Een masterstudent van de TU/e heeft cruciale fouten ontdekt in de beveiliging van Thunderbolt, een populaire technologie die is ontwikkeld door Intel en Apple om snel gegevens van en naar een computer over te brengen. Het onderzoek toont aan dat een hacker eenvoudig de beveiliging kan omzeilen die Intel heeft ingesteld om kwaadaardige aanvallen te voorkomen. De kwetsbaarheden treffen miljoenen computers en laptops. Intel heeft tot nu toe geen effectieve oplossing geboden voor deze apparaten. Masterstudent Björn Ruytenberg en zijn begeleiders van de faculteit Wiskunde en Informatica raden alle gebruikers van Thunderbolt aan om de functionaliteit uit te zetten.
Thunderbolt is een computerpoort voor snelle gegevensoverdracht tussen een PC of laptop en andere apparaten, zoals een externe harde schijf. De technologie is wereldwijd te vinden in honderden miljoenen apparaten. Bijna elke nieuwe laptop en desktopcomputer sinds 2011 is met Thunderbolt uitgerust. De poort is te herkennen aan het kleine symbool van een bliksemschicht.
Intel beweert dat de toegang via Thunderbolt wordt beschermd door middel van cryptografie, om te voorkomen dat hackers zich ongeoorloofd toegang verschaffen tot een computer. "Maar", zegt Ruytenberg, "tot mijn verbazing heb ik niets kunnen ontdekken dat echt lijkt op moderne cryptografie. Het weinige dat er was, kon ik gemakkelijk kraken of omzeilen."
Thunderspy
Ruytenberg vond zeven beveiligingslekken in het ontwerp van Thunderbolt en ontwikkelde negen realistische scenario's (onder de noemer Thunderspy) hoe iemand met kwade bedoelingen die kan uitbuiten. Thunderspy werkt buiten het slachtoffer om, het is niet nodig dat die per ongeluk een schadelijk apparaat aansluit, of malware installeert.
Het enige wat de aanvaller nodig heeft, is vijf minuten ongestoorde toegang tot de computer, een schroevendraaier en wat gemakkelijk draagbare hardware. Is hij eenmaal binnen, dan kan hij alle gegevens lezen en kopiëren, zelfs als de harde schijf versleuteld is, en de computer vergrendeld is of zich in slaapstand bevindt. Thunderspy gaat uiterst geniepig te werk: de aanval laat geen sporen na, dus het slachtoffer weet niet dat hij gehackt is.
Leemtes
Professor Tanja Lange heeft samen met promovendus Jacob Appelbaum de masterscriptie van Ruytenberg begeleid. Volgens haar vult het onderzoek belangrijke leemten in de bestaande kennis over het Thunderbolt-protocol. "Björn heeft onderzocht hoe de beveiligingsmechanismen van Thunderbolt werken en hoe Intel probeert om ongeautoriseerde toegang tot gegevens op de computer te stoppen. Zijn bevindingen hebben kwetsbaarheden blootgelegd die een bedreiging vormen voor vrijwel elke computer die een Thunderbolt-poort heeft en Windows of Linux draait".
Appelbaum prijst Ruytenberg als een zeer gedreven en getalenteerde student. "Het is altijd mooi om te zien als masterstudenten onderzoek van hoog niveau afleveren. Björns bevindingen zullen worden gepresenteerd op BlackHat USA2020, een belangrijke informatiebeveiligingsconferentie die in augustus wordt gehouden in de VS."
Reactie van Intel
Het onderzoeksteam van de TU/e heeft in februari contact opgenomen met Intel om de bevindingen met hen te delen. Het bedrijf heeft de kwetsbaarheden bevestigd. Helaas is de enige oplossing die Intel tot dusver biedt Kernel DMA Protection. Deze functie biedt bescherming tegen een aantal van de kwetsbaarheden in Thunderbolt, maar is pas sinds 2019 beschikbaar en dan ook nog maar op een beperkt aantal PC's en laptops. Bovendien vereist Kernel DMA hardware-ondersteuning, zodat het niet achteraf op oudere systemen kan worden geïnstalleerd. Elk Thunderbolt-geactiveerd systeem dat voor 2019 is geproduceerd en het merendeel van de systemen van na die datum krijgt dus geen patch of update.
Controleer je computer
Wat betekent dit nu voor jouw PC of laptop? Ruytenberg raadt alle gebruikers van PC's en laptops aan om Spycheck te downloaden, een speciaal door hem ontwikkelde tool die controleert of een apparaat kwetsbaar is. Spycheck leidt gebruikers naar aanbevelingen hoe ze hun systeem kunnen beschermen. Een van de oplossingen die Ruytenberg voorstelt, is het volledig uitschakelen van Thunderbolt in de BIOS-instellingen. Het is volgens hem ook verstandig om geen enkel systeem met Thunderbolt onbewaakt achter te laten, zelfs niet voor vijf minuten.
Sterke trillingskracht voor beter gevoel
CO2 -meting, ventilatie en COVID-19
Soldeeroppervlak en soldeermaskers bij BGA's
Luchtlekken en ontladingen in beeld
Duurzame opslag van levensmiddelen en medicijnen
Advertentie
Als de winkel om de hoek
RS Components neemt veel werk uit handen
Garages zijn goede plekken om een bedrijf te beginnen, tenminste als je kijkt naar de geschiedenis van een aantal grote bedrijven van vandaag de dag. Ongeveer in dezelfde tijd als de geboorte van Silicon Vally in de USA, en wel in 1937, ontstond er in een Engelse garage een bedrijfje dat zich specialiseerde in het leveren van onderdelen aan reparateurs van radio's. "A replacement for every job and a 24 hours' service on top of it!" was in 1937 de basis en vandaag de dag zijn dit nog altijd de pijlers waar het bedrijf op rust, al is er wel wat veranderd.
Lees verder >>
Siemens Nederlands N.V.
Lead Engineer Electrical
Als Lead Engineer Electrical ben jij verantwoordelijk voor de engineering en realisatie van onze uitdagende projecten op het gebied van energiedistributie in de datacenterbranche. Jij draagt zorg voor de technische oplossing. Je voert het werk gedeeltelijk zelf uit en bent daarnaast verantwoordelijk voor het aansturen van de engineers binnen het projectteam. Meer informatie
ASML
Group Leader Electronics and Software Development ASML Delft
Do you take the lead in getting technical issues solved and are you able to inspire people? Do you see the big picture without missing the important details and are you capable to deploy complex electrical and software projects? Then you might be the one to join ASML's Delft department.
Click on this link for more information.
Lees hier de meest recente editie van e-totaal magazine!
U scrollt eenvoudig door de verschillende artikelen en via de actieve hyperlinks komt u direct in contact met de verschillende leveranciers en adverteerders.
Veel leesplezier!
Wilt u de papieren editie gratis ontvangen, vul dan uw gegevens in via het contact formulier .
Terwijl de coronavirus-pandemie zich over de hele wereld verspreidt, vragen we ons steeds meer af hoe we onszelf en anderen thuis, op het werk of op andere ontmoetingsplaatsen veilig kunnen houden. Het desinfecteren en steriliseren van alle kamers waarin we verblijven en de objecten die we gebruiken met vloeistoffen op alcoholbasis is mogelijk, maar praktisch onmogelijk. Het is onmogelijk om elke plek te bereiken of simpelweg zijn niet alle oppervlakken en materialen geschikt om te bevochtigen. Kunnen de verworvenheden van moderne technologie op de een of andere manier bijdragen tot een verhoging van het veiligheidsniveau in onze omgeving?
Lees verder
Ontvang wekelijks het laatste nieuws uit uw vakgebied. Meld u hier aan voor de gratis nieuwsbrief. U wordt dan ook op de hoogte gehouden van het verschijnen van de nieuwe
e-zines.
Ondernemersinformatie over de Corona-crisis
Speciaal voor ondernemers, bedrijven en zzp'ers is er specifieke informatie omtrent de Corona-crisis te vinden (over o.a. de verschillende pakketten aan noodmaatregelen die het kabinet getroffen heeft).
Websites met meer informatie: