Milióny zariadení obsahujú vážny bezpečnostný problém. Hacker sa do PC dostane za menej ako 5 minút
Nechať hackera osamote s počítačom nikdy nie je dobrý nápad a obzvlášť, ak pri útoku dokáže hravo zneužiť nejakú bezpečnostnú chybu systému alebo zariadenia. To sa teraz potvrdzuje u počítačov vyrobených do roku 2019, ktoré obsahujú vážnu chybu v Thunderbolt porte, ktorá môže ohroziť milióny počítačov. Túto bezpečnostnú dieru tak dokáže pri hackovaní zariadenia využiť aj útočník, ktorý by pre napadnutie počítača nepotreboval viac ako 5 minút, informuje Wired.
Bezpečnostný problém v Thunderbolt portoch objavil dánskych výskumník Björn Ruytenberg z Technologickej univerzity v Eindhovene, ktorý taktiež demonštroval, akým spôsobom môže hacker počítač napadnúť prostredníctvom tohto pripojenia, ktoré sa nachádza v miliónoch počítačoch po celom svete.
Týmto spôsobom môže útočník obísť prihlasovaciu obrazovku zariadenia a taktiež aj šifrovanie disku u zariadení s týmto portom, ktoré boli vyrobené od roku 2011 do roku 2019.
Hacker dokáže napadnúť počítač už do 5 minút
Takýto útok síce vyžaduje fyzický prístup k počítaču obete, no nezanecháva žiadne viditeľné stopy, hoci je potrebné odskrutkovať časť konštrukcie zariadenia a s pomôckami za zhruba 400 dolárov sa pripojiť k hardvéru na preprogramovanie firmvéru. Následne však hacker získa plný prístup k počítaču. Skúsenejší útočník by ho zvládol hravo aj za pár minút. Kto si teda ustráži svoje zariadenie, hacker ho nebude môcť v tomto prípade na diaľku napadnúť.
Nenechaj si ujsť
Microsoft dá hackerom 100 000 dolárov, ak hacknú systém postavený na Linuxe
Avšak, podľa výskumníka je situácia zlá najmä v tom, že problém nejde opraviť novou softvérovou aktualizáciou a hacknutiu počítača cez Thunderbolt port by sa dalo zabrániť len jeho úplným vypnutím, čím by bol ale nepoužiteľný.
Thunderbolt bol pritom zneužitý na podobné útoky aj v minulosti, kedy bolo možné napadnúť zariadenie pripojením infikovaného média. Intel síce vytvoril ochranu Kernel Direct Memory Access Protection, avšak tá nie je dostupná pre všetky počítače, informuje WindowsCentral.
K dispozícii je len v novších zariadeniach od roku 2019. Najnovšia metóda, demonštrovaná aj na videu, tak odhaľuje celkovo 7 zraniteľností, ktoré môžu hackeri zneužiť.
Do zariadenia sa pritom môžu dostať až 9 rôznymi metódami a obísť zabezpečenie Intelu, informuje Thunderspy. Jediným bezpečným riešením pre ohrozené počítače je nenechávať ich bez dozoru, prípadne vypnúť Thunderbolt port priamo v BIOSe.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Obľúbené aplikácie ťa tajne špehujú. Hacker vďaka nim odhalil polohu miliónov ľudí, takto si ju vypneš
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
NAJČÍTANEJŠIE ZO STARTITUP
Obľúbená potravina Slovákov zlacnela. Hlavným dôvodom zmien cien je počasie
Svetoznámy analytik: Memecoiny čaká cenová explózia. Na rade sú Beyoncé a Taylor Swift
Mal zobrať úplatok v hodnote takmer 180-tisíc eur. Ukrajinská bezpečnostná služba zadržala hlavného armádneho psychiatra
Ďalší štátny IT systém v problémoch: Úrady nevedia spárovať platby občanov a firiem
Americké námorníctvo „zmenilo kurz“. Nové bezposádkové plavidlá budú lacnejšie a s univerzálnym dizajnom
- 24 hod
- 48 hod
- 7 dní
-
- Bol na mizine, dnes jeho spotrebiče zarábajú miliardy. Toto je príbeh génia, ktorý založil slávnu značku
- Hráči ostali nepríjemne prekvapení. Cena GTA 6 má atakovať magickú hranicu
- Jej predaje začali okamžite klesať. Nemci začali bojkotovať Teslu, majú na to neuveriteľný dôvod
- Elektromobily sklamali, predaje áut stúpli. Európania vo veľkom kupujú prekvapujúci typ pohonu
- Medzihviezdne cestovanie má vážnu slabinu. Vedci upozorňujú na signály zo Zeme
-
- V kľúčovom teste uspela. Európska krajina dá desivej zbrani za miliardy eur revolučné palivo
- Elektromobily sklamali, predaje áut stúpli. Európania vo veľkom kupujú prekvapujúci typ pohonu
- Stálo miliardu eur a má vydržať 100 000 rokov. Severský štát ukázal riešenie problému jadrovej energie
- Hráči ostali nepríjemne prekvapení. Cena GTA 6 má atakovať magickú hranicu
- Luxusný Maybach má nového rivala. Nečakaná „automobilka“ ukázala obrovskú beštiu s 1000 koňmi
-
- V kľúčovom teste uspela. Európska krajina dá desivej zbrani za miliardy eur revolučné palivo
- Automobilky robili veľkú chybu: Francúzom stačil jeden model na elektrický prevrat, Nóri dokázali nemožné
- Ľudia na ňu takmer zabudli. Slávna automobilka znova ožíva, pripravuje dve špičkové autá
- Stálo miliardu eur a má vydržať 100 000 rokov. Severský štát ukázal riešenie problému jadrovej energie
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
Vie o nej málo Slovákov. Bezplatná aplikácia vybaví daňové priznanie za teba
Denne cez neho pretečie 9 miliónov m³. Slovenský prepravca plynu zvyšuje kapacitu od susedov
Útok očakávali už vopred. Ruskí hackeri napadli systémy bohatej európskej krajiny
Clá USA ohrozujú trh. Volkswagen varuje pred „škodlivými dôsledkami“
Slovákom zjednoduší cestovanie vlakom. ZSSK spustilo nový webový portál
NAJČÍTANEJŠIE ZO STARTITUP
Obľúbená potravina Slovákov zlacnela. Hlavným dôvodom zmien cien je počasie
Svetoznámy analytik: Memecoiny čaká cenová explózia. Na rade sú Beyoncé a Taylor Swift
Mal zobrať úplatok v hodnote takmer 180-tisíc eur. Ukrajinská bezpečnostná služba zadržala hlavného armádneho psychiatra
Ďalší štátny IT systém v problémoch: Úrady nevedia spárovať platby občanov a firiem
Americké námorníctvo „zmenilo kurz“. Nové bezposádkové plavidlá budú lacnejšie a s univerzálnym dizajnom
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené