Artikel top billede

Thunderbolt-brist opdaget: Både password og kryptering kan omgås i millionvis af bærbare

Det er lykkedes en gruppe sikkerhedsforskere at omgå både kryptering og passwords ved at misbruge den hurtige Thunderbolt-port.

En sårbarhed i selve Thunderbolt-standarden, som blandt andet er vidt udbredt i Apples Mac-maskiner, viser sig at udgøre en væsentlig sikkerhedsrisiko.

Det erfarer mediet Wired, som skriver at millionvis af pc’er og Macs fra før 2019 er berørt af sårbarheden.

En it-sikkerhedsforsker fra Eindhovens tekniske universitet, Björn Ruytenberg, har ifølge mediet påvist, hvordan en hacker kan tiltvinge sig adgang til en maskine og helt omgå blandt andet password og kryptering på en enheds lager.

Angrebet kræver fysisk adgang til enheden og i visse tilfælde en skruetrækker for at åbne den bærbare maskine op. Angrebet skulle være forholdsvis enkelt og kan udføres på få minutter uden at efterlade spor, lyder det. Det kræver dog fysisk udstyr, der kan erhverves for nogle tusinde kroner.

Thunderbolt-standarden har været at finde ombord på bærbare maskiner fra 2011 og frem, hvor den har eksisteret som et hurtigere alternativ til USB-porten. Siden 2015 har Thunderbolt delt fysisk format med USB-C standarden.

Sårbarheden skulle være mindre kritisk i Mac-enheder, hvor Thunderbolt længe har været en foretrukken standard. Mac-maskiner der kører MacOS skulle dog ikke være berørt.

Intel har siden 2019 indarbejdet en fysisk sikkerhedsforanstaltning kaldet ’Kernel Direct Memory Access Protection’. Denne er dog ikke at finde i alle nyere enheder.

Forskerholdet fra Eindhoven har ikke fundet sikkerhedsforanstaltningen i Dell-maskiner, og kun i få HP og Lenovo modeller.

Læs også: USB4 kommer: Fire gode grunde til at se frem til USB-stikkets afløser




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering