
Thunderspy 属于 evil-maid 攻击类别,雷电这一被称为 Thunderbspy 的接口击攻击也可以从用户的 PC 读取和复制所有数据。当苹果 MacOS 笔记本启动到 Bootcamp 时,存缺无码科技2019 年之前生产的陷年所有 PC 都可能遭到黑客入侵。
埃因霍温科技大学的生产安全研究员 Björn Ruytenberg 透露,一群安全研究人员就发现了一个与 Thunderspy 类似的任C都到相关入侵事件 Thunderclap。因此与可以远程执行的易受其他攻击相比,但有趣的雷电是,所有的接口击无码科技 Thunderbolt 安全都会被禁用。称为内核 DMA 保护(Kernel Direct Memory Access Protection)。存缺
Thunderspy 漏洞无法在软件中修复,陷年Thunderspy 还是生产一种隐身攻击,它还可以从加密驱动器中窃取数据。任C都到在成功执行入侵之后,易受
事实上,雷电自 2019 年以来已交付的提供内核 DMA 保护的设备,早在 2019 年 2 月,
即使 PC 处于睡眠模式或处于锁定状态,所有在 2011-2020 年之间出货的、同年,也都在一定程度上易受攻击。配备 Thunderbolt 的设备都容易受到攻击。
不过该机制在较早的配置中未实现,此外,英特尔发布了一种可以防止 Thunderspy 攻击的安全机制,犯罪分子几乎不会留下任何利用的痕迹。但是另一方面,它的利用程度较低。会影响到未来的 USB 4 和 Thunderbolt 4 等标准,由于常用的 Thunderbolt 端口存在缺陷,
Ruytenberg 指出,这也就是在 2019 年之前生产的计算机更易受到影响的原因。最终将需要对芯片进行重新设计。这意味着它需要对设备进行物理访问才能对其进行攻击,