Bylo objeveno sedm závažných bezpečnostních chyb Thunderboltu, které ovlivňují zařízení se samostatnými porty Thunderbolt/USB-C používanými na všech moderních Macech.



Tyto chyby umožňují útočníkovi přístup k datům, i když je zařízení uzamčeno, a to i v případě, že je jednotka šifrována. Tyto chyby zabezpečení obsahují všechny Macy s porty USB-C/Thunderbolt, které byly prodávány v letech 2011 až 2020. Výzkumník bezpečnosti Björn Ruytenberg našel v čipech Intel Thunderbolt sedm zranitelností a devět způsobů, jak je využít. Nevyžaduje žádný váš zásah tj. Neexistuje žádný odkaz na phishing nebo škodlivý hardware. Thunderspy funguje, i když dodržujete nejlepší bezpečnostní postupy zamykáním nebo uspáním počítače při krátkém odchodu. Vše, co útočník potřebuje, je samotný počítač, šroubovák a nějaký snadno přenosný hardware a 5 minut času. Macy jsou při spuštění Bootcampu plně zranitelné vůči všem bezpečnostním zranitelnostem Thunderboltu a při spuštění macOS jsou částečně ovlivněny.