今天早些时候由剑桥大学计算机科学与技术系、莱斯大学和斯坦福国际研究所的一组研究人员公布一个新漏洞Thunderclap,影响所有主要平台,包括MacOS和Windows。该漏洞会影响所有使用Thunderbolt接口的设备,并允许黑客通过插入数据线来黑入PC。
相关论文发表在加利福尼亚州圣地亚哥举行的网络和分布式系统安全研讨会上。它描述了macos、freebsd和linux中的一组漏洞,这些漏洞名义上利用iommus来抵御DMA攻击者。该问题与Thunderbolt启用的直接内存访问有关,现有IOMMU保护系统未正确阻止该问题。
根据该论文,大多数现代电脑都受到这种问题的影响,包括通过USB-C型端口提供Thunderbolt 3的电脑,通过Mini DisplayPort端口提供旧版本Thunderbolt的电脑,自2011年以来生产的所有苹果笔记本电脑和台式机,但12英寸MacBook除外。自2016年以来生产的支持Thunderbolt的Windows或Linux笔记本电脑和一些台式机也受到影响。
2016年,操作系统供应商在其平台上添加了Thunderclap缓解措施,但这些措施并非100%有效,安全漏洞仍会影响使用IOMMU保护的系统。虽然某些平台(如Windows 7)甚至没有配备IOMMU,但在其它操作系统上,IOMMU要么作用有限(Windows 10企业版),要么是禁用的,唯一启用的平台是macOS,但即使这样,用户也不安全,因为Thunderclap漏洞仍然可以绕过IOMMU保护。
目前,抵御这个漏洞的最佳方法是确保禁用所有Thunderbolt端口,并且不要共享硬件,如充电器,因为它们可能会被更改为目标设备。保持安全的最佳做法是确保不要让笔记本电脑无人看管。安全人员表示,这种攻击在实践中是非常合理的。Thunderbolt 3端口上的电源、视频和外围设备DMA组合有助于创建恶意充电站或显示器,这些充电站或显示器功能正常,但同时控制连接的机器。
*来源:cnBeta.COM
更多资讯
◈ 安全专家警告称:Ring Doorbell智能门铃可被黑客攻击并显示虚假图像
针对CentOS 6和Red Hat Enterprise Linux 6操作系统系列的重要内核安全更新已经发布,以解决最近发现的漏洞和其他错误。最主要的漏洞由红帽产品安全团队标记为具有“重要”安全影响。新内核安全更新包含针对影响原始MIDI内核驱动程序的竞争条件漏洞的修复,该漏洞可能导致双重释放或双重重新分配,以及作为导致使用GCC 4.4.7编译的应用程序触发分段错误的修复程序。
来源:cnBeta.COM
详情:http://t.cn/Efg97gT
◈ CentOS 6和Red Hat Enterprise Linux 6获得重要的内核安全更新
知名在线挖矿提供商COINHIVE 自2017年9月上线便引起众多关注,不过现在COINHIVE宣布即将关闭服务。这种在线挖矿技术只要是将特定的挖矿脚本添加到网页,用户浏览网页时加载脚本利用处理器资源进行挖矿。即便到现在为止COINHIVE的在线挖矿也依然非常火爆,尽管从收入角度来说可能并没有大家想象的那么高。
来源:cnBeta.COM
详情:http://t.cn/Efg9yow
◈ 那个用你CPU挖矿的COINHIVE在线挖矿平台要倒闭了
在万物互联的时代,数据对一家互联网公司的意义堪比原油和金矿,尤其随着人工智能、新零售等行业的火热,科技公司纷纷想方设法获得数据以抢占高地,获取商业价值。在这场攻城略地的竞争之中,数据获取和用户隐私陷入了博弈,而监管的迟到,以及长久以来被忽视的安全投入让用户成为了待宰羔羊。
来源:搜狐IT
详情:http://t.cn/Efg9cxM
◈ 大规模数据泄漏事件背后:初创公司安全防护几近裸奔
知名在线挖矿提供商COINHIVE 自2017年9月上线便引起众多关注,不过现在COINHIVE宣布即将关闭服务。这种在线挖矿技术只要是将特定的挖矿脚本添加到网页,用户浏览网页时加载脚本利用处理器资源进行挖矿。即便到现在为止COINHIVE的在线挖矿也依然非常火爆,尽管从收入角度来说可能并没有大家想象的那么高。
来源:蓝点网
详情:http://t.cn/Efg9iOG
(信息来源于网络,安华金和搜集整理)