Hàng triệu máy tính có nguy cơ bị đánh cắp dữ liệu từ cổng Thunderbolt

Hàng triệu máy tính có nguy cơ bị đánh cắp dữ liệu từ cổng Thunderbolt

 

Lỗ hổng bảo mật trên Thunderbolt có thể khiến hầu hết máy tính hỗ trợ cổng này từ 2019 về trước đối mặt nguy cơ bị đánh cắp dữ liệu.

 

Lỗ hổng được gọi là Thunderspy, phát hiện bởi Bjorn Ruytenberg, chuyên gia bảo mật thuộc Đại học Công nghệ Eindhoven (Hà Lan). Theo Wired, nó cho phép bất kỳ người nào có được máy tính (PC, laptop) tích hợp cổng Thunderbolt có thể xâm nhập và đánh cắp dữ liệu chỉ trong vài phút, kể cả khi máy đang bị khóa, đặt mật khẩu thư mục hoặc ổ cứng được mã hóa.

 

Ruytenberg cũng đã đăng một video mô tả cách thức thực hiện cuộc tấn công qua cổng Thunderbolt. Trong video, chuyên gia này đã gỡ bỏ nắp lưng chiếc Lenovo ThinkPad, gắn một thiết bị chuyên dụng "giá vài trăm USD", sau đó vô hiệu hóa khả năng bảo mật của máy và xâm nhập vào bên trong. Toàn bộ quá trình mất khoảng năm phút.

 

Ruytenberg đánh giá kỹ thuật xâm nhập máy không quá khó nhưng thực sự nguy hiểm khi gần như không thể khắc phục bằng phần mềm, trừ khi vô hiệu hóa cổng Thunderbolt. Việc tấn công cũng không để lại dấu vết nào.

 

 

Tuy nhiên, điểm hạn chế của Thunderspy là bắt buộc kẻ gian phải có máy tính của mục tiêu và cần can thiệp vào phần cứng. Ruytenberg cho rằng, những người bị mất máy tính hoặc máy tính bị đánh cắp có nguy cơ bị mất dữ liệu nhiều hơn cả.

 

Thunderbolt là giao thức kết nối tốc độ cao do Apple và Intel hợp tác phát triển, ra mắt năm 2011, hiện được nắm giữ bởi Intel. Trong một bài đăng blog, đại diện công ty chip tuyên bố lỗ hổng về cơ bản không phải là mới, đồng thời đã được giải quyết thông qua bản vá bảo vệ nhân Truy cập Bộ nhớ Trực tiếp (DMA) từ năm ngoái.

 

Tuy vậy, sau một số thử nghiệm với laptop của các hãng nổi tiếng, Wired nhận thấy bản vá nhân DMA mà Intel đề cập đã không được triển khai trên toàn cầu. Nhóm cho biết chỉ có thể xác minh một số mẫu của HP và Lenovo có lớp bảo vệ được áp dụng, nhưng không tìm thấy điều tương tự trên bất kỳ máy Dell nào. Riêng máy Mac chỉ ảnh hưởng một phần nhỏ.

 

Ruytenberg cho rằng cách duy nhất để ngăn chặn hoàn toàn việc tấn công qua Thunderbolt là vô hiệu hóa cổng này trong BIOS của máy. Ngoài ra, người dùng cũng nên mã hóa ổ cứng và tắt máy hoàn toàn khi không sử dụng đến.

 

Nguồn internet

Bài viết liên quan:

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam Chiều tối ngày 18.11, tập đoàn hàng đầu về sản xuất chip điện tử - Intel chính thức chào sân dòng vi xử lý Intel Core thế hệ 13 mới, hỗ trợ tương thích ngược trên các mainboard chipset 600, phù hợp cho các game thủ, nhà sáng tạo nội dung…  Dòng vi xử lý Intel® Core™ i9-13900K với 24 nhân, 32 luồng, tốc độ xung nhịp lên đến 5.8 GHz.Có thể phát huy sức mạnh với bo mạch chủ Intel® 600 và cả...

Asus ra mắt Laptop Asus Vivobook 14X/15X tại Việt Nam

Asus ra mắt laptop Vivobook 14X/15X tại Việt Nam Hãng LAptop đình đám Asus vừa chính thức ra mắt thế hệ laptop Vivobook 14X và Vivobook 15X tại thị trường Việt Nam, nhắm vào phân khúc người dùng trẻ trung và hiện đại. Chiếc Vivobook 14X/15X đều được trang bị màn hình OLED thế hệ mới. Cụ thể, màn hình trên Vivobook 14X có kích thước 14 inch với tỷ lệ 16:10 cùng độ phân giải lên đến 2.8K (2880*1800). Điểm nhấn ấn tượng của Vivobook 14X/15X là những nâng cấp mạnh mẽ về hiệu năng với việc sử dụng vi xử lý Core...

NVIDIA GeForce GTX 1630 ra mắt vào ngày 31 tháng 5 với 512 nhân CUDA & 4 GB GDDR6

NVIDIA GeForce GTX 1630 ra mắt vào ngày 31 tháng 5 với 512 nhân CUDA & 4 GB GDDR6   Theo một báo cáo gần đây từ VideoCardz, card đồ họa NVIDIA GeForce GTX 1630 sẽ được tung ra thị trường vào ngày 31 tháng 5. GTX 1630 dựa trên GTX 1650 có GPU Turing TU117-150 12 nm với 512 lõi CUDA và 4 GB bộ nhớ GDDR6 trên bus bộ nhớ 64 bit. Đây là mức giảm từ 896 lõi CUDA và bus bộ nhớ 128 bit được tìm thấy trong GTX 1650, tuy nhiên có sự gia tăng về tốc...

Card đồ họa NVIDIA GeForce RTX 4090 nhanh gấp 2 lần RTX 3090

Card đồ họa NVIDIA GeForce RTX 4090 nhanh gấp 2 lần RTX 3090   Dòng card đồ họa GeForce RTX 40 thế hệ tiếp theo của NVIDIA, có tên mã Ada Lovelace, đang định hình trở thành một dòng card đồ họa mạnh mẽ. Theo cáo buộc, chúng ta có thể mong đợi sự ra mắt vào giữa tháng 7 của các dịch vụ chơi game mới nhất của NVIDIA, nơi khách hàng có thể mong đợi một số hiệu suất ấn tượng. Theo một chuyên gia rò rỉ phần cứng đáng tin cậy, kopite7kimi, card đồ họa NVIDIA GeForce RTX 4090 sẽ...

Rò rỉ tin card đồ họa NVIDIA GeForce RTX 40 series sắp ra mắt vào tháng 7

Rò rỉ tin card đồ họa NVIDIA GeForce RTX 40-series sắp ra mắt vào tháng 7   Theo một tin đồn đáng tin cậy của kopite7kimi, card đồ họa NVIDIA GeForce RTX 40-series "Ada Lovelace" có thể ra mắt sớm nhất là vào tháng 7. Họ đề cập đến việc ra mắt loạt phim vào "sớm quý 3", (ngụ ý là tháng 7). Ra mắt vào tháng 7 có nghĩa là NVIDIA sẽ bắt đầu tiếp thị những sản phẩm này một cách nghiêm túc vào cuối tháng này (Computex 2022). Công ty dự kiến sẽ tung ra các SKU cao cấp...

Chip Intel HX mới nhất đưa các tính năng đỉnh cao trên PC vào laptop gaming

Chip Intel HX mới nhất đưa các tính năng đỉnh cao trên PC vào laptop gaming   CPU Alder Lake thế hệ thứ 12 của Intel đã gây ấn tượng mạnh trên máy tính để bàn và máy tính xách tay, nơi kiến ​​trúc kết hợp của nó tạo ra một mức tăng hiệu suất tuyệt vời, đặc biệt là khi nói đến chơi game. Intel vẫn chưa hoàn thiện với kiến ​​trúc mới của mình và vừa công bố việc phát hành bộ vi xử lý HX — những con chip Alder Lake di động mạnh nhất cho đến nay.     Có tổng cộng bảy bộ...

Card đồ họa Asus X Noctua GeForce RTX 3080 xuất hiện đầy bàng hoàng

Card đồ họa Asus X Noctua GeForce RTX 3080 xuất hiện đầy bàng hoàng   Noctua đã hợp tác với Asus để sản xuất một card đồ họa Nvidia GeForce RTX 3080 được làm mát tùy chỉnh. VideoCardz đã chia sẻ những hình ảnh đầu tiên về sản phẩm hợp tác Asus x Noctua thứ hai này, nhìn từ nhiều góc độ thì thực tế không thể phân biệt được với sản phẩm tiền nhiệm. Rất may, hình hộp cho thấy rõ đây là RTX 3080 và mặt sau có một số thay đổi đáng kể. Như mọi khi với những rò rỉ...

Có thể Intel Arc Alchemist sẽ bị trì hoãn đến giữa mùa hè 2022

Có thể Intel Arc Alchemist sẽ bị trì hoãn đến giữa mùa hè 2022   Cách đây vài ngày, chúng tôi đã báo cáo khung thời gian phát hành dự kiến ​​của card đồ họa Arc Alchemist của Intel cho phân khúc chơi game. Dựa trên kiến ​​trúc Alchemist Xe-HPG, các thẻ Arc A-Series đầu tiên dự kiến ​​sẽ lên kệ hàng vào cuối quý này. Trên thực tế, Intel đã công bố chiếc card đồ họa hàng đầu, Arc Limited Edition, sẽ ra mắt vào cuối quý 2 năm 2022. Intel cũng đã công bố những người chiến thắng trong cuộc thi...

CPU AMD Ryzen 7000 Raphael và EPYC 7004 Genoa sẽ hỗ trợ DDR5-5200

CPU AMD Ryzen 7000 Raphael sẽ hỗ trợ DDR5-5200   Khi AMD ngụ ý vài tuần trước rằng bộ vi xử lý 'Raphael' Ryzen 7000-series thế hệ tiếp theo của họ sẽ có khả năng ép xung DDR5 đáng chú ý, họ không thực sự nói rõ về khả năng này. Nhưng hóa ra, Raphael sẽ hỗ trợ bộ nhớ DDR5-5200 xuất xưởng, theo Apacer, nhà cung cấp hàng đầu về mô-đun bộ nhớ. Apacer gần đây đã xuất bản một bảng (do @momomo_us phát hiện) mô tả loại bộ nhớ nào được hỗ trợ bởi các bộ vi xử lý hiện đại và sắp ra...

Viết bình luận

Bình luận

Hiện tại bài viết này chưa có bình luận.

Lên đầu trang
0
Danh mục So sánh 0 Liên hệ Tài khoản Giỏ hàng