Порт Thunderbolt позволяет взломать любой компьютер менее чем за 5 минут

Голландский исследователь из Технологического университета Эйндховена, Бьёрн Руйтенберг, обнаружил способ взлома любого компьютера, который оснащается портом Thunderbolt. Он дал ему название “Thunderspy”. Процедура взлома занимает менее пяти минут.

Порт Thunderbolt славится своей высокой скоростью работы. Это достигается за счет того, что порт частично общается с оперативной памятью. Из-за этой особенности Thunderbolt оснащается “уровнями безопасности”, которые контролируют подключение и устанавливают необходимый уровень вплоть до полного отключения порта.

Собственно, общение порта с оперативной памятью и позволяет взломать любой компьютер менее чем за 5 минут. Столь малое количество времени необходимо, как раз, из-за высокой скорости работы Thunderbolt. Для взлома потребуется физический доступ к компьютеру с операционной системой Windows или Linux и аппаратура, общая стоимость которой находится на уровне ~$400.

Взлом происходит путем изменения прошивки контроллера порта Thunderbolt. Данный метод не оставляет никаких следов в операционной системе и никак не может быть обнаружен как пользователем, так и самой системой. После прошивки контроллера злоумышленник может обойти окно со входом в систему, где необходимо указывать логин и пароль, тем самым, получая полный доступ к устройству.

На словах это быстро и просто, однако на деле провернуть такое получится не каждому, так как для взлома потребуется прямое подключение к контроллеру порта Thunderbolt, который находится на материнской плате системного блока или ноутбука. Для доступа к нему потребуется разобрать системный блок или ноутбук, а это займет куда больше, чем пять минут. Также не стоит забывать о стоимости оборудования, без которого произвести взлом невозможно.