所有雷電接口電腦5分鐘內即可破解,漏洞無法軟體修復

2020-12-20 量子位

曉查 發自 凹非寺量子位 報導 | 公眾號 QbitAI

在好萊塢的電影裡,無論電腦加密水平多麼高,黑客只需幾分鐘就能拷貝走你電腦裡所有的東西,看起來似乎不太現實。

如果我的電腦已經設置了複雜的系統密碼、處於鎖定狀態、BIOS加密、硬碟全盤加密,在這麼高的安全等級下,黑客還能輕鬆竊取我的文件嗎?

現在的確可以!因為一個叫做Thunderspy的漏洞。

它就在高端電腦上都配備的Thunderbolt接口上,我們一般俗稱「雷電」,蘋果官方叫做「雷靂」。

荷蘭埃因霍溫科技大學的安全研究員Ruytenberg發現,所有帶雷電接口的電腦都有這個漏洞,而且是個硬體級漏洞,只要幾百美元的設備就能攻破該漏洞。

一旦你離開自己的電腦幾分鐘,黑客就可以像電影裡一樣繞過系統密碼,隨意讀取你的硬碟數據、篡改系統。

3個月前,Ruytenberg向英特爾報告了這一漏洞,得到了英特爾官方的確認。

最令人擔憂的是,這些漏洞無法通過軟體更新修復,只能靠今後重新設計硬體才能完全解決。英特爾只能表示今後將繼續改善Thunderbolt技術的安全性。

5分鐘攻破電腦

發現漏洞的Ruytenberg在YouTube上發布了一段視頻,展示了如何進行攻擊。

在視頻中,他卸下了ThinkPad筆記本的後蓋,用SOP8燒錄夾將SPI編程器和主板上的雷電控制器針腳連接起來。

然後他只用了2分鐘就重寫了雷電控制器的固件,繞過密碼禁用了禁用了安全性設置。

經過這一番操作後,黑客就能通過插入雷電設備改寫作業系統,即使是全盤加密的電腦也不在話下。

整個過程大約只需要五分鐘。

也就是說,只要你離開桌子幾分鐘,黑客就可以在這麼短的改造完你的電腦,之後再恢復成原樣,神不知鬼不覺。

Ruytenberg攻破電腦的設備成本僅400美元,體積還比較大,但是他說,「某三個字母的部門」可以把這套設備小型化,讓攻擊更為隱蔽,成本會增加到1萬美元。

該漏洞存在原因就在於雷電接口的直接內存訪問(DMA)長久以來的安全問題。

雷電接口的DMA可以讓外接設備直接讀寫內存,而無需CPU介入,這給外接顯卡等高速設備帶來了便利,但同時也帶來了安全隱患。

除了上面要拆開筆記本的方法外,Thunderspy攻擊還有一種無需物理侵入的方法,但是它需要訪問用戶在某個時候插入計算機的Thunderbolt外圍設備。

被計算機設置為「受信任」的雷電設備會包含一個64位代碼,Ruytenberg發現他可以訪問這串代碼並將其複製到另一個小工具裡。

這樣,他甚至無需打開電腦外殼,即可繞過目標設備的鎖定屏幕。但是,只有將雷電接口的安全性設置為允許受信任設備的默認設置時,這種無需物理侵入的Thunderspy攻擊才有效。

Ruytenberg說,用戶要完全防止這種攻擊的唯一方法是:在計算機的BIOS中禁用計算機的雷電接口。

如果你必須要使用雷電接口,切勿將自己的電腦和雷電外設借予他人,並在電腦無人看管時關閉電源。

你的設備還安全嗎

首先確定你的電腦是否使用了雷電接口,雷電1和2與mini DP公用,雷電3與USB-C公用,而且採用雷電標準的接口還會在旁邊加入一個閃電標誌。

Ruytenberg在Thunderspy網站上發布了一款名為Spycheck的軟體,讓用戶來驗證自己的電腦是否容易受到攻擊。你可以回復雷電獲取該軟體,或者訪問官方網站獲取。

Windows或Linux系統的電腦電腦都會受到此漏洞的影響。

2019年之後,部分設備提供了內核DMA保護,可以緩解部分(而非全部)Thunderspy漏洞。目前僅惠普和聯想的少數高端筆記本設備支持。

△Windows 10開始提供內核DMA保護

蘋果是最早採用雷電接口的廠商之一,2011年以來,就開始提供雷電接口。但是研究人員表示,macOS系統只會受到「部分影響」。

但是如果你的Mac用BootCamp運行Windows系統,仍然易受到攻擊。

由於Thunderspy是一個硬體漏洞,除了內核DMA保護外,英特爾不會提供任何措施來解決,也不會發布任何公共安全公告來通知民眾。

前不久制定的USB 4標準中將集成Thunderbolt 3標準,因此Thunderspy也會對未來USB 4晶片設計帶來深遠的影響。

微軟恐成最大贏家

雖然Windows系統會受到Thunderspy漏洞的影響,但微軟自產的硬體卻是這次漏洞危機中的贏家。

市場上包括聯想、戴爾、惠普在內的高端筆記本都有雷電接口,而微軟的Surface系列直到今年還拒絕加入雷電接口,一直為廣大用戶所詬病。

微軟給出的原因是,DMA不安全擔心安全問題,所以一直通過自家的Surface Connector來提供高速數據傳輸。

但是Surface Connector擴展塢的價格很貴,不使用雷電接口也被用戶看做是為賣高價配件的託辭。

如今預言得到證實,你還會支持微軟不用雷電接口嗎?

相關焦點

  • 谷歌曝iPhone重大漏洞!2分鐘即可「隔空」破解所有數據!
    據外媒報導稱,來自谷歌研究員比爾,發現了蘋果手機等設備存在重大漏洞:無需接觸IPhone就可以獲取一切信息。比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。
  • 代替你電腦的所有接口,世界最快的雷電3了解一下
    自2017年起,我們可以看到,除了蘋果的MacBook系列的筆記本電腦配了雷電3接口外,越來越多的Windows筆記本電腦也開始使用雷電3接口了。大家可以看看自己的電腦接口有沒有這樣的,是一個type-C接口,旁邊有個閃電的標誌。
  • 雷電3接口為何遲遲未普及 三分鐘帶你了解雷電接口的前世今生
    自從蘋果在2016款MacBook Pro上將原有的雷電2接口以及USB全部改為Type- C形式的雷電3接口(蘋果稱其為雷靂3);蘋果副總、市場總監Phil Schiller就此表示,這是大量調研後的結果,雷電3就是未來,今後蘋果PC也將不會再用其他接口,雷電3一統蘋果江湖的時代就要來臨了。
  • 谷歌曝iPhone重大漏洞:無需接觸手機,2分鐘即可「隔空」破解所有數據
    據外媒報導稱,來自谷歌研究員比爾,發現了蘋果手機等設備存在重大漏洞:無需接觸IPhone就可以獲取一切信息。比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。 你一定看過電影或者遊戲中出現的某些鏡頭,一個黑客可以在不接觸任何設備的情況下立即接管別人的設備。
  • 任天堂Switch遊戲機驚現無法修復的漏洞!黑客:不關我的事
    然而,財報還未公布,Switch遊戲機的新漏洞被發現了,並且是基於硬體的漏洞,也就意味著任天堂無法通過軟體更新來修補它,至少有 1400 萬臺 Switch 暴露在危險之中。據報導,這一漏洞是由ReSwitch黑客團隊的凱薩琳·泰姆金(Katherine Temkin)和她的同事發現的,並給其取名為「FuseeGelee」。凱薩琳在一次問答環節解釋說:「該漏洞是由於只讀Bootrom接口的編程錯誤導致的,此問題在大多數裝有Tegra晶片的設備上都存在。」
  • PS 2020最新電腦破解版!
    所有學習資料不定期更新,主要有英語四六級、計算機等級考試,各大專業考研資料,託福雅思等出國考試資料,各個專業課程資料,其他專業證書考試資料,以及各大軟體的視頻學習教程。所有資料均收集自網際網路,僅供學習參考之用哈。需要的小夥伴根據我提供的網盤連結自行免費下載即可。
  • 網友曝光路由器安全漏洞 5分鐘控制用戶微博
    昨晚,他還為記者現場演示了如何破解WIFI,並控制終端電腦微博帳號的過程,耗時不到5分鐘。  蹭網可修改用戶網上銀行信息  在「Evi1m0」發布的案例中,一名「蹭網者」利用網上免費下載的破解軟體,只用「喝一杯咖啡」的時間,成功實現登錄鄰居家的WIFI蹭網。
  • iPhone史上最大漏洞!免密碼就可取你的資料 無法修復
    我們都知道,手機、電腦的系統並非完美無缺,都會有一些大大小小的 bug,小的可能只是系統會當機耗電,嚴重的則是駭客可以輕鬆偷取你的資料。大部分的情況下,這些 bug、漏洞都可以透過系統更新來解決。但極少數的情況下,由於漏洞是出現在無法更新的「硬體」上,導致有這個漏洞的裝置無論如何系統更新都無法修正,而這次的 checkm8 就是屬於這樣的漏洞(bootrom exploit)。
  • 強 I 雷電助手VIP版
    所有學習資料不定期更新,主要有英語四六級、計算機等級考試,各大專業考研資料,託福雅思等出國考試資料,各個專業課程資料,其他專業證書考試資料,以及各大軟體的視頻學習教程。所有資料均收集自網際網路,僅供學習參考之用哈。需要的小夥伴根據我提供的網盤連結自行免費下載。
  • Razer已修復Blade筆記本電腦上的Intel ME漏洞
    今年 2 月,Razer Blade 系列筆記本電腦被曝存在與 Intel ME 有關的固件漏洞。別有用心的攻擊者,或藉此將惡意軟體植入受害者的 PC 中。 該安全漏洞的代號為 CVE-2018-4251,最初是在 macOS 10.13.5 之前的蘋果筆記本電腦上被發現的。
  • 雙模式雷電移動硬碟:雷電/USB接口隨便插
    雷電接口是當今最快的PC外部接口,非常適合移動存儲設備使用,但雷電移動固態硬碟的用戶並不多。除了價格昂貴之外,使用上的不便也阻礙了它的普及。在現實中雷電接口高冷、不接地氣,作為隨身攜帶的移動固態硬碟,難免會遇到沒有雷電接口的電腦,這時候口袋裡的高速雷電固態硬碟連在USB Type-C接口上就成了無法被識別的磚頭。於是有國內廠商推出了USB/雷電雙接口的移動固態硬碟,無論到哪兒都不會尷尬。
  • 酷狗音樂軟體破解
    所有學習資料不定期更新,主要有英語四六級、計算機等級考試,各大專業考研資料,託福雅思等出國考試資料,各個專業課程資料,其他專業證書考試資料,以及各大軟體的視頻學習教程。所有資料均收集自網際網路,僅供學習參考之用哈。需要的小夥伴根據我提供的網盤連結自行免費下載。
  • 修復破解iPhone7密碼漏洞 用戶不必擔心
    此前有報導稱,有一臺價值500美元的設備可以成功破解iPhone 7系列的密碼,引起了眾多用戶的恐慌。不過目前,蘋果已經向媒體表示,iOS 11已經成功將這個漏洞修復了。破解iPhone7密碼漏洞已被修復(圖片引自YouTube截圖)  據之前的消息顯示,iPhone上的這一漏洞EverythingApplePro昨天利用其在
  • 暗影精靈5的雷電3接口有哪些驚喜用法?_惠普 暗影精靈5 OMEN 15...
    由於雷電3接口與USB TYPE-C接口物理層通用,因此有不少PC設備開始選擇TYPE-C+雷電3接口的組合方案,不過對於用戶來說,尤其是對電腦知識積累不足的小白用戶而言,往往是TYPE-C和雷電3傻傻分不清楚。再加上雷電3接口設備一直以來普及度不高,因此即便知名度有所提升,但也遠遠未到全民皆知的程度。
  • Web常見漏洞描述及修復建議
    修復建議代碼層最佳防禦sql漏洞方案:使用預編譯sql語句查詢和綁定變量。  (1)使用預編譯語句,使用PDO需要注意不要將變量直接拼接到PDO語句中。所有的查詢語句都使用資料庫提供的參數化查詢接口,參數化的語句使用參數而不是將用戶輸入變量嵌入到SQL語句中。
  • 史上最大漏洞危機:影響所有 iPhone、Android、PC 設備,修復困難重重
    無疑,這一漏洞將波及 1995 年以來所有使用英特爾晶片的硬體設備,目前眾多科技公司研究團隊正加緊對這一漏洞的修補。漏洞的罪魁禍首實際上,這個漏洞是幾個月前谷歌公司 Project Zero 安全團隊發現的。
  • 電腦無法開機怎麼辦,8 種情況的修複方法
    老實說小淙並不能給你準確的答覆,但本文會提供一些常見的,易於操作的方法,至少讓你在電腦無法開機時能有一些正確思路和排除故障的能力。建議收藏本文,以備不時之需。以下方法同時適用於桌上型電腦、筆記本電腦和所有 Windows 系統。
  • AMD錄屏軟體「PlaysTV」爆高危漏洞 用戶文檔可被任意篡改
    近日,騰訊電腦管家安全專家發現AMD顯卡驅動程序包中所包含的錄屏軟體「PlaysTV」存在高危漏洞「CVE-2018-6547」,影響「PlaysTV」1.27.5及之前所有版本,不法黑客可利用該漏洞篡改用戶電腦文件狀態或遠程共享其文件,甚至操控用戶電腦執行惡意行為。目前,騰訊電腦管家已實時攔截該漏洞攻擊,並建議用戶儘快升級AMD顯卡驅動程序至最新版本。
  • 你知道什麼是雷電3接口嗎?雷電3接口跟type-c接口的區別?
    雷電 3與Type-C接口的區別:雖然都叫接口,但是Type-C只是一種接口規格,而雷電3是一種連接標準,雷電3接口指的是「採用雷電3協議的接口,所以,嚴格來說兩者不能放在一起比較的。雷電3與USB2.0,USB3.2相似,都是一種連接標準,他們有很多接口類型可以選擇,而Type-C只是其中的一種。之所以有人不清楚,是因為雷電第三代採用的是Type-C接口,從外觀看與普通的Type-C接口沒有多大區別(只是多了個閃電標誌)。事實上,雷電3不一定非要採用Type-C,只是因為Type-C接口方便,受人們歡迎程度高。
  • 雷電3和Type-C接口一樣嗎?差別很大!
    說起雷電3這個名字大家都知道,因為它太出名了,名頭很大,有人甚至認為它可以替代所有接口,因為它是世界最快!即便如此,當你見到它時你真的能認出來嗎?因為它長得跟Type-C接口幾乎一模一樣! 當然和Type-C接口還是有區別的,區別在於雷電3的接口多了一個閃電標誌!