Thunderbolt-brist opdaget: Både password og kryptering kan omgås i millionvis af bærbare

Det er lykkedes en gruppe sikkerhedsforskere at omgå både kryptering og passwords ved at misbruge den hurtige Thunderbolt-port.

Artikel top billede

En sårbarhed i selve Thunderbolt-standarden, som blandt andet er vidt udbredt i Apples Mac-maskiner, viser sig at udgøre en væsentlig sikkerhedsrisiko.

Det erfarer mediet Wired, som skriver at millionvis af pc’er og Macs fra før 2019 er berørt af sårbarheden.

En it-sikkerhedsforsker fra Eindhovens tekniske universitet, Björn Ruytenberg, har ifølge mediet påvist, hvordan en hacker kan tiltvinge sig adgang til en maskine og helt omgå blandt andet password og kryptering på en enheds lager.

Angrebet kræver fysisk adgang til enheden og i visse tilfælde en skruetrækker for at åbne den bærbare maskine op. Angrebet skulle være forholdsvis enkelt og kan udføres på få minutter uden at efterlade spor, lyder det. Det kræver dog fysisk udstyr, der kan erhverves for nogle tusinde kroner.

Thunderbolt-standarden har været at finde ombord på bærbare maskiner fra 2011 og frem, hvor den har eksisteret som et hurtigere alternativ til USB-porten. Siden 2015 har Thunderbolt delt fysisk format med USB-C standarden.

Sårbarheden skulle være mindre kritisk i Mac-enheder, hvor Thunderbolt længe har været en foretrukken standard. Mac-maskiner der kører MacOS skulle dog ikke være berørt.

Intel har siden 2019 indarbejdet en fysisk sikkerhedsforanstaltning kaldet ’Kernel Direct Memory Access Protection’. Denne er dog ikke at finde i alle nyere enheder.

Forskerholdet fra Eindhoven har ikke fundet sikkerhedsforanstaltningen i Dell-maskiner, og kun i få HP og Lenovo modeller.

Læs også: USB4 kommer: Fire gode grunde til at se frem til USB-stikkets afløser

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job