Уязвимость для компьютеров с Thunderbolt

Через неё можно залезть в комп меньше чем за 5 минут.

Уязвимость для компьютеров с Thunderbolt

😱 Что случилось: в компьютерах с Thunderbolt нашли критическую уязвимость, которая позволяет обойти процедуру ввода пароля при входе в Windows или Linux. Если злоумышленник будет рядом с ноутбуком, то он сможет достать данные за несколько минут.

Уязвимость назвали Thunderspy. Она не оставляет никаких доказательств физического или цифрового взлома. Хакеру достаточно открутить заднюю крышку, установить специальное устройство примерно за 400 долларов и закрутить крышку обратно — и он получает полный доступ к содержимому системы.

🤔 Что же делать: а ничего. Лечение пока не придумали, только отрубать Thunderbolt.

Правда, у Intel есть защита Kernel Direct Memory Access Protection, но она работает на ноутбуках, выпущенных не раньше 2019 года. И не на всех: Dell, HP и Lenovo пока остались не у дел.

А кто нашёл: Бьорн Руйтенберг из Технического университета Эйндховена, Нидерланды.

Источник: Tech Xplore

Получите ИТ-профессию
В «Яндекс Практикуме» можно стать разработчиком, тестировщиком, аналитиком и менеджером цифровых продуктов. Первая часть обучения всегда бесплатная, чтобы попробовать и найти то, что вам по душе. Дальше — программы трудоустройства.
Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию Получите ИТ-профессию
Вам может быть интересно
Робот Хару прокачает социальную робототехнику
Робот Хару прокачает социальную робототехнику

Чтобы общаться с нами через эмодзи.

Смотрите: программируемые органические роботы
Смотрите: программируемые органические роботы

Эти штуки реально могут помочь в лечении рака, очистке океана и радиоактивных зон и много в чём ещё.

Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их
Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их

Круче, чем «Битва экстрасенсов».

Видео: геймер с Neuralink научился играть в WoW силой мысли — без мыши и клавиатуры
Видео: геймер с Neuralink научился играть в WoW силой мысли — без мыши и клавиатуры

Выглядит как магия

easy
Новейшие ИИ будут потреблять в 6 раз меньше памяти благодаря новому алгоритму от Google
Новейшие ИИ будут потреблять в 6 раз меньше памяти благодаря новому алгоритму от Google

Неужели дефициту оперативки придет конец?

easy
В России арестовали администратора одной из крупнейших хакерских площадок в мире
В России арестовали администратора одной из крупнейших хакерских площадок в мире

Проработал он на сайте около 4 лет

easy
Джунов больше не нанимают — а как растить сеньоров, никто не знает
Джунов больше не нанимают — а как растить сеньоров, никто не знает

И это большая проблема

easy
ФАС временно отменила штрафы за рекламу в Telegram и YouTube
ФАС временно отменила штрафы за рекламу в Telegram и YouTube

Пока что до конца 2026-го

easy
OpenAI закрыла нашумевший генератор ИИ-видео Sora спустя полгода после запуска
OpenAI закрыла нашумевший генератор ИИ-видео Sora спустя полгода после запуска

Как гром среди ясного неба

easy