無法修復?黑客 5 分鐘即可破解 Thunderbolt,所有裝有 Thunderbolt...

2020-12-16 雷鋒網

你的電腦很可能又被黑客盯上了。

雷鋒網(公眾號:雷鋒網)消息,近日,據外媒報導,一名荷蘭研究人員 Ruytenberg 展示了黑客如何通過 Thunderbolt 實施物理訪問進而攻擊電腦,並指出了 7 類漏洞 :

  • 固件驗證方案不足

  • 弱設備認證方案

  • 未經驗證的設備元數據的使用

  • 使用向後兼容性降低攻擊級別

  • 未經驗證的控制器配置的使用

  • SPI 快閃記憶體接口缺陷

  • 在 Boot 營地沒有雷電安全

研究者指出,這些漏洞適用於自 2011年以來所有裝有 Thunderbolt 的計算機,並且允許擁有物理訪問權限的攻擊者從加密的驅動器和內存中快速竊取數據。

更可怕的是,即便你的設備即使處於睡眠模式或鎖定的狀態、設置安全引導、使用強 BIOS 和作業系統帳戶密碼以及啟用完全磁碟加密,攻擊仍然有效,並且這種攻擊不會留下任何痕跡,也不需要任何形式的網絡釣魚,還可以從加密驅動器中竊取數據,而完成這一過程只需要 5 分鐘。

研究人員將這一漏洞命名為 Thunderspy。值得注意的是,這是個硬體級漏洞,只要幾百美元的設備就能攻破該漏洞。

漏洞威脅長期存在

據雷鋒網此前報導,在 Mac 電腦和部分 Windows 電腦上,Thunderbolt 埠能夠被用來連接外圍設備,比如顯示器、高速網絡適配器、普通硬碟和容量更大的存儲陣列。在筆記本電腦上,一個 Thunderbolt 插接站就可以讓你的電腦接入快閃記憶體讀卡器、電源電纜、HDMI 顯示器、乙太網以及 USB 滑鼠和鍵盤。

但一直以來,Thunderbolt 有一個讓安全研究人員都很擔心的問題:因其更快的數據傳輸速度,並且允許比其他埠更直接地訪問計算機內存,所以導致漏洞的風險也更大。

這不就來了。

3 個月前,Ruytenberg 向英特爾報告了這一漏洞,經核查,英特爾承認了這一漏洞。

英特爾表示:「雖然潛在的漏洞並不是新出現的,而且在去年的作業系統發布版中就已經解決了,但是研究人員在沒有啟用這些緩解措施的系統上使用定製的外圍設備,演示了新的潛在物理攻擊載體。

但他們並沒有證明 DMA 攻擊能夠成功地攻擊啟用了這些緩解措施的系統。對於所有系統,我們建議遵循標準的安全實踐,包括只使用受信任的外圍設備和防止未經授權的物理訪問計算機。英特爾將繼續改進 Thunderbolt 技術的安全性,感謝來自埃因霍芬理工大學的研究人員向我們報告了這一情況。」

不過,Ruytenberg 有不同的看法,因為在實驗中,他們沒有發現任何一臺戴爾電腦安裝了上述保護措施,只有部分惠普和聯想筆記本安裝了。

此外,這些漏洞也無法通過軟體更新修復,因為它們本質上與硬體設計有關,即使用戶在作業系統中調整了安全設置,也不能完全避免此類攻擊,所以只能靠今後重新設計硬體才能完全解決。

也就是說,目前還無法解決這個威脅。

黑客如何在無密碼解鎖的情況下攻入你的電腦的?

為了進一步證明這個漏洞的影響,Ruytenberg 在 youtub 上傳了一段分析視頻。

https://www.youtube.com/watch?v=3byNNUReyvE

在演示視頻中,他卸下了電腦的後蓋,將 SPI 編程器和主板上的雷電控制器連接起來。

然後在另一臺電腦上的雷電接口上插入一個自製破解設備,運行 PCI Leech 軟體(一種內核插入和攻擊工具),通過改變控制 Thunderbolt 埠的固件,允許任何設備訪問,而整個過程只用了 5 分鐘。

這樣一來,攻擊者可以永久禁用 Thunderbolt 安全並阻止所有未來的固件更新。

該攻擊只需要價值約 400 美元的裝備,包括一個 SPI 編碼器和價值 200 美元的 Thunderbolt 外設。

當然,除了上面要拆開筆記本的方法外,Thunderspy 攻擊還有一種無需物理侵入的方法。

即通過創建任意的雷電設備身份,克隆用戶授權的雷電設備,最後獲得 PCIe 連接以執行 DMA 攻擊。

這樣,無需打開電腦外殼,即可繞過目標設備的鎖定屏幕。但是,只有將雷電接口的安全性設置為允許受信任設備的默認設置時,這種無需物理侵入的 Thunderspy 攻擊才有效。

目前,英特爾尚未發布任何 Thunderspy 漏洞的 CVE 信息,並且不計劃發布針對市場上已有系統的修復程序。蘋果則決定不為 Thunderspy 提供修復程序。

用戶如何自救?

所以,對於用戶來說,怎樣保護電腦不被黑客攻擊呢?安全研究人員也給出了一些建議。

驗證地址:https://thunderspy.io/

雷鋒網雷鋒網雷鋒網

參考連結:

【1】https://www.zdnet.com/article/thunderbolt-flaws-affect-millions-of-computers-even-locking-unattended-devices-wont-help/

【2】https://www.zdnet.com/article/thunderclap-flaws-impact-how-windows-mac-linux-handle-thunderbolt-peripherals/

【3】https://thunderspy.io/assets/reports/breaking-thunderbolt-security-bjorn-ruytenberg-20200417.pdf

【4】https://www.engadget.com/thunderbolt-flaw-access-data-theft-075856181.html

【5】https://www.windowscentral.com/leaked-video-shares-why-surface-devices-dont-support-thunderbolt

【6】https://thunderspy.io/#affected-windows-systems

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 所有雷電接口電腦5分鐘內即可破解,漏洞無法軟體修復,微軟Surface...
    曉查 發自 凹非寺   量子位 報導 | 公眾號 QbitAI   在好萊塢的電影裡,無論電腦加密水平多麼高,黑客只需幾分鐘就能拷貝走你電腦裡所有的東西,看起來似乎不太現實。  一旦你離開自己的電腦幾分鐘,黑客就可以像電影裡一樣繞過系統密碼,隨意讀取你的硬碟數據、篡改系統。   3個月前,Ruytenberg向英特爾報告了這一漏洞,得到了英特爾官方的確認。   最令人擔憂的是,這些漏洞無法通過軟體更新修復,只能靠今後重新設計硬體才能完全解決。英特爾只能表示今後將繼續改善Thunderbolt技術的安全性。
  • 微軟不用Thunderbolt是有道理的:5分鐘可解鎖Windows PC
    果不其然,近日安全研究人員Bjrn Ruytenberg演示了一種能夠輕鬆繞過英特爾Thunderbolt安全功能,允許黑客從鎖定和加密的PC中複製內存或者輕鬆繞過鎖屏的破解方式。如果系統被限制只通過USB和/或DisplayPort傳輸,還可以恢復Thunderbolt連接,最後還可以永久禁用Thunderbolt安全,並阻止後續的所有固件更新。Ruytenberg指出,所有在2011-2020年之間出貨、配備Thunderbolt的設備都容易受到攻擊。
  • 2分鐘即可「隔空」破解所有數據!
    比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。 你一定看過電影或者遊戲中出現的某些鏡頭,一個黑客可以在不接觸任何設備的情況下立即接管別人的設備。 但通常來講,這些場景都是「Unreal」的。
  • 續航版Switch及Switch Lite加密秘鑰被黑客破解!
    任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外,更能夠越過保護機制運行盜版遊戲。為了打擊盜版,任天堂後續推出的續航版Switch以及Switch Lite中使用了全新的晶片,以修復漏洞,不過兩家的較量卻並未就這麼停止。
  • 谷歌曝iPhone重大漏洞:無需接觸手機,2分鐘即可「隔空」破解所有數據
    比爾用6個月的時間成功控制了隔壁房間的一臺蘋果手機,入侵過程只要2分鐘左右,就可以訪問手機上的所有數據。 你一定看過電影或者遊戲中出現的某些鏡頭,一個黑客可以在不接觸任何設備的情況下立即接管別人的設備。 但通常來講,這些場景都是「Unreal」的。
  • 續航版Switch及Switch Lite加密秘鑰已被黑客破解
    斑馬網6月1日消息,任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外,更能夠越過保護機制運行盜版遊戲。
  • Switch遭黑客破解 盜版遊戲或成為可能
    正所謂樹大招風,這不,黑客組織fail0verflow近日表示,任天堂Switch中存在一個漏洞,允許安裝Linux。而這一漏洞最致命的問題就是,安裝Linux後,Switch上就可以很容易的實現盜版遊戲。
  • 黑客如何破解"某人"比特幣錢包
    然而,當涉及到安全方面時,比特幣用戶並沒有通過深度論證,紛紛指出加密貨幣不能夠被黑客攻擊。不幸的是,近幾年來,已有多名黑客們已經盜取價值數百萬美元的比特幣。如果你也想知道如何破解比特幣或如何破解某人的比特幣錢包(區塊),就跟隨我來找出答案吧。
  • 續航版Switch加密秘鑰被黑客破解|英國周銷量:《異度神劍》奪冠
    No.1續航版Switch加密秘鑰被黑客破解任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外為了打擊盜版,任天堂後續推出的續航版Switch以及Switch Lite中使用了全新的晶片,以修復漏洞,不過兩家的較量卻並未就這麼停止。在破解了晶片的團隊TX宣布對續航版Switch和Lite的破解後,Switch自製系統「大氣層」的作者昨天公開了以上兩款Switch產品所用晶片的加密密鑰。
  • 曾破解iPhone/PS3的天才黑客加入谷歌
    GeoHot最早被人所熟知還是在2007年,當時年僅17歲的他獨自破解了第一代iPhone的SIM卡限制,並用這臺破解的iPhone成功的換到了一輛尼桑350Z和3臺未破解的iPhone手機。隨後在2009年,他又開發出了首款iPhone 3GS的越獄軟體「purplera1n」,也就是大名鼎鼎的「紫雨」。
  • 公共WiFi安全隱患:黑客15分鐘即可破譯用戶信息
    的帖子說,「在星巴克、麥當勞,黑客只要用一臺筆記本、一套無線熱點和一個叫做Wireshark的軟體,最少只要15分鐘,就能獲取通過臨時無線網絡上網者的帳號和密碼。」  「雖然不知是真是假,但是聽起來真有點恐怖。」杜瑞強擔憂地說。
  • 安全D頭條丨只需按五次shift即可破解ATM機;立陶宛棄用卡巴斯基;俄羅斯銀行遭黑客攻擊;
    只需按五次shift即可破解ATM機;立陶宛棄用卡巴斯基;俄羅斯銀行遭黑客攻擊;朝鮮外務省 21 日表示,朝鮮與任何網絡攻擊事件都沒有關聯
  • 17歲破解iPhone,21歲引發黑客大戰,26歲挑戰特斯拉,他把人生過成了...
    這在當下全網通時代簡直無法理解,奇葩程度不亞於 iPhone 在中國銷售卻不讓用 Wi-Fi……當時,無數黑客絞盡腦汁想要破解,17 歲的霍茲也不例外,他只用了五百多個小時就找到了破解的關鍵:讓硬體能夠接收到你的指令,並按接收到的指令去做。具體是怎麼做的呢?
  • 黑客宣告已經破解3.0.0系統的Switch!但是想玩盜版遊戲的人請自覺...
    近日,在德國34C3黑客大會上,三位黑客Plutoo、Derrek和Naehrwert在現場介紹了他們如何利用內核漏洞繞過任天堂Switch的底層保護機制,來獲取主機的最高權限,破解過程包括跳過系統服務的初始化步驟,使它獲取
  • B 站百大 up 主黨妹被黑客勒索,安全公司無方破解,只能...
    據黨妹介紹,黑客用一種名為 Buran 的勒索病毒攻擊了他們搭建的 NAS 系統,這個病毒只攻擊 Windows 系統,一旦被其攻擊,它會自行運行硬碟裡的文件對其加密,然後刪除自身痕跡,並且這個病毒沒有特定的鑰匙就無法解開,攻擊前也不會得到任何預警,所以,他們幾乎在未察覺並且無力反擊的情況下被攻擊了。
  • 從天才黑客到資深白帽,這事比破解特斯拉難上一百倍
    ▲劉健皓(右)在美國 DEFCON 上面對面對全世界的黑客分享他的成果2014年,360 CEO周鴻禕與特斯拉CEO馬斯克曾發生過一次爭執。周鴻禕問馬斯克,「你說特斯拉非常智能,那麼它會被黑客破解嗎?」馬斯克的回答是「肯定不會」。但向來不憚於開炮的周鴻禕並不這麼認為,他認為特斯拉存在被破解的可能性。
  • 《賽博朋克2077》黑客流派怎麼開局?黑客流派開局及戰鬥技巧
    ,所以開局是智力6鎮定5。  2.關鍵天賦  黑客前期的關鍵天賦有:入侵協議裡的集體虛弱和冰錐魔偶,集體虛弱可以點出升級版的全抗性虛弱增加傷害。  快速破解裡面各個等級的快速破解製作,快速破解的增傷,戰鬥中回復ram,對無防備人員增傷,各種和減少ram使用和減cd的天賦。
  • 蘋果曝出無法修復的史詩級漏洞,你終於有理由換iPhone11了?
    無法修復的史詩級漏洞專業人士解釋,Bootrom是用來實現遠程無盤啟動的一種可擦寫rom,簡單點說,就是為什麼蘋果可以鎖死iPhone的原因。Bootrom程序一般都很小,只完成了最基本的硬體初始化,然後便引導作業系統,有點像電腦上的BIOS。而Bootrom漏洞有點像處理器的指令集漏洞,因為固化在CPU內部,所以基本上無法修復。
  • Windows用戶請注意:5步即可破解,開機密碼形同虛設!還不更改?
    Windows用戶請注意:5步即可破解開機密碼,你的密碼形同虛設!還不更改?這幾天,天氣特別好。所以趁著這個風和日麗的下午,韓博士打開了久違的電腦,想想先挑首歌曲聽聽。發現電腦裝了SSD硬碟後,開機一秒就可以解決。
  • PS4遭破解一次付費可以玩遍所有遊戲?
    PS4破解的消息,從發售之初就鬧的沸沸揚揚了。經歷了國外黑客利用各種漏洞與索尼進行了「攻防戰」之後,仍然處在無解的狀態。而當年的PS3也是堅挺了數年之久,在生涯末期才被黑客攻破漏洞。同樣是破解遊戲機,它們之間也是不同的。粗略歸納的話,破解遊戲機可以分為硬破以及軟破。