首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >没有雷电端口的启用雷电的计算机是否容易受到雷电间谍的攻击?

没有雷电端口的启用雷电的计算机是否容易受到雷电间谍的攻击?
EN

Security用户
提问于 2020-05-24 11:42:53
回答 1查看 119关注 0票数 0

这两种攻击方案能利用最近公布的漏洞吗?

  • 在没有任何雷电端口的计算机上使用雷电适配器,如USB到Thunderbolt适配器。
  • 将硬件(主板)暂时替换为具有Intel雷电端口的硬件

如果其中一个或两者都能工作:在这样的计算机(启用雷电或雷电不可禁用和硬件可替换)上,有什么可靠的方法可以防止这种情况发生?

EN

回答 1

Security用户

发布于 2020-05-24 12:21:08

在没有任何雷电端口的计算机上使用雷电适配器,如USB到Thunderbolt适配器。

可能不会。这种攻击依赖于雷电控制器对内部系统总线的访问,以及允许它随意从内存中读取和写入数据的定制固件。通过另一种总线,如USB,很可能会打破这条链。

将硬件(主板)暂时替换为具有Intel雷电端口的硬件

如果你能说服任何人使用你的硬件,游戏就结束了。是什么阻止您虚拟化他们想要运行的操作系统?这将使您可以随意读取内存,纯粹是通过软件。这通常被称为蓝丸rootkit蓝丸rootkit,以矩阵电影为后缀。

请注意,如果TPM被用作保护方案的一部分,TPM位于主板上,并且将其交换出去将导致空白TPM。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/232125

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档