持Thunderbolt的Windows或Linux笔记本电脑和一些台式机也受到了该问题的影响。
大概是从2016年开始,操作系统供应商在各自的平台上添加了Thunderclap缓解措施,但并非100%有效,漏洞仍会影响使用IOMMU保护的系统,且在某些操作系统上,IOMMU要么作用有限要么被禁用,唯一启用IOMMU的平台是macOS,尽管如此用户仍不安全,因为Thunderclap漏洞可以绕过IOMMU保护。
现阶段来看,防御该漏洞的最佳方式只有禁用所有Thunderbolt端口并确保不要让笔记本电脑无人看管,还有就是不要共享硬件(例如充电器),因为它们很可能会被更改为目标设备。
对此,安全研究人员表示,这种攻击在实际中是非常容易实现的,Thunderbolt 3端口上的电源、视频和外围设备DMA组合有助于创建恶意充电站或显示器,这些充电站或显示器功能正常,与此同时控制连接的机器。
关键字:新型漏洞 黑客攻击
引用地址:
新型漏洞thunderclap 允许黑客用数据线攻击PC
推荐阅读最新更新时间:2024-03-16 11:32
Intel芯片再次告破 黑客展示攻击代码
卡巴斯基的安全研究人员称其发现了如何攻击Intel微处理器的远程攻击代码,据传,这一代码可以通过TCP/IP包和JavaScript代码到达用户系统。 目前受影响的系统包括Windows XP,Vista,Windows Server 2003,Windows Server 2008,Linux甚至是BSD和Mac。但所幸大多数错误可以由Intel和BIOS厂商联合进行修复。 卡巴斯基称将在十月马来西亚举行的Hack In The Box (HITB) 安全会议上,讨论如何处理这一处理器漏洞,卡巴司机称其试图让业界了解,这一攻击代码真的有效。并表示,内核保护以及UAC技术都可以被直接绕过甚至关掉。 此前,AM
[焦点新闻]
黑客对电网对数据中心攻击有哪些措施?
黑客攻击数据中心的风险正在逐步提高,作为网络化设备存储、调控与管理中心,数据中心基础设施设备受到攻击的可能性很大。如果黑客利用远程网络进行攻击数据中心,那么电网与其他基础设施存在的风险将变成现实,2015年底,这个警告已经成真:乌克兰遭受了严重的停电事故,这被认为是黑客的恶意攻击所造成的。
如果这是真的,那么黑客中断数据中心运营商的电力意味着什么? 改变了什么? 数据中心与电网的相互联系发生了什么改变?2014年一个调查机构对美国电网进行了研究,由此提出了关于现代化的电网数据采集与监控(SCADA)系统几个问题:“矛盾的是,随着电网日益网络化,在提高效率和整体态势感知能力的同时,也越来越容易
[安防电子]
威胁不止有51%攻击,区块链为何频遭黑客入侵?
时至今日,加密货币与智能合约平台当中开始出现越来越多安全漏洞,而其中部分漏洞甚至源自这些平台的构建基础。 就在上月月初,Coinbase公司的安全团队注意到以太坊经典(Ethereum Classic)当中出现了一些异常迹象。顺带一提,Coinbase所提供的高人气加密货币交易平台正是以以太坊经典为基础。事实上,所谓异常并不足以说明问题的严重性——整个区块链,包括其中的全部交易历史,尽皆遭到入侵。 攻击者以某种方式控制了超过半数的区块链网络算力,并借此对交易历史进行了重写。这意味着其完全有能力多次使用相同的加密货币——也就是所谓“重复花费”。截至攻击者被发现之时,其滥用的资金总额高达110万美元。不过Coinbase方面宣称,
[安防电子]
物联网安全风险:无人机可以很容易地被黑客攻击
在一系列的实验中,研究人员展示了如何拦截传输链路,实现对流行的物联网设备的控制。 一个研究破解安全摄像头的简单项目引起了三位研究人员深入研究物联网设备安全风险的兴趣。在搞清楚了如何绕过摄像头的身份验证系统并访问其信息内容的方式后,他们想知道数量不断增长的其它物联网设备是否也很容易受到黑客的攻击。他们研究了包括无人机、儿童玩具和振动器在内的一系列设备,发现物联网设备的安全性问题需要引起人们的严重关注。 “我们一开始的目标是想看看这些系统是否保护了用户的隐私,但是随着我们深入研究这些设备的工作机制以及它们是如何与用户进行互动的,我们意识到,黑客可能会利用这些设备的漏洞,以非正常使用的方式操控它们。”加州大学圣克鲁兹分校的Alvaro
[机器人]
MCU要怎么设计才能防止汽车被黑客攻击?
你还记得不,从前,车窗是必须手动摇上摇下的,发生交通事故甚至没有安全带可以保护我们的,在那个年代,所谓的“安全车辆”实际上只是表明车辆被锁得好好的,不会被撬开罢了。
近年来,随着高级驾驶辅助系统(ADAS)的引入-包括ABS、安全气囊、刹车控制、方向盘控制、发动机控制、巡航控制、启停系统、自动泊车和集成的导航系统(包括GPS和伽利略),车辆的生态系统变得网络化,复杂度日益增加,同时越来越多的电子设备正在取代传统功能,包括车灯控制、空调、电动车窗、发动机启动、开启车门、调整座椅位置、加热座椅等,这个清单可以继续列下去。
图一给出了当前汽车内部的功能管理示意图,车辆中的每一个功能都是被MCU网络管理控制的,MCU之间通过
[单片机]
CES Asia:黑客远程攻击汽车 360首推全网防护方案
听着音乐哼着歌、马路上遛着车,突然仪表盘数字显示车速达到了每小时185公里,这种只有在电影中才会出现的场景变成了现实。6月7日,在2017 年亚洲消费电子展CES Asia上,一种模拟黑客对汽车仪表盘欺骗攻击并远程修复汽车漏洞的“黑科技”吸引了大批观众注意。针对这种攻击,360首次推出全网防护方案,可以远程检测攻击、远程打补丁修复漏洞,实现汽车安全动态防护。该方案所使用的检测工具CAN-PICK 已经入选今年美国“黑帽技术大会”BlackHat USA。 亚洲电子消费展CES Asia是亚洲范围内最重要的消费电子展会,涵盖了家庭娱乐、机器人、智能家居、可穿戴、汽车电子等各个领域。今年的汽车科技展厅,梅赛德斯-奔驰、宝马、本田、沃尔
[汽车电子]