Hi科技 > 正文
研究人员发现雷电接口安全漏洞 多款Mac受影响
研究人员发现雷电接口安全漏洞 多款Mac受影响
来源: TGBUS原创 作者: 吕昊 2020-05-12 10:33
5月12号消息,外媒报道安全研究人员 Björn Ruytenberg 在 Intel 雷雳芯片中找到了 7 个严重的安全漏洞,此外还有 9 种攻击方法,这些安全漏洞影响所有配备雷雳接口的电脑。

5月12号消息,外媒报道安全研究人员 Björn Ruytenberg 在 Intel 雷雳芯片中找到了 7 个严重的安全漏洞,此外还有 9 种攻击方法,这些安全漏洞影响所有配备雷雳接口的电脑。

值得注意的是,2011-2020 年之间的所有配备雷雳接口的 Mac 电脑也在影响范围内。独立的雷雳接口以及兼容 USB-C 的雷雳接口都受到了影响。

据了解。这些安全漏洞包括有固件验证方案不完善、设备认证方案弱、使用未经认证的设备元数据、利用向后兼容性进行降级攻击、使用未经认证的控制器配置、SPI 闪存接口缺陷、Boot Camp 上没有 Thunderbolt 安全系统。

当我们运行 macOS 系统时,会有部分漏洞存在。此外,使用Mac 通过 Boot Camp 运行 Windows 操作系统时,所有安全漏洞都会存在。

报道称目前研究人员 Björn Ruytenberg 已经通知 Intel 和苹果,但这些漏洞存在于控制芯片中,通过软件升级无法修复。