Säkerhetsproblem med Thunderbolt

av | feb 27, 2019

Säkerhetsexperter varnar nu för säkerhetsproblem med Apples och Intels Thunderbolt-lösning. Var försiktig med vilka tillbehör som du ansluter till en dator med Thunderbolt är rådet.

University of Cambridge, Rice University och SRI International hart undersökt hur enheter ansluts och Thunderbolt har högre access till det som kallas ”low-level direct memory access (DMA)” vilket innebär att preparerade tillbehör skulle kunna användas för att ta över en sårbar dator. Enkelt uttryckt innebär det att Thundertbolt-enheter har högre privilegier när de ansluts, de har en högre access-mivå.

Hysteri

Som vanligt, tyvärr, så utlöser säkerhetsrapporter av den här typen den sedvanliga hysterin.

Thunderbolt vulnerabilities leave computers wide-open

Det skriver ItNews så lås oss nyansera det forskarna och säkerhetsexperterna har hittat:

– Du måste ha fysisk access till en sårbar dator
– Säkerhetsbristerna kan inte exploateras remote

Det är ett säkerhetsproblem och det kan visa sig vara mycket allvarligt därför att en riktad attack mot en serverhall eller liknande kan iscensättas. Externa hårddiskar, minnen och annan utrustning kan som redan sagts prepareras och när de ansluts till en dator så kan denna dator kapas, farlig mjukvara kan spridas och så vidare.

Vanliga användare

Så hur kan detta påverka oss vanliga användare?

Har du köpt en extern hårddisk och ansluter den till din dator så kan, i teorin, denna hårddisk innehålla mjukvara som gör att obehöriga kan komma åt och styra din dator.

Hur sannolikt är då detta?

Mindre sannolikt därför att det görs kontroller hos tillverkarna innan tillbehör skickas iväg för försäljning men det kan inte uteslutas att detta kan resultera i en större, mer omfattande spridning eftersom alla tillverkare inte gör tillräckliga kontroller, speciellt gäller detta lågpristillbehör. Dessutom så kan tillverkarna själva infekteras med farlig mjukvara via Thunderbolt-portar.

Så, det är ett allvarligt problem, kanske dock inte riktigt på den nivån som ITNews skriver

0 kommentarer

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Vi använder AI som hjälpmedel
Magasin Macken använder AI för att skapa illustrationer till våra texter. Undantagsvis skapar vi fotorealistiska bilder, i de fallen märks bilden tydligt med att den är skapad med AI. Vi använder även AI för att samla in underlag för våra texter, fakta, statistik och referenser. Alla uppgifter kontrolleras före publicering. AI används även för våra script och plugins.

_____________________________________________________________________________________

Följ oss i Sociala Medier:

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen: