Thunderbolt kan være en sikkerheds-risiko

Den nye Thunderbolt-teknologi kan udgøre en trussel mod sikkerheden, mener ekspert.

Artikel top billede

I sidste uge kom Intel med sin nye teknologi til dataoverførsel, Thunderbolt, hvor hastigheden er skruet op til 10 gigabit i sekundet begge veje. Teknologien er udviklet i tæt samarbejde med Apple og den første Macbook Pro med Thunderbolt er allerede lanceret. Men en sikkerhedsekspert advarer nu om, at Thunderbolt kan udgøre en risiko.

Thunderbolt er baseret på et peer-to-peer design, hvor der er blind tillid til enhver enhed som kobler sig til porten.

”Forestil dig, at du er på en konference. Du tilslutter din Displayport til en projektor for at vise din præsentation på storskærmen. Men samtidig med, at du viser din præsentation, downloader projektoren hele din harddisk uden at du er klar over det,” siger sikkerhedsekspert Robert Graham fra Errata Security til The Register.

Sådanne angreb fungerer ikke så godt over en almindelig USB-port, som er baseret på et master/slave-design. Her har computeren fuld adgang til den tilsluttede enhed, men derimod har enheden kun begrænset adgang til computeren. Firewire og Thunderbolt har fuld adgang til computeren.

Det er en kritik, som længe har været rettet mod Firewire på Mac, men den gælder også for Thunderbolt – og den meget hurtige 10-gigabit-forbindelse betyder at det bliver endnu hurtigere at kopiere filer fra computeren.

Robert Graham fortæller om en penetrationstest hos en kunde, hvor det lykkes at trænge forbi alle sikkerhedsanstaltninger ved at forbinde sig med Firewire-porten på de bærbare computere. Herefter var der fri adgang til at overtage alle virksomhedens it-systemer.

I Intels nyere processorer er der mulighed for at begrænse Thunderbolt-enhedernes adgang til bestemte hukommelsesområder, men det ser ikke ud til at det bliver brugt i Mac OS X.

Ifølge en analyse i New York Times kan der gå lang tid inden Thunderbolt får den store udbredelse. Alt tyder på at Thunderbolt-enheder bliver noget dyrere end almindeligt USB-udstyr og de er nok mest interessante for professionelle mediefolk, der har brug for at flytte meget store datamængder.

Det kan ændre sig hvis Apple vælger at bruge Thunderbolt i sine mobile enheder som iPhone og iPad, men indtil videre er der ingen tegn på, at Apple vil opgive sin sædvanlige 30-pin Dock Connector.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse