Thunderbolt tem falha de segurança que permite invadir computador

A Intel tem mais um problema de segurança para lidar. Este, porém, não envolve os seus processadores, mas a tecnologia Thunderbolt (todas as versões): um especialista em segurança descobriu que esse tipo de conexão tem uma falha que dá acesso não autorizado às informações armazenadas no computador. A boa notícia (ou a “menos ruim”) é que a brecha não pode ser explorada remotamente.
Björn Ruytenberg, pesquisador da Universidade Tecnológica de Eindhoven, nos Países Baixos, é quem descobriu o problema. Ele explica que a falha pode ser executada em computadores com Windows ou Linux fabricados antes de 2019, estejam eles com a criptografia do HD (ou SSD) habilitada ou não. Macs com Thunderbolt parecem ser apenas parcialmente afetados.
Para efetuar o ataque, o invasor precisa ter acesso físico ao computador. É necessário abrir a máquina, conectar a ela um dispositivo específico e reprogramar o firmware da porta Thunderbolt para, basicamente, desabilitar as configurações de segurança.
A técnica recebeu o nome de Thunderspy e é tão efetiva que consegue desativar até mesmo os parâmetros de segurança que barram o acesso ao computador via Thunderbolt por dispositivos não confiáveis.
Executar o ataque pode parecer um processo muito trabalhoso, mas Ruytenberg fez uma demonstração (vídeo abaixo) que mostra que a vulnerabilidade pode ser explorada em cerca de cinco minutos.
Isso significa que um notebook roubado, por exemplo, pode ser acessado rapidamente por quem domina a técnica. O ataque permite ao invasor acessar os dados armazenados ali sem ter que passar pela tela de login do sistema operacional.
Fonte: Tecnoblog
Entre para comentar.