Εξακριβώστε αν ο υπολογιστής σας είναι ευάλωτος στο Thunderspy



Το Thunderbolt είναι μια διασύνδεση υψηλού εύρους ζώνης (PCIe) που δημιουργήθηκε από την Intel (παρουσιάστηκε για πρώτη φορά το 2004 και σήμερα βρίσκεται στην έκδοση 5)  και περιλαμβάνεται σε φορητούς υπολογιστές, επιτραπέζιους υπολογιστές και άλλα συστήματα. Το Thunderspy είναι ένα είδος ευπάθειας που αφορά τις θύρες PCIe  και που δημοσιοποιήθηκε για πρώτη φορά στις 10 Μαΐου 2020. Μέσω αυτής της ευπάθειας είναι δυνατόν κάποιος εισβολέας να αποκτήσει πλήρη πρόσβαση στις πληροφορίες ενός υπολογιστή σε περίπου πέντε λεπτά.

Το Thunderspy είναι απολύτως ΄΄αόρατο΄΄, πράγμα που σημαίνει ότι δεν μπορείτε να βρείτε κανένα ίχνος της επίθεσης. Δεν απαιτεί τη συμμετοχή σας, δηλαδή στην περίπτωση αυτή δεν υπάρχει καμία σύνδεση phishing ή κάποιος κακόβουλος κώδικας που τρέχει ο επιτιθέμενος. Σύμφωνα με τον ερευνητή Björn Ruytenberg που εντόπισε πρώτος την ευπάθεια το μόνο που πρέπει να κάνει κάποιος είναι να αποσυνδέσει την κάρτα από την μητρική πλακέτα να συνδέσει μια συσκευή στιγμιαία, να επαναπρογραμματίσει το υλικολογισμικό, και να επανασυνδέσει την κάρτα.  Όλα αυτά μπορούν να γίνουν σε κάτω από πέντε λεπτά. Ωστόσο, όπως καταλαβαίνει κανείς  δεν και τόσο απλό, και μπορεί να γίνει μόνο από χάκερς με ιδιαίτερες γνώσεις  που θα πρέπει  ωστόσο, να έχουν πρόσβαση στο υλικό του υπολογιστή σας.

Μπορεί δυνητικά να επηρεάσει εκατομμύρια υπολογιστές που τρέχουν Apple, Linux και Windows, καθώς και οποιουσδήποτε υπολογιστές που κατασκευάστηκαν πριν από το 2019 και διαθέτουν θύρες PCIe. Σε απάντηση αυτής της ευπάθειας η Intel ενίσχυσε τα επίπεδα ασφαλείας, με μια νέα αρχιτεκτονική ασφαλείας που έχει σχεδιαστεί για να επιτρέπει στους χρήστες να επιτρέπουν μόνο αξιόπιστες συσκευές Thunderbolt.

Το Spycheck τώρα, είναι μία εφαρμογή που αναπτύχθηκε για το σκοπό αυτό, και μπορεί να σας βοηθήσει ώστε να εξακριβώσετε αν το σύστημά σας είναι ευάλωτο. Αν διαπιστωθεί ότι είναι ευάλωτο, το Spycheck θα σας καθοδηγήσει με συστάσεις για το πώς θα βελτιστοποιήσετε στην προστασία του υπολογιστή σας.

Author's Website:


Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Θα χαρούμε πολύ να συμμετέχετε ενεργά και να σχολιάσετε το θέμα μας. Εναλλακτικά, μπορείτε να στείλετε το μήνυμα σας μέσω της σελίδας μας στο Facebook. Θα προσπαθήσω να απαντήσω το συντομότερο δυνατό στις ερωτήσεις σας .