Thunderbolt-brist opdaget: Både password og kryptering kan omgås i millionvis af bærbare

Det er lykkedes en gruppe sikkerhedsforskere at omgå både kryptering og passwords ved at misbruge den hurtige Thunderbolt-port.

En sårbarhed i selve Thunderbolt-standarden, som blandt andet er vidt udbredt i Apples Mac-maskiner, viser sig at udgøre en væsentlig sikkerhedsrisiko.

Det erfarer mediet Wired, som skriver at millionvis af pc’er og Macs fra før 2019 er berørt af sårbarheden.

En it-sikkerhedsforsker fra Eindhovens tekniske universitet, Björn Ruytenberg, har ifølge mediet påvist, hvordan en hacker kan tiltvinge sig adgang til en maskine og helt omgå blandt andet password og kryptering på en enheds lager.

Angrebet kræver fysisk adgang til enheden og i visse tilfælde en skruetrækker for at åbne den bærbare maskine op. Angrebet skulle være forholdsvis enkelt og kan udføres på få minutter uden at efterlade spor, lyder det. Det kræver dog fysisk udstyr, der kan erhverves for nogle tusinde kroner.

Thunderbolt-standarden har været at finde ombord på bærbare maskiner fra 2011 og frem, hvor den har eksisteret som et hurtigere alternativ til USB-porten. Siden 2015 har Thunderbolt delt fysisk format med USB-C standarden.

Sårbarheden skulle være mindre kritisk i Mac-enheder, hvor Thunderbolt længe har været en foretrukken standard. Mac-maskiner der kører MacOS skulle dog ikke være berørt.

Intel har siden 2019 indarbejdet en fysisk sikkerhedsforanstaltning kaldet ’Kernel Direct Memory Access Protection’. Denne er dog ikke at finde i alle nyere enheder.

Forskerholdet fra Eindhoven har ikke fundet sikkerhedsforanstaltningen i Dell-maskiner, og kun i få HP og Lenovo modeller.

Læs også: USB4 kommer: Fire gode grunde til at se frem til USB-stikkets afløser


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Webinar med Miracle 42 og Red Hat

På dette webinar får du indblik i, hvorledes Hyperconverged Infrastructure fra Red Hat forenkler storage, netværk og servere i én enkelt løsning, som er nem at implementere og drifte – og ikke mindst med kæmpe besparelser. Ingen tomme managements slides men derimod et realistisk indblik i, hvordan du kan optimere dine kunders datacenter – og ikke mindst differentiere din og deres forretning.

28. maj 2020 | Læs mere


Digitalt event: Få mere ud af Dynamics 365 - Del 1

En formiddag med fokus på Microsoft Dynamics 365. Bliv klogere på de nye muligheder og få inspiration til, hvordan du får endnu mere forretningsmæssig værdi med Microsoft's cloud-baserede forretningsapplikationer.

02. juni 2020 | Læs mere


Kom godt i gang med Microsoft Teams.

Microsoft Teams er den nye samarbejdsplatform for internt og eksternt samarbejde, når I skal kommunikere og samarbejde på tværs i teamet eller afdelingerne. På denne morgenbriefing får du en introduktion til Microsoft Teams og programmets mange muligheder, så du kan få et overblik over hvordan, man kan anvende programmet til en mere effektiv arbejdsdag.

03. juni 2020 | Læs mere






Premium
Den fire dages arbejdsuge gjorde danske IIH Nordic berømt, men under coronakrisen har selskabets CEO indset, at der skal tages nye midler i brug
Danske IIH Nordic er blevet hædret for sit arbejdsmiljø, og under coronakrisen er medarbejderne blevet endnu mere tilfredse. Nu har selskabets topchef Henrik Stenmann indset, at den firedages arbejdsuge ikke kan stå alene.
Computerworld
IBM fyrer tusindvis af medarbejdere i stor fyringsrunde
Med IBM’s nytiltrådte topchef ved roret fyrer selskabet nu tusindvis af medarbejdere i stor fyringsrunde, der sigter blandt andet efter at gøre selskabet mere agilt.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
10 spændende lederstillinger, som er ledige netop nu
Der er stadigvæk mange ledige it-job. Vi har fundet en række spændende lederstillinger, som du kan søge med det samme.
White paper
Overvejer du at opgradere fra Dynamics AX til 365?
Det kan virke uoverskueligt at opgradere virksomhedens ERP-system fra Microsoft Dynamics AX til 365. Derfor har CGI udviklet et unikt program, CGI Cloud Business Ready, som giver det optimale beslutningsgrundlag og udgør et solidt fundament for en opgradering. CGI Cloud Business Ready gennemføres hurtigt og effektivt til en fast, lav pris på 50.000 kroner ekskl. moms. Download produktbladet nu og opdag alle fordelene. DET FÅR DU BLANDT ANDET MED CGI CLOUD BUSINESS READY: • Gennemgang af virksomhedens nuværende Dynamics AX-løsning, forretningsprocesser, value streams m.m. • Analyse af muligheder for automatisk opgradering af eksisterende processer til Dynamics 365 • Præsentation af strategiske og taktiske gevinster ved at opgradere • Live demo med egne data: Se hvordan udvalgte processer vil fungere i Dynamics 365 • Overblik over omfang og omkostninger ved opgraderingsprojekt