
USB-C en Thunderbolt docks kunnen rechtstreeks geheugen benaderen
Beeld via XDA Developers
Een USB-C dock wordt door het systeem gezien als een PCIe-apparaat, waardoor het rechtstreeks toegang krijgt tot het fysieke geheugen zonder tussenkomst van de CPU. Dit principe van directe geheugentoegang (DMA) maakt het mogelijk dat een malafide dock data kan lezen of wijzigen, wat een veel ernstiger bedreiging vormt dan de meeste software-gebaseerde aanvallen.
De XDA-Developers-publicatie van 13 september 2026 beschrijft hoe verschillende docks reeds gebruikmaken van deze route en verwijst naar onderzoeken zoals Thunderclap en Thunderspy die aantonen dat IOMMU-beschermingen gemakkelijk kunnen worden omzeild.
Moderne systemen bieden echter tegenmaatregelen: Kernel DMA Protection schakelt de IOMMU in om externe PCIe-apparaten te blokkeren tenzij hun driver geheugen-isolatie ondersteunt. Gebruikers kunnen controleren of deze bescherming actief is en of virtualisatie- en IOMMU-functies in de firmware zijn ingeschakeld. Voor oudere machines zonder deze beveiligingen blijft voorzichtigheid geboden en wordt aangeraden alleen docks van vertrouwde leveranciers te gebruiken. Meer details staan op de pagina van XDA Developers.










