#ensakidag 425 – Thunderspy: säkerhetshålet i din PC som inte går att fixa (gäller inte mac)
Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.
Beskrivning · den här hjälpte jag AI att skriva // JJ
Be afraid, be very afraid, säger JJ, och menar det nästan. För har du en PC har det dykt upp en nyhet som biter.
Vanligtvis är buggar odramatiska. Något har man inte tänkt på, man patchar i efterhand, klart. Värre blir det vid en säkerhetslucka, men även de går oftast att reparera. Tänk dig då en lucka som sitter så djupt i datorns fysiska design att den inte går att laga alls. Det är Thunderspy.
En forskare vid Eindhoven University of Technology har upptäckt att Intel, i jakten på mer fart, lät sin Thunderbolt-port få direktaccess till datorns minne och gick förbi en del av de normala spärrarna. Skruvar en angripare av bakplattan kan hen patcha portens firmware, nolla säkerheten och öppna din maskin som en bok. Det kallas en evil maid-attack: städaren på hotellrummet som, medan du äter frukost, plockar fram en skruvmejsel och på ett par minuter tömmer din dator. Det berör i princip alla PC med Thunderbolt-port före 2019, och Mac slipper.
För de flesta av oss är det förstås teoretiskt. Vi lämnar inte datorn ifrån oss, och vi är knappast måltavlor för en så avancerad attack. Men det fascinerande, säger JJ, är själva tanken: det här går inte att åtgärda. Och det tvingar oss att fundera över den sortens teknik och dess sårbarheter.
Sedan vänder han till något mycket vackrare. En person på Imgur tog en selfie på vanlig negativ film, la negativet i en gammal förstoringsapparat, men ställde en skål med vatten och alger där fotopapperet brukar ligga. Lät det stå och lysa i en vecka. Där ljuset släpptes igenom växte algerna sig tjockare och grönare, där det var mörkt förblev de tunna. Resultatet: ett perfekt exponerat foto, framkallat i levande alger. Ingen märklig vetenskap, bara precis så det måste bli. Och så läckert gjort.
Transkript · JJ:s egna ord
Faktaruta
AI-kommentarAI-genererat · ej JJ-verifierat- Företag / produkt
- Thunderspy: en hårdvarusårbarhet i Intels Thunderbolt-implementation, publicerad av Björn Ruytenberg vid Eindhoven University of Technology i maj 2020. Berör i princip alla PC med Thunderbolt-port tillverkade 2011–2020.
- Teknik
- Direct Memory Access (DMA) via Thunderbolt-port. Intel gick förbi standard säkerhetsskikt för att uppnå hög bandbredd, vilket skapade ett hårdvaruhål som inte kan patchas via mjukvara. Attackvektorn kallas 'evil maid' – kräver kort fysisk access till enheten. Motmedel: Kernel DMA Protection (IOMMU), integrerat i Thunderbolt 4 (2020).
- Tidslinje
- 2011–2019: Thunderbolt 1–3 med DMA-direktaccess; sårbar hårdvara tas i bruk
- 10 maj 2020: Björn Ruytenberg publicerar Thunderspy-forskning
- 11 maj 2020: JJ gör avsnitt 425 – dagen efter publiceringen
- 2020: Thunderbolt 4 lanseras med obligatorisk Kernel DMA Protection
- 2021+: Ruytenberg publicerar kdmap-patcher för att bakåtportera skydd till äldre system
- 2025–2026: USB4 v2 och Thunderbolt 5 dominerar marknaden; DMA-skydd är standardkrav, men äldre maskiner förblir sårbara
2026 - vad vet vi nu
AI-kommentarAI-genererat · ej JJ-verifieratJJ var spot-on: Thunderspy gick inte att patcha och har aldrig patchats för äldre hårdvara. Thunderbolt 4 (2020) gjorde Kernel DMA Protection obligatoriskt för alla certifierade tillverkare – men det hjälper inte de hundratals miljoner PCar med Thunderbolt 1–3 som redan finns i omlopp. Ruytenberg har sedan dess publicerat kdmap-patcher, ett öppenkällkodsverktyg som kan aktivera DMA-skydd på en delmängd äldre maskiner (2013–2020) om processor och operativsystem stöder det. USB4, som är Thunderbolts efterföljare, mandaterar ännu inte fullständiga DMA-mitigationer. I praktiken: de maskiner som var sårbara 2020 är fortfarande sårbara 2026 om de inte byttes ut. Evil maid-attackscenariot är välkänt inom säkerhetsbranschen och lever kvar som ett reellt hot mot journalister, diplomater och verksamheter med höga skyddskrav.
Bedömning
AI-kommentarAI-genererat · ej JJ-verifieratTräffsäkerhet
Tidlöshet
Historiskt värde
Hårda påståenden i facit har stämts av mot källor.
JJ sa att det 'inte går att fixa' – det är fortfarande sant för äldre hårdvara, men han nämnde inte att framtida standarder (Thunderbolt 4) skulle adressera problemet. Det kan ses som ett rimligt utelämnande givet att TB4 ännu inte existerade, men det är en lucka i analysen.
Guldkorn
AI-kommentarAI-genererat · ej JJ-verifierat”JJ formulerar kärnproblemet med Thunderspy – ett hårdvaruhål som inte kan lagas:”
”Men tänk dig nu om det är ett fel i din dator. En säkerhetslucka i din dator som inte går att reparera. Det går inte att patcha det. Det sitter liksom så djupt inne i den fysiska designen på din dator. Så att det går inte att patcha det. Det är det som har hänt nu här med en thunderbolt exploit som heter thunderspy.”
”JJ förklarar evil maid-attacken på ett sätt som gör det begripligt för alla:”
”Det man leker med det här begreppet evil maid det är ju att det är städerskan på hotellrummet eller städaren på hotellrummet som har access till din dator. Och medan du är nere och käkar frukost så tar de fram en liten sån här skruvmejsel och så skruvar de av bakplattan på din dator, gör den här patchen, tömmer din dator på information och alltihopa kan vara över på ett par minuter.”
”JJ sätter det i proportion – dramatiken är reell men gäller inte alla:”
”Det här är ju då för väldigt många av oss där ute så är ju det här teoretiskt av många skäl. Dels så kanske vi inte lämnar datorn ifrån oss överhuvudtaget. Dels kanske vi inte är så viktiga och så betydelsefulla att det är värt en sån här avancerad attack på oss. Men det finns ändå någonting fascinerande tycker jag i tanken runt att det här går inte att göra någonting åt.”
Läs mer som detta
AI-kommentarAI-genererat · ej JJ-verifierat- #408#ensakidag 408 – Vad vi kan lära oss av skandalerna runt Zoom
Delar temat: Cybersäkerhet & sårbarheter
- #487#ensakidag 487 – Chameleon Ultra och Flipper Zero: Kapar hårdvarans hörn och förenklar vardagen
Delar temat: Cybersäkerhet & sårbarheter
- #452#ensakidag 452 – Manligt kyskhetsbälte hackat
Delar temat: Cybersäkerhet & sårbarheter
- #232#ensakidag 232 – Facebook hackat - farligt eller bara dåligt. Du bestämmer.
Delar temat: Cybersäkerhet & sårbarheter
- #350#ensakidag 350 – Google Maps gör taxiresan säkrare – och tusen andra sätt som tekniken skyddar oss
Delar temat: Cybersäkerhet & sårbarheter
- #165#ensakidag 165 – Det är väl klart att världen behöver en wifi-uppkopplad musfälla?
Delar temat: Cybersäkerhet & sårbarheter
Läst baklänges
”Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.”
Ett fristående projekt av Anders Bjarby.