Специалист в области кибербезопасности Бьорн Рютенберг обнаружил, что любой компьютер с портом Thunderbolt можно взломать всего за пять минут. Этот разъём (помеченный изображением молнии) есть практически на всех современных макбуках, а также на некоторых ПК с операционными системами Windows и Linux. От уязвимости компьютер не убережёт ни пароль, ни шифрование, ни антивирус — но справиться с потенциальной атакой хакеров всё же возможно.
Видео с демонстрацией того, как ноутбук с разъёмом Thunderbolt оказывается беспомощен перед хакерской атакой, Бьорн Рютенберг, специалист по кибербезопасности из Технического университета Эйндховена, опубликовал 10 мая на YouTube.
Всего за пять минут Рютенберг смог без проблем получить доступ к данным компьютера, на котором был установлен пароль и внутреннее шифрование. Для этого ему понадобились две вещи — простое, сделанное в домашних условиях устройство, позволяющее подключаться к внутренним элементам компьютера напрямую, и, собственно, компьютер с разъёмом Thunderbolt, который необходимо взломать.
Исследователь отмечает: несмотря на то, что потенциальному хакеру нужен прямой доступ к устройству, чтобы воспользоваться этой уязвимостью, оставлять её без внимания всё равно нельзя. В теории любой компьютер с Thunderbolt можно взломать с флешки за считанные минуты, и от этой атаки не защитит ни антивирус, ни шифрование, поскольку корень проблемы лежит в самой технологии Thunderbolt.
Впрочем, то, что хакерам нужен доступ к компьютеру, чтобы воспользоваться уязвимостью, говорит и о простом методе защиты от неё: не стоит оставлять компьютер без присмотра, не подключать к уязвимому разъёму чужие флешки и незнакомые устройства, а по возможности — отключить Thunderbolt.
Проблемы с хакерами есть не только у компьютеров от Apple — на iPhone недавно тоже обнаружились лазейки. Багам уже два года, но Apple спохватилась только сейчас.
Взломщики научились проникать даже в консоли — как оказалось, пока вы играете в Animal Crossing, деньги с вашего кошелька вполне может кто-нибудь тратить.