中科院之声 “雷电”接口的“邪恶女仆”攻击丨专栏( 三 )


小白:如果存在雷电接口 , 我们要采取什么方式避免攻击呢?
大东:不要慌 , 可以采取以下方式来避免被攻击:仅连接自己的雷电外围设备;避免在打开电源时使系统无人看管 , 即使屏幕锁定也是如此;避免将雷电外围设备放在无人看管的情况下;在存储系统和任何雷电设备(包括雷电供电显示器)时 , 确保适当的物理安全性;避免使用睡眠模式(暂停到内存) 。
小白:欸?最好的方式是不是禁用这个设备?
大东:对 , 最有效的方法就是在计算机的BIOS中禁用计算机的雷电接口 。
小白:那我要在重刷电影之前先检查一遍自己的电脑 , 谢谢东哥!
参考资料:
1.“邪恶女仆”回归:英特尔雷电漏洞将数百万台PC暴露!微软成最大赢家?
2.ThunderboltflawallowsaccesstoaPC’sdatainminutes
3.Thunderspy攻击5分钟内就能解锁WindowsPC
4.一种容易被人忽视的攻击:邪恶女仆攻击
http://www.safedog.cn/news.html?id=962