Milióny zariadení obsahujú vážny bezpečnostný problém. Hacker sa do PC dostane za menej ako 5 minút
Nechať hackera osamote s počítačom nikdy nie je dobrý nápad a obzvlášť, ak pri útoku dokáže hravo zneužiť nejakú bezpečnostnú chybu systému alebo zariadenia. To sa teraz potvrdzuje u počítačov vyrobených do roku 2019, ktoré obsahujú vážnu chybu v Thunderbolt porte, ktorá môže ohroziť milióny počítačov. Túto bezpečnostnú dieru tak dokáže pri hackovaní zariadenia využiť aj útočník, ktorý by pre napadnutie počítača nepotreboval viac ako 5 minút, informuje Wired.
Bezpečnostný problém v Thunderbolt portoch objavil dánskych výskumník Björn Ruytenberg z Technologickej univerzity v Eindhovene, ktorý taktiež demonštroval, akým spôsobom môže hacker počítač napadnúť prostredníctvom tohto pripojenia, ktoré sa nachádza v miliónoch počítačoch po celom svete.
Týmto spôsobom môže útočník obísť prihlasovaciu obrazovku zariadenia a taktiež aj šifrovanie disku u zariadení s týmto portom, ktoré boli vyrobené od roku 2011 do roku 2019.
Hacker dokáže napadnúť počítač už do 5 minút
Takýto útok síce vyžaduje fyzický prístup k počítaču obete, no nezanecháva žiadne viditeľné stopy, hoci je potrebné odskrutkovať časť konštrukcie zariadenia a s pomôckami za zhruba 400 dolárov sa pripojiť k hardvéru na preprogramovanie firmvéru. Následne však hacker získa plný prístup k počítaču. Skúsenejší útočník by ho zvládol hravo aj za pár minút. Kto si teda ustráži svoje zariadenie, hacker ho nebude môcť v tomto prípade na diaľku napadnúť.

Nenechaj si ujsť
Microsoft dá hackerom 100 000 dolárov, ak hacknú systém postavený na Linuxe
Avšak, podľa výskumníka je situácia zlá najmä v tom, že problém nejde opraviť novou softvérovou aktualizáciou a hacknutiu počítača cez Thunderbolt port by sa dalo zabrániť len jeho úplným vypnutím, čím by bol ale nepoužiteľný.
Thunderbolt bol pritom zneužitý na podobné útoky aj v minulosti, kedy bolo možné napadnúť zariadenie pripojením infikovaného média. Intel síce vytvoril ochranu Kernel Direct Memory Access Protection, avšak tá nie je dostupná pre všetky počítače, informuje WindowsCentral.
K dispozícii je len v novších zariadeniach od roku 2019. Najnovšia metóda, demonštrovaná aj na videu, tak odhaľuje celkovo 7 zraniteľností, ktoré môžu hackeri zneužiť.
Do zariadenia sa pritom môžu dostať až 9 rôznymi metódami a obísť zabezpečenie Intelu, informuje Thunderspy. Jediným bezpečným riešením pre ohrozené počítače je nenechávať ich bez dozoru, prípadne vypnúť Thunderbolt port priamo v BIOSe.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP

Osťo veril, že je to len stres a intolerancia. Týchto 5 príznakov rakoviny pankreasu môžeš ľahko prehliadnuť
PREMIUM„Ty to len preháňaš“ – Tiché taktiky cielia na emócie: Psychologička opisuje najhoršie formy manipulácie (ROZHOVOR)

Výživový expert tvrdí, že táto živina ovládne rok 2026. Jeho 5 tipov ti naštartuje chudnutie aj energiu

Putinov exporadca varuje, že Rusko použije proti Európe jadrové zbrane, ak sa niekedy priblíži k porážke

„Superovocie“ zo slovenských záhrad znižuje obvod pásu a zlepšuje činnosť čriev. Stačí ho jesť pravidelne
- 24 hod
- 48 hod
- 7 dní
-
- Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Riaditeľ dostavby jadrovej elektrárne Mochovce: Slovensko potrebuje „atómky“ ako soľ (ROZHOVOR)
- Zánik sveta, ako si ho ešte nevidel. Veľkolepá sci-fi novinka láka na poriadne temný príbeh
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Televízory Slovákov úmyselne zhoršujú kvalitu obrazu. Je to špinavý marketing, takto ho opravíš
- Votrelec je dostupný na novej službe. Hrôzu na vesmírnej lodi si pozrieš aj s dabingom
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Najväčšie americké lode narazia na najlacnejšiu prekážku, námorníctvo je z týchto zbraní v panike
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Veľký prieskum zničil ilúzie. Najporuchovejší pohon áut je o 80 % horší ako klasické spaľováky
Elon Musk žiada od OpenAI astronomické odškodné v miliardách. Tvrdí, že ho „obrali o jeho firmu“
Jadrová dohoda s USA je na stole. Saková a Fico odlietajú do Washingtonu
Susedná krajina chystá prelom v mimozemskom živote. Na ISS začali kľúčový experiment
Slovensko sa zaradilo medzi špičku Európy. V tomto sektore jednoznačne dominujeme
Kybernetická apokalypsa 2026 začala: Firmy čelia hrozbe, aká tu ešte nebola
Nemecko pridalo takmer tisíc turbín za rok, stále to nestačí. Rastu bráni kľúčový nedostatok
Ľudia o prácu neprídu. Slávna nemecká automobilka naleje do výroby miliardu eur
NAJČÍTANEJŠIE ZO STARTITUP

Osťo veril, že je to len stres a intolerancia. Týchto 5 príznakov rakoviny pankreasu môžeš ľahko prehliadnuť
PREMIUM„Ty to len preháňaš“ – Tiché taktiky cielia na emócie: Psychologička opisuje najhoršie formy manipulácie (ROZHOVOR)

Výživový expert tvrdí, že táto živina ovládne rok 2026. Jeho 5 tipov ti naštartuje chudnutie aj energiu

Putinov exporadca varuje, že Rusko použije proti Európe jadrové zbrane, ak sa niekedy priblíži k porážke

