-
पासवर्ड से लॉक किए गए operating system वाले laptop का निचला case खोलकर Thunderbolt port chip के firmware को सीधे बदल देने के तरीके से operating system privileges हासिल किए जा सकते हैं
-
laptop लॉक हो या drive encrypted हो, दोनों ही स्थिति में वह attack के दायरे में आता है
2 टिप्पणियां
जब कहा गया था कि Surface Book 3 अभी तक Thunderbolt 3 को सपोर्ट नहीं करता क्योंकि सुरक्षा कारण हैं, तब समझ नहीं आया था कि इसका क्या मतलब है, लेकिन अब लगता है ऐसी ही कोई वजह रही होगी.
यह सिर्फ इसी वजह से नहीं है, लेकिन Mac में इसे ठीक-ठाक इस्तेमाल होते देखकर लगता है कि शायद यह Thunderbolt और Windows के बीच संगतता की समस्या भी हो सकती है..
https://theverge.com/2020/4/…
Intel की ओर से कहा गया है कि यह एक vulnerability है जिसके लिए पहले ही उपाय पूरा किया जा चुका है.
https://blogs.intel.com/technology/2020/…
ज़्यादा विस्तृत जानकारी आप Wired में पढ़ सकते हैं.
https://www.wired.com/story/thunderspy-thunderbolt-evil-maid-hacking/