ความปลอดภัยของพีซีที่ได้รับการสนับสนุนจากฮาร์ดแวร์เพื่อป้องกันการโจมตีจาก Thunderspy

  • แนวความคิดของการรักษาความปลอดภัยพีซีที่ได้รับการสนับสนุนด้วยฮาร์ดแวร์กำลังได้รับแรงผลักดันทุกวัน
  • Microsoft สนับสนุนพีซีแบบคอร์ที่ปลอดภัยเพื่อเป็นมาตรการตอบโต้ภัยคุกคามทางไซเบอร์ เช่น Thunderspy
  • เยี่ยมชม ข่าว หน้าเพื่อเรียนรู้เพิ่มเติม
  • ตรวจสอบของเรา ความปลอดภัยทางไซเบอร์ ฮับเพื่อติดตามภัยคุกคามและโซลูชันการแฮ็กพีซีล่าสุด
แฮ็กเกอร์

แนวความคิดของการรักษาความปลอดภัยพีซีที่ได้รับการสนับสนุนด้วยฮาร์ดแวร์กำลังได้รับแรงผลักดันทุกวัน มันเป็นผลลัพธ์ของผู้มีส่วนได้ส่วนเสียในอุตสาหกรรมที่คิดทบทวนกลยุทธ์ความปลอดภัยทางไซเบอร์ของตนใหม่

นั่นคือเหตุผลที่ในสงครามต่อต้านการโจมตีทางไซเบอร์ Microsoft กำลังผลักดันแนวทางแบบหลายแง่มุม บริษัทให้เหตุผลว่าซอฟต์แวร์ป้องกันมัลแวร์แบบเดิมหรือการป้องกันไฟร์วอลล์นั้นไม่เพียงพอในปัจจุบัน

ดังนั้นจึงเป็น สนับสนุน สำหรับการใช้กลยุทธ์ที่หลากหลายซึ่งสร้างขึ้นจากการรักษาความปลอดภัยด้วยฮาร์ดแวร์หรือพีซีที่มีระบบรักษาความปลอดภัย วิธีนี้มีประสิทธิภาพมากกว่าในการป้องกัน Thunderspy หรือการโจมตีที่คล้ายกัน

การโจมตีของ Thunderspy คืออะไร?

Thunderspy เป็นการแฮ็กประเภทหนึ่งที่ใช้ประโยชน์จากการเข้าถึงหน่วยความจำโดยตรง (DMA) รายงานล่าสุดโดยนักวิทยาศาสตร์ที่มหาวิทยาลัยเทคโนโลยี Eindhoven แสดงให้เห็นว่ามันทำงานอย่างไร

จุดจบของเกมสำหรับ Thunderspy คือการขโมยข้อมูลหรือการใช้รหัสที่ผิดกฎหมายประเภทอื่นๆ ที่ระดับเคอร์เนลของระบบ เพื่อให้บรรลุเป้าหมายนั้น ผู้โจมตีต้องละเมิดความปลอดภัยของเคอร์เนลโดยใช้ประโยชน์จากจุดอ่อนของ Thunderbolt

ขั้นแรก แฮ็กเกอร์เชื่อมต่ออุปกรณ์ที่มีมัลแวร์กับพีซีผ่านอินเทอร์เฟซฮาร์ดแวร์ของ Thunderbolt

จากนั้น เครื่องมือแฮ็ก Thunderspy จะปิดใช้งานคุณสมบัติความปลอดภัยของเฟิร์มแวร์ Thunderbolt

ในการโจมตีที่ประสบความสำเร็จ มัลแวร์จะข้ามมาตรการรักษาความปลอดภัยของระบบ Windows เช่น การลงชื่อเข้าใช้ จากนั้นจึงเป็นไปได้ที่จะขโมย สอดแนม หรือจัดการข้อมูลโดยไม่มีข้อจำกัด

ภัยคุกคามนั้นน่ากลัวมากจนผู้โจมตีไม่จำเป็นต้องรู้รหัสผ่านของคุณเพื่อละเมิดพีซีของคุณ

ดูเหมือนว่า Thunderspy ไม่ใช่การโจมตีแบบใช้รหัสระยะไกล (RCE) ดังนั้นจึงต้องการให้ผู้กระทำผิดมีการเข้าถึงอุปกรณ์เป้าหมายทางกายภาพ

พีซีแบบคอร์ที่ปลอดภัย

Microsoft กำลังพูดถึง ปลอดภัย-core  เทคโนโลยีเป็นแกนหลักของการรักษาความปลอดภัยพีซีที่มีฮาร์ดแวร์สนับสนุน

คอมพิวเตอร์ส่วนบุคคลเหล่านี้มีฮาร์ดแวร์และเฟิร์มแวร์ในตัวที่ปกป้องพวกเขาจากการละเมิดลิขสิทธิ์ Thunderspy หรือ DMA ที่คล้ายกัน

สำหรับผู้เริ่มต้น พีซีที่สนับสนุนฮาร์ดแวร์รองรับการป้องกัน Kernal DMA เลเยอร์ความปลอดภัยนี้ทำให้มัลแวร์ Thunderspy อ่านหรือเขียนข้อมูลไปยังหน่วยความจำระบบได้ยาก

อุปกรณ์ยังใช้ประโยชน์จาก Windows Defender System Guard และ ความสมบูรณ์ของโค้ดที่ป้องกันด้วยไฮเปอร์ไวเซอร์ (เอชวีซีไอ).

คุณสามารถฝากคำถามหรือข้อเสนอแนะไว้ในส่วนความคิดเห็นด้านล่าง

สปายแวร์ของ Agent Tesla แพร่กระจายผ่านเอกสาร Microsoft Word

สปายแวร์ของ Agent Tesla แพร่กระจายผ่านเอกสาร Microsoft Wordปัญหา Microsoft Wordสปายแวร์ความปลอดภัยทางไซเบอร์

มัลแวร์ของ Agent Tesla แพร่กระจายผ่าน Microsoft Word เอกสารปีที่แล้วและตอนนี้มันกลับมาหลอกหลอนเรา สปายแวร์รุ่นล่าสุดขอให้ผู้ที่ตกเป็นเหยื่อดับเบิลคลิกที่ไอคอนสีน้ำเงินเพื่อให้มองเห็นในเอกสาร Word ไ...

อ่านเพิ่มเติม
Microsoft Defender ATP จับมัลแวร์ Android แล้ว

Microsoft Defender ATP จับมัลแวร์ Android แล้วตัวป้องกัน Microsoft Windowsปัญหา Androidความปลอดภัยทางไซเบอร์

Microsoft Defender ATP สำหรับ Android อยู่ในตัวอย่างสาธารณะแล้วเครื่องมือนี้ให้บริการรักษาความปลอดภัยอุปกรณ์ Androidมีปัญหาในการเพิ่มประสิทธิภาพความปลอดภัยพีซี Windows 10 ของคุณหรือไม่ ตรงไปที่ Win...

อ่านเพิ่มเติม
การอัปเดต Windows Defender แก้ไขข้อผิดพลาดการเรียกใช้โค้ดจากระยะไกลที่รุนแรง

การอัปเดต Windows Defender แก้ไขข้อผิดพลาดการเรียกใช้โค้ดจากระยะไกลที่รุนแรงวินโดว 7ความปลอดภัยทางไซเบอร์

หาก Windows Defender เป็นของคุณ เครื่องมือป้องกันไวรัสหลักตรวจสอบให้แน่ใจว่าคุณกำลังเรียกใช้การอัปเดตข้อกำหนดล่าสุด (1.1.14700.5) บนเครื่องของคุณ Microsoft เพิ่งแก้ไขบั๊กการเรียกใช้โค้ดจากระยะไกลอย...

อ่านเพิ่มเติม