В інтерфейсі Thunderbolt виявлена ​​уразливість системи безпеки, яка може певним чином затьмарити технологію, що забезпечує основи USB 4.

виявлено

Thunderbolt 3 був експериментом Intel, оновленням раніше проблематичної технології оптичних кабелів. За допомогою кабелю USB Type-C також можна досягти серйозної пропускної здатності з метою збільшення рівня користувача, а за підтримки USB 4 можна отримати стабільне з'єднання. З більшою увагою питання безпеки стає більш важливим, але якщо спроба досягти успіху є успішною, її не слід вважати ненавмисною на користь користувача.

Результати отримав Бьорн Ритенбергт, дослідник безпеки з Ейндговенського технологічного університету, який провів ретельну серію тестів і назвав виявлену ним тріщину безпеки Тундершпі. Важливо підкреслити, що необхідний прямий фізичний зв’язок із використанням методу, але в той же час придбання цього методу є надзвичайно серйозним. За допомогою підключеного пристрою теоретично всі дані, які можна знайти в комп’ютері, можна отримати приблизно за 5-хвилинну процедуру. Звичайно, при належній підготовці операція може зайняти більше часу, але також з урахуванням того, що уражена машина не буде захищена захистом, паролем або захистом паролем.

Дослідники безпеки також назвали це "нападом лихої кімнати", оскільки ноутбук, який зараз забули в готельному номері, може легко стати жертвою викрадення даних. За даними журналу Wired, потрібно лише встановити невеликий ноутбук, вартий долара, щоб створити інструмент, придатний для викрадення, але завданий збиток може бути набагато більшим. Thunderspy загрожує будь-якому ПК або ноутбуку Thunderbolt, виробленим між 2011 і 2020 роками під управлінням операційної системи Windows або Linux. Як виявляється, до списку входить частина Apple Macs, виготовлена ​​для пари 2011 року, але Руйтенберг поки не надав більше подробиць про це.

Взагалі, так звана функція захисту DMA, яка обмежує доступ до пам'яті, перешкоджає використанню так званої DMA, але зрозуміти її в будь-якій формі неможливо. Згідно з його описом, проблему неможливо усунути програмним забезпеченням, за винятком дизайну пристрою, що особливо незручно, оскільки він вважає, що єдиним способом вирішити проблему є усунення поточних стандартів зв'язку. Управління Thunderbolt через машинний BIOS.