213
/
91348
Hàng triệu PC đang gặp nguy hiểm
hang-trieu-pc-dang-gap-nguy-hiem
news

Hàng triệu PC đang gặp nguy hiểm

Thứ 3, 12/05/2020 | 17:25:38
315 lượt xem

Lỗ hổng bảo mật trên chuẩn kết nối Thunderbolt có thể khiến hàng triệu máy tính bị hacker xâm nhập trong tích tắc.

Bjorn Ruytenberg, nhà nghiên cứu tại Đại học Công nghệ Eindhoven (Hà Lan) đã tìm ra kỹ thuật mới giúp xâm nhập máy tính bằng cổng kết nối chuẩn Thunderbolt do Intel chịu trách nhiệm, có mặt trên hàng triệu máy tính để bàn, laptop hiện nay.

Lỗ hổng mới có thể khiến hàng triệu máy tính với cổng Thunderbolt ra mắt từ 2019 trở về trước gặp nguy hiểm. Ảnh: Windows Central.

Có tên Thunderspy, kẻ xấu có thể dùng nó để truy cập, đánh cắp dữ liệu trên máy tính chạy Windows hoặc Linux sản xuất từ năm 2019 trở về trước, dù người dùng có khóa màn hình hay mã hóa ổ cứng.

Theo Tech Times, kỹ thuật của Ruytenberg không để lại bất cứ dấu vết nào, chỉ cần vài phút để thực hiện. Tuy nhiên hacker cần máy tính nạn nhân trong tay, thêm tua vít và một thiết bị đặc biệt để thực hiện xâm nhập.

Thunderspy là khởi đầu cho một kỹ thuật xâm nhập máy tính mới gọi là Evil-Maid-Attack. Ruytenberg cho biết kỹ thuật này rất khó khắc phục bằng phần mềm, trừ khi vô hiệu hóa cổng Thunderbolt trên máy tính. Những sản phẩm chạy hệ điều hành macOS của Apple không bị ảnh hưởng bởi Thunderspy.

"Những gì kẻ xấu cần làm là tháo mặt lưng máy tính bằng tua vít, kết nối thiết bị đặc biệt, lập trình firmware, gắn lại mặt lưng là có thể truy cập toàn bộ dữ liệu bên trong. Mọi thứ chỉ cần 5 phút", Ruytenberg sẽ thuyết trình chi tiết hơn về Thunderspy tại hội nghị Black Hat diễn ra mùa hè năm nay.

Thực chất cổng Thunderbolt đã trang bị tính năng "cấp độ bảo mật" chặn tất cả yêu cầu truy cập từ thiết bị không được xác minh, thậm chí tắt hoàn toàn cổng kết nối để chuyển sang cổng màn hình và USB thông thường. Tuy nhiên kỹ thuật của Ruytenberg có thể bỏ qua tính năng này, cho phép firmware quản lý cổng Thunderbolt giảm cấp độ bảo mật để thiết bị truy cập vào máy.

Đã có nhiều lo ngại liên quan đến bảo mật trên chuẩn kết nối Thunderbolt của Intel. Nó mang đến tốc độ truyền dữ liệu cao đến những thiết bị ngoài, cho phép nhiều kết nối trực tiếp đến bộ nhớ máy so với những cổng kết nối khác.

Vào năm ngoái, các nhà nghiên cứu đã tìm ra hàng loạt lỗ hổng bảo mật của chuẩn Thunderbolt gọi là Thunderclap, một trong số chúng có thể được hacker khai thác trong vài phút bằng cách cắm thiết bị độc hại vào cổng Thunderbolt trên máy.

Nguy cơ bị tấn công mạng trong mùa dịch Covid-19 Nhiều ứng dụng trực tuyến được các cơ quan và trường học trên thế giới, kể cả Việt Nam sử dụng. Tuy nhiên, làm việc online sẽ tồn tại nguy cơ bị tấn công từ các tin tặc. 

Theo Zing News

https://zingnews.vn/hang-trieu-pc-voi-cong-thunderbolt-co-the-bi-hack-chi-trong-5-phut-post1083574.html

  • Từ khóa

Kính thông minh của Facebook tích hợp thêm nhiều tính năng, có trợ lý AI

Meta, công ty mẹ của Facebook, vừa trình làng phiên bản nâng cấp của chiếc kính thông minh do hãng phát triển, bổ sung thêm nhiều tính năng mới hữu...
16:58 - 25/04/2024
257 lượt xem

Hàn Quốc phát triển pin natri-ion đột phá có tốc độ sạc chỉ vài giây

Các nhà nghiên cứu tại Viện Khoa học và Công nghệ Tiên tiến Hàn Quốc (KAIST) đã phát triển loại pin natri-ion có thể sạc đầy chỉ trong vài giây.
16:00 - 25/04/2024
266 lượt xem

Đưa mạng di động 4G vào vũ trụ

Nhắn tin trên Mặt Trăng? Truyền phát dữ liệu trên Sao Hỏa? Đó là tầm nhìn chung của NASA và Nokia.
11:07 - 25/04/2024
395 lượt xem

Giá iPhone 15 Pro Max tiếp tục giảm sâu

iPhone 15 Pro Max đang được các đại lý chào bán với mức giá 29,3 triệu đồng cho phiên bản 256GB, thấp hơn 1,5 triệu đồng so với tháng trước.
08:42 - 25/04/2024
454 lượt xem

Philippines yêu cầu Google và Apple xóa ứng dụng của Binance

Theo thông báo vào ngày 23.4, Ủy ban Chứng khoán và Giao dịch Philippines (SEC) cáo buộc Binance vi phạm luật chứng khoán, không đăng ký giấy phép hoạt...
17:34 - 24/04/2024
848 lượt xem