欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

這是一種操作系統級別的訪問 通常授予GPU或網卡等附件

2019-04-25 16:45:53 編輯: 來源:
導讀 一組研究人員在Thunderbolt數據傳輸規范中發現了一個名為 Thunderclap 的新安全漏洞,該漏洞可能使計算機受到其他無害的USB-C或Display

一組研究人員在Thunderbolt數據傳輸規范中發現了一個名為“ Thunderclap ” 的新安全漏洞,該漏洞可能使計算機受到其他無害的USB-C或DisplayPort硬件的嚴重攻擊。

正如研究人員Theo Markettos所解釋的那樣,Thunderclap利用Thunderbolt附件授予的特權直接內存訪問(DMA)來訪問目標設備。除非采取適當的保護措施,否則黑客可以使用該訪問權來竊取數據,跟蹤文件和運行惡意代碼。

這是一種操作系統級別的訪問,通常授予GPU或網卡等附件。由于Thunderbolt旨在從外部復制這些功能,因此需要相同級別的訪問權限,但設置的外部特性使其更容易受到攻擊。從根本上說,將惡意設備插入端口比破解打開某人的計算機并插入被黑客入侵的圖形卡更容易。

Thunderclap漏洞并非Thunderbolt 3獨有; 基于DisplayPort而不是USB-C的舊型Thunderbolt設備在理論上也存在風險。

Markettos和他的團隊在2016年發現了這個漏洞,并且已經將它發布給那些一直在開發修復程序的制造商:Apple在同一年的macOS 10.12.4中針對該漏洞的特定部分進行了修復,并且最近更新的Mac應該是保護免受攻擊。Windows 10版本1803還可以針對較新設備的固件級別防范此漏洞。

這不是大多數用戶通常會遇到的那種攻擊。(黑客使用特別有毒的USB-C設備通過冒充假的GPU來瞄準計算機通常不適合大多數人。)但這是一個很好的提醒,你應該小心將你的計算機插入配件或充電器不信任。

即使Thunderclap甚至沒有打到你的設備,它也強調即使我們的最佳標準也不完美,即使對于Thunderbolt所代表的外圍設備行業的高端方面也是如此。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 国产区成人精品视频| www.操.com| 非洲黑人最猛性xxxx交| 在线观看的av网站| 精品国产福利一区二区在线| 自拍亚洲国产| 精品一区二区三区在线成人| 亚洲视频精品在线观看| 日韩中文字幕久久久经典网| 国产一级片网站| 国产成人综合亚洲欧美在| 人人干在线视频| 国产福利免费观看| 超碰在线观看免费版| 国产超级va在线视频| 国产理论片免费观看| 国产精品99爱免费视频| 在线中文av| 最近中文字幕大全中文字幕免费| 亚洲91av| 国产黄在线观看免费观看不卡| av在线免费观看网| 国产精品久久久高清免费| 超碰97国产精品人人cao| 97国产在线| 国产一区二区三区不卡在线| 免费看av大片| 在线中文字幕视频观看| 国产精品久久在线| 自拍av在线| 中文字幕视频免费在线观看| 黄网址在线播放免费| 白浆爆出在线观看| 日本视频一二三区中文字幕| 国产传媒在线播放| 最近久乱中文字幕| 国产一级粉嫩xxxx| 国产性一级片| 国产污视频在线| √天堂8资源中文在线| 国产乱码在线|