Уязвимость для компьютеров с Thunderbolt

Через неё можно залезть в комп меньше чем за 5 минут.

Уязвимость для компьютеров с Thunderbolt

😱 Что случилось: в компьютерах с Thunderbolt нашли критическую уязвимость, которая позволяет обойти процедуру ввода пароля при входе в Windows или Linux. Если злоумышленник будет рядом с ноутбуком, то он сможет достать данные за несколько минут.

Уязвимость назвали Thunderspy. Она не оставляет никаких доказательств физического или цифрового взлома. Хакеру достаточно открутить заднюю крышку, установить специальное устройство примерно за 400 долларов и закрутить крышку обратно — и он получает полный доступ к содержимому системы.

🤔 Что же делать: а ничего. Лечение пока не придумали, только отрубать Thunderbolt.

Правда, у Intel есть защита Kernel Direct Memory Access Protection, но она работает на ноутбуках, выпущенных не раньше 2019 года. И не на всех: Dell, HP и Lenovo пока остались не у дел.

А кто нашёл: Бьорн Руйтенберг из Технического университета Эйндховена, Нидерланды.

Источник: Tech Xplore

Получите ИТ-профессию
В «Яндекс Практикуме» можно стать разработчиком, тестировщиком, аналитиком и менеджером цифровых продуктов. Первая часть обучения всегда бесплатная, чтобы попробовать и найти то, что вам по душе. Дальше — программы трудоустройства.
Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию
Вам может быть интересно
Робот Хару прокачает социальную робототехнику
Робот Хару прокачает социальную робототехнику

Чтобы общаться с нами через эмодзи.

Смотрите: программируемые органические роботы
Смотрите: программируемые органические роботы

Эти штуки реально могут помочь в лечении рака, очистке океана и радиоактивных зон и много в чём ещё.

Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их
Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их

Круче, чем «Битва экстрасенсов».

В сеть утек исходный код Claude Code — 1900 файлов и 500 000 строк
В сеть утек исходный код Claude Code — 1900 файлов и 500 000 строк

Его уже можно найти на GitHub

easy
Голосовой вайб-кодинг: представлен Qwen3.5-Omni, который пишет код по видео и голосу
Голосовой вайб-кодинг: представлен Qwen3.5-Omni, который пишет код по видео и голосу

До чего техника дошла...

easy
В России ограничат VPN с 1 мая — 15 ГБ в месяц
В России ограничат VPN с 1 мая — 15 ГБ в месяц

Каждый ГБ сверх нормы будет стоить 150 рублей

easy
В России отключат пополнение Apple ID с телефона уже с 1 апреля. Какие есть альтернативы
В России отключат пополнение Apple ID с телефона уже с 1 апреля. Какие есть альтернативы

Кто хотел закинуть денег — стоит поторопиться

easy
Microsoft начала тайно вставлять свою рекламу в чужой код
Microsoft начала тайно вставлять свою рекламу в чужой код

Уже найдено 11 000 случаев на GitHub и GitLab

easy
Мессенджер MAX массово недоступен — что известно на данный момент
Мессенджер MAX массово недоступен — что известно на данный момент

Не работает как на смартфонах, так и на компьютерах

easy