Thunderbolt-brist opdaget: Både password og kryptering kan omgås i millionvis af bærbare

Det er lykkedes en gruppe sikkerhedsforskere at omgå både kryptering og passwords ved at misbruge den hurtige Thunderbolt-port.

Artikel top billede

En sårbarhed i selve Thunderbolt-standarden, som blandt andet er vidt udbredt i Apples Mac-maskiner, viser sig at udgøre en væsentlig sikkerhedsrisiko.

Det erfarer mediet Wired, som skriver at millionvis af pc’er og Macs fra før 2019 er berørt af sårbarheden.

En it-sikkerhedsforsker fra Eindhovens tekniske universitet, Björn Ruytenberg, har ifølge mediet påvist, hvordan en hacker kan tiltvinge sig adgang til en maskine og helt omgå blandt andet password og kryptering på en enheds lager.

Angrebet kræver fysisk adgang til enheden og i visse tilfælde en skruetrækker for at åbne den bærbare maskine op. Angrebet skulle være forholdsvis enkelt og kan udføres på få minutter uden at efterlade spor, lyder det. Det kræver dog fysisk udstyr, der kan erhverves for nogle tusinde kroner.

Thunderbolt-standarden har været at finde ombord på bærbare maskiner fra 2011 og frem, hvor den har eksisteret som et hurtigere alternativ til USB-porten. Siden 2015 har Thunderbolt delt fysisk format med USB-C standarden.

Sårbarheden skulle være mindre kritisk i Mac-enheder, hvor Thunderbolt længe har været en foretrukken standard. Mac-maskiner der kører MacOS skulle dog ikke være berørt.

Intel har siden 2019 indarbejdet en fysisk sikkerhedsforanstaltning kaldet ’Kernel Direct Memory Access Protection’. Denne er dog ikke at finde i alle nyere enheder.

Forskerholdet fra Eindhoven har ikke fundet sikkerhedsforanstaltningen i Dell-maskiner, og kun i få HP og Lenovo modeller.

Læs også: USB4 kommer: Fire gode grunde til at se frem til USB-stikkets afløser

Læses lige nu

    Capgemini Danmark A/S

    Presales Lead End User Services

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    KMD A/S

    SAP Solution Specialist

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S