View Single Post
  #1  
Old  Default Lỗ hổng "chết người" cho phép tin tặc đánh cắp dữ liệu trong '5 phút'
Sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu một cách dễ dàng chỉ trong năm phút với một tuốcnơvít và ổ cứng di động.



Tin tặc có thể đánh cắp dữ liệu từ các máy tính cá nhân (PC) hoặc máy tính Linux được trang bị cổng kết nối Thunderbolt, ngay cả khi máy tính đă khóa và mă hóa dữ liệu.

Trang Wired dẫn kết quả nghiên cứu của nhà nghiên cứu bảo mật Bjorn Ruytenberg cho biết sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu của người dùng một cách dễ dàng chỉ trong năm phút với một tuốcnơvít và ổ cứng di động.

Thunderbolt cung cấp tốc độ truyền cực nhanh bằng cách cho các thiết bị truy cập trực tiếp vào bộ nhớ PC, song nó cũng tạo ra một số lỗ hổng. Các nhà nghiên cứu trước đây nghĩ rằng những điểm yếu đó (được đặt tên là Thunderclap), có thể được giảm thiểu bằng cách không cho phép truy cập vào các thiết bị không tin cậy hoặc vô hiệu hóa hoàn toàn Thunderbolt nhưng cho phép truy cập DisplayPort và USB-C.


Tuy nhiên, phương pháp tấn công mà chuyên gia Ruytenberg mới phát hiện, có thể vượt qua tất cả những cài đặt đó bằng cách thay đổi firmware điều khiển cổng Thunderbolt, cho phép mọi thiết bị truy cập. Hơn nữa, cách hack này không để lại dấu vết, v́ vậy người dùng sẽ không bao giờ biết PC của họ bị thay đổi.

Chuyên gia Ruytenberg khuyến cáo người dùng máy tính có cổng Thunderbolt chỉ kết nối với các thiết bị ngoại vi cá nhân; không bao giờ cho ai mượn máy tính và tránh để hệ thống máy tính không có giám sát trong khi bật nguồn, ngay cả khi màn h́nh bị khóa; tránh để các thiết bị ngoại vi Thunderbolt không được giám sát; đảm bảo an ninh phù hợp khi lưu trữ hệ thống dữ liệu và mọi thiết bị Thunderbolt, bao gồm màn h́nh hỗ trợ Thunderbolt; xem xét sử dụng "chế độ ngủ đông" (hibernation) (tạm dừng truy cập vào ổ đĩa) hoặc tắt nguồn hoàn toàn hệ thống. Cụ thể, tránh sử dụng "chế độ ngủ" (sleep) (tạm dừng truy cập vào RAM).

Theo Ruytenberg, các máy tính Apple chạy macOS không bị ảnh hưởng bởi lỗ hổng trừ khi người dùng chạy Boot Camp.

Chuyên gia Ruytenberg đă báo cho Intel và Apple về lỗ hổng trên.

VietBF @ Sưu tầm
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


Cupcake01
R10 Vô Địch Thiên Hạ
Release: 05-12-2020
Reputation: 158367


Profile:
Join Date: May 2019
Posts: 54,407
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	j.jpg
Views:	0
Size:	30.8 KB
ID:	1580811  
Cupcake01_is_offline
Thanks: 46
Thanked 3,679 Times in 3,202 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 14 Post(s)
Rep Power: 68 Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
 
Page generated in 0.06190 seconds with 10 queries