4 ポイント 投稿者 gwanryo 2020-05-11 | 2件のコメント | WhatsAppで共有
  • パスワードでロックされたOSがインストールされたノートPCの底面ケースを開け、Thunderboltポートチップのファームウェアを直接書き換えることでOSの権限を取得

  • ノートPCがロックされている場合や、ドライブが暗号化されている場合でも攻撃対象に含まれる

2件のコメント

 
xguru 2020-05-11

Surface Book 3がまだThunderbolt 3をサポートしていない理由がセキュリティのためだと言われたときは何のことかと思いましたが、こういうことがあったのですね。

まさにこれが理由というわけではありませんが、Macでは普通に使われているのを見ると、ThunderboltとWindowsの相性の問題なのかもしれませんね。

https://theverge.com/2020/4/…

 
gwanryo 2020-05-11

Intelによると、すでに対応済みの脆弱性だと説明していますね。

https://blogs.intel.com/technology/2020/…

より詳しい説明はWiredで読めます。

https://www.wired.com/story/thunderspy-thunderbolt-evil-maid-hacking/