{"id":223683,"date":"2022-08-26T15:39:00","date_gmt":"2022-08-26T12:39:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=223683"},"modified":"2022-08-26T15:41:22","modified_gmt":"2022-08-26T12:41:22","slug":"ett-thunderbolt-fel-ger-hackare-tillgaang-till-dina-data","status":"publish","type":"post","link":"https:\/\/howto.com.de\/sv\/ett-thunderbolt-fel-ger-hackare-tillgaang-till-dina-data\/","title":{"rendered":"Ett Thunderbolt-fel ger hackare tillg\u00e5ng till dina data"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/bangkok-dec-2019-bunch-cable-plugged-1595757916\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">KenSoftTH\/Shutterstock<\/a><\/p>\n<p>Nyligen publicerade en forskare ett <a href=\"https:\/\/thunderspy.io\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">proof of concept<\/a> som visade honom komma \u00e5t inneh\u00e5llet i en l\u00e5st b\u00e4rbar dator p\u00e5 bara n\u00e5gra minuter. K\u00e4rnan i bristen kommer fr\u00e5n Thunderbolt. Men samtidigt som han fick tillg\u00e5ng till den b\u00e4rbara datorn, beh\u00f6vde han fysisk \u00e5tkomst, en skruvmejsel och delar fr\u00e5n hyllan.<\/p>\n<hr \/>\n<p><strong>Uppdaterad, 5\/11:<\/strong> Intel s\u00e4ger att denna attack inte kommer att fungera p\u00e5 datorer med Kernal DMA-skydd aktiverat. En talesperson f\u00f6r Intel s\u00e4ger till oss, &quot;Denna attack kunde inte demonstreras framg\u00e5ngsrikt p\u00e5 system med Kernel DMA-skydd aktiverat. Som alltid uppmuntrar vi alla att f\u00f6lja goda s\u00e4kerhetsrutiner, inklusive att f\u00f6rhindra obeh\u00f6rig fysisk \u00e5tkomst till datorer.&quot; F\u00f6retaget skrev ocks\u00e5 ett svar p\u00e5 forskningen <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&u=https%3A%2F%2Fblogs.intel.com%2Ftechnology%2F2020%2F05%2Fmore-information-on-thunderspy%2F%23gs.5rsrl2\" target=\"_blank\" rel=\"noopener\">i ett blogginl\u00e4gg<\/a>.<\/p>\n<hr \/>\n<p>Attacken, kallad Thunderspy, utnyttjar det faktum att Thunderbolt \u00e4r en direkt minnesport. Precis som PCI-Express och Firewire, har Thunderbolt-portar tillg\u00e5ng till systemminnet direkt utanf\u00f6r CPU:n, vilket m\u00f6jligg\u00f6r h\u00f6ga \u00f6verf\u00f6ringshastigheter. Men det \u00e4r ocks\u00e5 det som g\u00f6r dem s\u00e5rbara f\u00f6r direkta minnesattacker.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/7uvSZA1F9os\" frameborder=\"0\"><\/iframe><\/div>\n<p>Som man kan se i s\u00e4kerhetsforskaren Bj\u00f6rn Ruytenbergs demonstrationsvideo, genom att dra nytta av Thunderbolts tillg\u00e5ng till systemminnet, kan en hackare ta sig till din data \u00e4ven n\u00e4r den b\u00e4rbara datorn \u00e4r l\u00e5st och h\u00e5rddisken \u00e4r krypterad.<\/p>\n<p>Attacken \u00e4r dock inte enkel, hackaren skulle beh\u00f6va vara v\u00e4l f\u00f6rberedd och beh\u00f6va tillg\u00e5ng till din b\u00e4rbara dator. Hacket g\u00e5r ut p\u00e5 att ta av bakplattan (botten) fr\u00e5n en b\u00e4rbar dator och ansluta en enhet till moderkortet f\u00f6r att programmera om den fasta programvaran.<\/p>\n<p>\u00c4ven om Ruytenberg h\u00e4vdar att det \u00e4r en process som han kan \u00e5stadkomma p\u00e5 n\u00e5gra minuter, f\u00f6ruts\u00e4tter det att du k\u00e4nner till den b\u00e4rbara datorn och vad som beh\u00f6vs f\u00f6r att ta bort bakplattan (om det \u00f6verhuvudtaget \u00e4r m\u00f6jligt). Det \u00e4r osannolikt att din obevakade b\u00e4rbara dator skulle falla offer f\u00f6r den h\u00e4r attacken p\u00e5 en Starbucks, men din stulna b\u00e4rbara dator \u00e4r en annan historia.<\/p>\n<p>Enligt Ruytenberg \u00e4r felet inte ett programvaruproblem och kan inte \u00e5tg\u00e4rdas. Ist\u00e4llet \u00e4r en omdesign av chip n\u00f6dv\u00e4ndig. Andra forskare verkar inte h\u00e5lla med, \u00e5tminstone delvis, och h\u00e4vdar att Windows 10:s nya <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/information-protection\/kernel-dma-protection-for-thunderbolt\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">skydd p\u00e5 k\u00e4rnniv\u00e5<\/a> \u00e5tminstone delvis b\u00f6r mildra problemet. Och om du anv\u00e4nder macOS \u00e4r du ocks\u00e5 delvis skyddad.<\/p>\n<p>Rutenberg fortsatte med att s\u00e4ga att en annan vektor f\u00f6r attacken kan kringg\u00e5 behovet av att demontera enheten delvis. Men i s\u00e5 fall skulle hackaren beh\u00f6va tillg\u00e5ng till en thunderbolt-enhet som tidigare var ansluten till den b\u00e4rbara datorn.<\/p>\n<p>Det \u00e4r v\u00e4rt att n\u00e4mna att Thunderbolts potentiella s\u00e4kerhetsbrister \u00e4r en anledning till att Microsoft <a href=\"https:\/\/howto.com.de\/sv\/microsoft-surface-enheter-hoppar-oever-thunderbolt-portar-foer-saekerhet\/\" title=\"inte kommer att inkludera porten p\u00e5 Surface-enheter\">inte kommer att inkludera porten p\u00e5 Surface-enheter<\/a>. F\u00f6r nu, om du \u00e4r orolig om detta fel p\u00e5verkar din enhet, kan du kolla p\u00e5 <a href=\"https:\/\/thunderspy.io\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ThunderSpy-webbplatsen<\/a> Ruytenberg skapade.<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/thunderspy.io\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ThunderSpy<\/a> via <a href=\"https:\/\/www.wired.com\/story\/thunderspy-thunderbolt-evil-maid-hacking\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Wired<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nyligen publicerade en forskare ett proof of concept som visade honom komma \u00e5t inneh\u00e5llet i en l\u00e5st b\u00e4rbar dator p\u00e5 bara n\u00e5gra minuter. K\u00e4rnan i bristen kommer fr\u00e5n Thunderbolt. Men samtidigt som han fick tillg\u00e5ng till den b\u00e4rbara datorn, beh\u00f6vde han fysisk \u00e5tkomst, en skruvmejsel och delar fr\u00e5n hyllan.<\/p>\n","protected":false},"author":1,"featured_media":172199,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-223683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/223683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/comments?post=223683"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/223683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media\/172199"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media?parent=223683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/categories?post=223683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/tags?post=223683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}