Hàng triệu máy tính có nguy cơ bị đánh cắp dữ liệu từ cổng Thunderbolt

Hàng triệu máy tính có nguy cơ bị đánh cắp dữ liệu từ cổng Thunderbolt

 Biên Tập Viên - Đăng Khoa  13/05/2020

Hàng triệu máy tính có nguy cơ bị đánh cắp dữ liệu từ cổng Thunderbolt

 

Lỗ hổng bảo mật trên Thunderbolt có thể khiến hầu hết máy tính hỗ trợ cổng này từ 2019 về trước đối mặt nguy cơ bị đánh cắp dữ liệu.

 

Lỗ hổng được gọi là Thunderspy, phát hiện bởi Bjorn Ruytenberg, chuyên gia bảo mật thuộc Đại học Công nghệ Eindhoven (Hà Lan). Theo Wired, nó cho phép bất kỳ người nào có được máy tính (PC, laptop) tích hợp cổng Thunderbolt có thể xâm nhập và đánh cắp dữ liệu chỉ trong vài phút, kể cả khi máy đang bị khóa, đặt mật khẩu thư mục hoặc ổ cứng được mã hóa.

 

Ruytenberg cũng đã đăng một video mô tả cách thức thực hiện cuộc tấn công qua cổng Thunderbolt. Trong video, chuyên gia này đã gỡ bỏ nắp lưng chiếc Lenovo ThinkPad, gắn một thiết bị chuyên dụng "giá vài trăm USD", sau đó vô hiệu hóa khả năng bảo mật của máy và xâm nhập vào bên trong. Toàn bộ quá trình mất khoảng năm phút.

 

Ruytenberg đánh giá kỹ thuật xâm nhập máy không quá khó nhưng thực sự nguy hiểm khi gần như không thể khắc phục bằng phần mềm, trừ khi vô hiệu hóa cổng Thunderbolt. Việc tấn công cũng không để lại dấu vết nào.

 

 

Tuy nhiên, điểm hạn chế của Thunderspy là bắt buộc kẻ gian phải có máy tính của mục tiêu và cần can thiệp vào phần cứng. Ruytenberg cho rằng, những người bị mất máy tính hoặc máy tính bị đánh cắp có nguy cơ bị mất dữ liệu nhiều hơn cả.

 

Thunderbolt là giao thức kết nối tốc độ cao do Apple và Intel hợp tác phát triển, ra mắt năm 2011, hiện được nắm giữ bởi Intel. Trong một bài đăng blog, đại diện công ty chip tuyên bố lỗ hổng về cơ bản không phải là mới, đồng thời đã được giải quyết thông qua bản vá bảo vệ nhân Truy cập Bộ nhớ Trực tiếp (DMA) từ năm ngoái.

 

Tuy vậy, sau một số thử nghiệm với laptop của các hãng nổi tiếng, Wired nhận thấy bản vá nhân DMA mà Intel đề cập đã không được triển khai trên toàn cầu. Nhóm cho biết chỉ có thể xác minh một số mẫu của HP và Lenovo có lớp bảo vệ được áp dụng, nhưng không tìm thấy điều tương tự trên bất kỳ máy Dell nào. Riêng máy Mac chỉ ảnh hưởng một phần nhỏ.

 

Ruytenberg cho rằng cách duy nhất để ngăn chặn hoàn toàn việc tấn công qua Thunderbolt là vô hiệu hóa cổng này trong BIOS của máy. Ngoài ra, người dùng cũng nên mã hóa ổ cứng và tắt máy hoàn toàn khi không sử dụng đến.

 

Nguồn internet

Viết bình luận của bạn:
10 LÝ DO CHỌN MUA HÀNG TẠI LAPTOPNEW
  • 1 LaptopNew được chứng nhận đại lý ủy quyền chính thức tại việt nam 2010 Của các thương hiệu điện tử hàng đầu thế giới: ASUS, ACER, DELL, HP, MSI, GIGABYTE, LG...
  • 2 Tất cả sản phẩm chính hãng, 100% mới Đầy đủ phụ kiện và được chứng thực bởi nhà sản xuất đủ tiêu chuẩn phân phối theo quy định Việt Nam
  • 3 Sản phẩm được 100% bảo hành tại các trung tâm bảo hành Theo tiêu chuẩn của nhà sản xuất trên toàn quốc tịch tại Việt Nam. Laptopnew hoàn tiền hoặc đổi sản phẩm tương đương cao cấp hơn cho khách hàng nếu nhà sản xuất không thể bảo hành. Ngoài ra khách hàng sẽ được 1 đổi 1 trong 30 ngày nếu sản phẩm bị lỗi do nhà sản xuất
  • 4 Chương trình khuyến mãi quà tặng đa dạng, hấp dẫn và giá trị cao Luôn luôn đảm bảo cạnh tranh so với các đơn vị khác trên thị trường. Ngoài ra laptopnew còn có chương trình DEAL GIÁ đặc biệt giúp cho khách hàng sở hữu với giá bằng hoặc thấp hơn thị trường
  • 5 miễn phí 100% dịch vụ bảo dưỡng và kỹ thuật trong 2 năm - Hỗ trợ cài đặt, vệ sinh máy, thay keo tản nhiệt cho sản phẩm trong 2 năm
    - Cân chỉnh màu màn hình để trải nghiệm và sử dụng tốt nhất.
    - Hỗ trợ bảo hành tận nơi cho khách hàng
    - Hướng dẫn và hỗ trợ kỹ thuật online 10:00 - 21:00
  • 6 hỗ trợ tài chính cho học sinh, sinh viên và người đi làm Thông qua chương trình TRẢ GÓP 0%. Được liên kết và tài trợ bởi các ngân hàng thương mại tại Việt Nam
  • 7 Miễn phí giao hàng trên toàn quốc. Hỗ trợ dịch vụ ship COD Miễn phí giao hàng tại Tỉnh/Tp trên toàn quốc. Riêng Khu vực Tp.HCM giao hàng trong 90 phút.
  • 8 Chương trình mua hàng kiểu USA - 1 đổi 1 trong 30 ngày khi lỗi phần cứng do NSX
    - Hỗ trợ 10% (tối đa 1 Triệu) khi đổi qua sản phẩm khác
    - Hỗ trợ chi phí sửa chữa 20% (Không quá 300.000 VND) theo phí dịch vụ TTBH của NSX
  • 9 Tất cả sản phẩm được Laptopnew cung cấp đã bao gồm VAT 10%
  • 10 Tổ chức thường niên ngày hội khách hàng Cùng trao đổi kiến thức công nghệ với các chuyên viên giao lưu với các streamer gamer hiện nay
Laptopnew

Số lượng:

Tổng tiền: