5 phút để tin tặc xâm nhập một chiếc máy chạy Windows hay Linux

19:30 12/05/2020
Một lỗ hổng liên quan đến chuẩn kết nối Thunderbolt được các chuyên gia bảo mật cảnh báo có thể khiến hàng triệu máy tính trên thế giới bị tin tặc tấn công một cách dễ dàng trong khoảng thời gian chỉ vài phút đồng hồ.


Cụ thể, lỗ hổng bảo mật có tên Thunderspy được công bố bởi nhà nghiên cứu bảo mật Bjorn Ruytenberg đến từ Đại học Công nghệ Eindhoven liên quan đến chuẩn kết nối Thunderbolt vốn được sử dụng khá rộng rãi trên các máy tính xách tay hiện nay.

Cổng kết nối Thunderbolt được cảnh báo không an toàn.

Để minh chứng cho lỗ hổng trên, nhà nghiên cứu Bjorn Ruytenberg trong vai “một tin tặc” xâm nhập thiết bị của nạn nhân bằng một vài phụ kiện phần cứng được thiết kế để gắn vào bộ điều khiển cổng Thunderbol. Sau đó là quá trình lập trình firmware lên bộ điều khiển. Về cơ bản, điều này sẽ tắt các thiết lập bảo mật của cổng Thunderbolt và cho phép truy cập đối với bất kỳ thiết bị nào.

Những thao tác này chỉ mất khoảng 5 phút để truy cập được mọi dữ liệu ngay cả khi máy tính đang ở chế độ khóa, được bảo vệ bằng mật khẩu và ổ cứng được mã hóa.

Cũng theo nhà nghiên cứu Bjorn Ruytenberg, cách thức xâm nhập này không để lại dấu vết, vì vậy nạn nhân sẽ không thể biết máy tính của mình đã bị tấn công.

Hiện lỗ hổng Thunderspy ảnh hưởng đến tất cả những máy tính chạy Windows hoặc Linux sản xuất từ năm 2019 trở về trước. Các máy tính của Apple nếu chỉ chạy hệ điều hành MacOS hiện vẫn an toàn trước lỗ hổng trên.

Cùng với việc đưa ra cảnh báo nguy hiểm, nhà nghiên cứu Ruytenberg đã phát triển một công cụ có tên Spycheck để có thể kiểm tra xem máy tính của người dùng có thể bị tác động bởi lỗ hổng trên hay không.

B.Châu (t/h)

Lãnh đạo Tỉnh ủy, Ủy ban MTTQ Việt Nam tỉnh Khánh Hòa cùng Bộ Tư lệnh Vùng 4 hải quân đến thăm, động viên cán bộ, chiến sĩ trên hai tàu hải quân ra đặc khu Trường Sa triển khai công tác bầu cử sớm Đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp, nhiệm kỳ 2026 - 2031.

Công ty cổ phần Tập đoàn Sen Tài Thu có địa chỉ tại tầng 10, Tòa E - Khách sạn Hacinco, số 110 Thái Thịnh, Đống Đa, Hà Nội. Như Báo CAND đã phản ánh, sau khi huy động được số tiền hơn 1.726 tỷ đồng, dàn cựu lãnh đạo Tập đoàn Sen Tài Thu gồm Phạm Thị Hòa (cựu Chủ tịch Hội đồng quản trị), Nguyễn Thị Lan Hương (cựu Tổng Giám đốc), Nguyễn Thị Thùy Linh (cựu Phó Tổng Giám đốc) đã dùng hơn 737 tỷ đồng để chi trả một phần lợi nhuận cho các nhà đầu tư và hơn 503 tỷ đồng để chi chiết khấu % hoa hồng, còn chiếm đoạt hơn 757 tỷ đồng.

Như Báo CAND đã phản ánh, trong vụ án lừa đảo hơn 1.726 tỷ đồng và rửa tiền xảy ra tại Công ty cổ phần Tập đoàn Sen Tài Thu (viết tắt là Tập đoàn Sen Tài Thu) do bị can Phạm Thị Hoà (SN 1958, cựu Chủ tịch Hội đồng quản trị) và đồng phạm thực hiện, quá trình điều tra, cơ quan điều tra xác định còn nhiều người liên quan đến hành vi huy động vốn và được hưởng lợi số tiền lớn từ hành vi vi phạm pháp luật của các bị can trong vụ án này.

Học viện Cảnh sát nhân dân (CSND) thông báo về thông tin tuyển sinh trình độ đại học năm 2026. Theo đó năm nay, Học viện CSND tuyển sinh 400 chỉ tiêu nhóm ngành Nghiệp vụ Cảnh sát đối với học sinh tốt nghiệp THPT; tuyển sinh 100 chỉ tiêu đào tạo đại học văn bằng 2 nghiệp vụ Công an đối với công dân đã có bằng tốt nghiệp trình độ đại học trở lên.

Chợ mía “vía trời” trên đoạn đường Lê Quang Sung, phường Bình Tây, TP Hồ Chí Minh xuất hiện hàng chục năm nay với cách họp chợ “chớp nhoáng” trong 2 ngày, là điểm đến quen thuộc của người dân Chợ Lớn và người dân TP Hồ Chí Minh khi đến ngày cúng vía Ngọc Hoàng...

Sáng 24/2, Bệnh viện Đại học Y Dược TP Hồ Chí Minh (BV ĐHYD) cho biết đã thực hiện thành công ca ghép tim thứ 9 từ người hiến chết não, kịp thời cứu sống một bệnh nhi (11 tuổi) bị suy tim giai đoạn cuối. Ca ghép được triển khai khẩn cấp xuyên đêm 22 tới rạng sáng 23/2 - mùng 7 Tết Bính Ngọ), trong bối cảnh nhiều nhân viên y tế vừa trở lại thành phố sau kỳ nghỉ Tết Nguyên đán.

Viện KSND TP Hà Nội vừa ban hành cáo trạng truy tố bị can Phạm Thị Hoà, SN 1958, trú tại khu Ngoại giao đoàn, phường Từ Liêm, Hà Nội, cựu Chủ tịch HĐQT Công ty cổ phần Tập đoàn Sen Tài Thu (viết tắt là Tập đoàn Sen Tài Thu) và đồng phạm trong vụ án lừa đảo chiếm đoạt tài sản với số tiền hơn 1.726 tỷ đồng và rửa tiền.

Một đường dây mua bán trái phép chất ma túy từ nước ngoài về Việt Nam tiêu thụ vừa bị Phòng CSĐT tội phạm về ma túy Công an tỉnh Nghệ An chủ trì phối hợp với các đơn vị nghiệp vụ liên quan triệt phá, bắt giữ 1 đối tượng, thu giữ 22 bánh heroin.

Nemesio Oseguera Cervantes, còn được biết đến với biệt danh “El Mencho” – thủ lĩnh băng đảng ma túy khét tiếng nhất Mexico – đã bị tiêu diệt sau một chiến dịch đặc nhiệm của quân đội, theo thông báo chính thức từ Chính phủ Mexico. Tuy nhiên, cái chết của ông trùm này đã kéo theo làn sóng bạo lực trả đũa trên diện rộng, khiến ít nhất 25 thành viên lực lượng Vệ binh Quốc gia thiệt mạng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文