据外媒,一名荷兰研究人员 Ruytenberg 展示了黑客如何通过 Thunderbolt 实施物理访问进而攻击电脑,并指出了 7 类漏洞 :固件验证方案不足、弱设备认证方案、未经验证的设备元数据的使用、使用向后兼容性降低攻击级别、未经验证的控制器配置的使用、SPI 闪存接口缺陷、在 Boot 营地没有雷电安全。
Thunderspy(图片来源:GHack.com)
研究者指出,这些漏洞适用于自 2011年以来所有装有 Thunderbolt 的计算机,并且允许拥有物理访问权限的攻击者从加密的驱动器和内存中快速窃取数据。
更可怕的是,即便你的设备即使处于睡眠模式或锁定的状态、设置安全引导、使用强 BIOS 和操作系统帐户密码以及启用完全磁盘加密,攻击仍然有效,并且这种攻击不会留下任何痕迹,也不需要任何形式的 *** 钓鱼,还可以从加密驱动器中窃取数据,而完成这一过程只需要 5 分钟。研究人员将这一漏洞命名为 Thunderspy。值得注意的是,这是个硬件级漏洞,只要几百美元的设备就能攻破该漏洞。
怎么看自己的ip地址...
当对方不知道时,如何通过微信帐户获得对方的位置?许多人在挽救爱情的机会时犹豫不决,但也不敢采取实际行动,直到对方失序或甚至后悔没有抓住机会,但所有已婚错过的感情都可以挽救吗?通过微信号获取对方位置?1...
【实用】微信聊天记录删除了怎么恢复QQ聊天记录删除了怎么恢复 消息 早先报道了,一些黑客攻击了全球范围内的众多打印机设备,只为给YouTube知名网红PewDiePie拉人气。据今日TechCrun...
我不得不说,很多人都在选择:如果我们是爱情中的失败者,我们会选择责怪另一个人,然后抱怨我们没有足够的运气遇到合适的人。 不爱你的男生普遍会怎么对你呢 1.他可能对你不够好,但对其他人可能不够好...
这个问题确实有些让人脊背发凉,只是简单的写了几行爬虫而已,却莫名其妙的进了局子,不知道还以为我们程序员是做军火生意的。但是千锋小编想说的是,你写的爬虫确定不违法吗? 所以,爬虫究竟是合法还是违法...
【铜冠金源期货】期货生存之路 期货交易的保证金杠杆效应使得价格波动被人为放大,并且合约到期的限制使得持仓不能一直保留。当持仓的方向与市场运动背道而驰时,时间的代价将变得越来越昂贵。 在交易不利的...