雷电接口多个重大漏洞被发现:过去 10 年所有 Mac 中招

爱思助手电脑版下载 2025年12月11日

安全研究人员 Björn Ruytenberg 在 Intel 雷雳芯片中找到了 7 个严重的安全漏洞,还有 9 种攻击方法。这些安全漏洞影响所有配备雷雳接口的电脑,包括 2011-2020 年之间的所有配备雷雳接口的 Mac 电脑。独立的雷雳接口以及兼容 USB-C 的雷雳接口都受到了影响。


雷电接口多个重大漏洞被发现:过去 10 年所有 Mac 中招


这些安全漏洞包括:

固件验证方案不完善

设备认证方案弱

使用未经认证的设备元数据

利用向后兼容性进行降级攻击

使用未经认证的控制器配置

SPI 闪存接口缺陷

Boot Camp 上没有 Thunderbolt 安全系统


最可怕的是,没有方法检测设备是否被攻陷。当 Mac 通过 Boot Camp 运行 Windows 操作系统时,所有安全漏洞都会存在。当运行 macOS 系统时,会有部分漏洞存在。

Ruytenberg 已经通知 Intel 和苹果,但这些漏洞存在于控制芯片中,通过软件升级无法修复。

图文来自 MacX,如有侵权请联系删除。

Sideloadly需要Apple ID吗?

是的,使用Sideloadly时需要一个Apple ID来对应用进行签名,以确保它们可以在iOS设备上安装和运行。你可以使用现有的Apple ID,或为了安全起见,创建一个新的Apple ID专用于此目的。

爱思助手全备份的数据如何恢复?

用户可以在需要时通过爱思助手的“数据恢复”功能,将之前的全备份文件导入手机,一键完成完整数据还原。

爱思助手在安卓设备上下载应用时遇到问题怎么办?

如果下载应用时遇到问题,检查安卓设备是否正确连接至电脑,并确保设备已授权访问。如果问题持续,重启爱思助手并重新连接设备,或更换下载源进行安装。

iTunes适合新手用户使用吗?

iTunes功能强大但操作相对复杂,新手用户可能需要一定学习成本。相较之下,爱思助手提供图形化界面和简化流程,更适合新手快速上手使用。

如何使用爱思助手检测手机网络状态?

用户可在爱思助手的设备信息或检测功能中查看当前网络状态,包括蜂窝数据、WiFi连接情况,帮助快速排查网络问题。