<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            新型漏洞thunderclap 允許黑客用數據線攻擊PC

            來源:IT168 2019-03-12 10:41:21 漏洞 黑客 金融安全
                 來源:IT168     2019-03-12 10:41:21

            核心提示來自劍橋大學計算機科學與技術系與萊斯大學及斯坦福國際研究所的研究人員,公布了一個新發現的漏洞Thunderclap,能夠影響所有使用Thunderbolt接口的設備,并且允許黑客通過數據線黑進PC。

              近日,來自劍橋大學計算機科學與技術系與萊斯大學及斯坦福國際研究所的研究人員,公布了一個新發現的漏洞Thunderclap,能夠影響所有使用Thunderbolt接口的設備,并且允許黑客通過數據線黑進PC,影響包括MacOS和Windows在內的所有主要操作新。

              研究員們將相關的論文在加利福尼亞州圣地亞哥舉行的網絡和分布式系統安全研討會上進行發表。文中表述了macos、freebsd和linux中的一組漏洞,這些漏洞名義上是利用iommus來抵御DMA攻擊者,該問題與Thunderbolt啟用的直接內存訪問有關,而現有的IOMMU保護系統未能阻止此問題。

              另外,論文中還提到大多數電腦都受到了影響,包括通過USB-C型端口提供Thunderbolt 3的電腦,通過Mini DisplayPort端口提供舊版本Thunderbolt的電腦,以及自2011年以來生產的所有蘋果筆記本電腦和臺式機,其中12英寸的MacBook幸免于難。另外,自2016年以來生產的支持Thunderbolt的Windows或Linux筆記本電腦和一些臺式機也受到了該問題的影響。

              大概是從2016年開始,操作系統供應商在各自的平臺上添加了Thunderclap緩解措施,但并非100%有效,漏洞仍會影響使用IOMMU保護的系統,且在某些操作系統上,IOMMU要么作用有限要么被禁用,唯一啟用IOMMU的平臺是macOS,盡管如此用戶仍不安全,因為Thunderclap漏洞可以繞過IOMMU保護。

              現階段來看,防御該漏洞的最佳方式只有禁用所有Thunderbolt端口并確保不要讓筆記本電腦無人看管,還有就是不要共享硬件(例如充電器),因為它們很可能會被更改為目標設備。

            新型漏洞thunderclap 允許黑客用數據線攻擊PC

              對此,安全研究人員表示,這種攻擊在實際中是非常容易實現的,Thunderbolt 3端口上的電源、視頻和外圍設備DMA組合有助于創建惡意充電站或顯示器,這些充電站或顯示器功能正常,與此同時控制連接的機器?! ?/P>

            責任編輯:韓希宇

            免責聲明:

            中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

            為你推薦

            猜你喜歡

            收藏成功

            確定
            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>