En sårbarhed i selve Thunderbolt-standarden, som blandt andet er vidt udbredt i Apples Mac-maskiner, viser sig at udgøre en væsentlig sikkerhedsrisiko.
Det erfarer mediet Wired, som skriver at millionvis af pc’er og Macs fra før 2019 er berørt af sårbarheden.
En it-sikkerhedsforsker fra Eindhovens tekniske universitet, Björn Ruytenberg, har ifølge mediet påvist, hvordan en hacker kan tiltvinge sig adgang til en maskine og helt omgå blandt andet password og kryptering på en enheds lager.
Angrebet kræver fysisk adgang til enheden og i visse tilfælde en skruetrækker for at åbne den bærbare maskine op. Angrebet skulle være forholdsvis enkelt og kan udføres på få minutter uden at efterlade spor, lyder det. Det kræver dog fysisk udstyr, der kan erhverves for nogle tusinde kroner.
Thunderbolt-standarden har været at finde ombord på bærbare maskiner fra 2011 og frem, hvor den har eksisteret som et hurtigere alternativ til USB-porten. Siden 2015 har Thunderbolt delt fysisk format med USB-C standarden.
Sårbarheden skulle være mindre kritisk i Mac-enheder, hvor Thunderbolt længe har været en foretrukken standard. Mac-maskiner der kører MacOS skulle dog ikke være berørt.
Intel har siden 2019 indarbejdet en fysisk sikkerhedsforanstaltning kaldet ’Kernel Direct Memory Access Protection’. Denne er dog ikke at finde i alle nyere enheder.
Forskerholdet fra Eindhoven har ikke fundet sikkerhedsforanstaltningen i Dell-maskiner, og kun i få HP og Lenovo modeller.
Læs også: USB4 kommer: Fire gode grunde til at se frem til USB-stikkets afløser