Phát hiện lỗ hổng bảo mật có thể khai thác chế độ sleep mode
Lỗ hổng bảo mật nguy hiểm vừa được phát hiện có thể ảnh hưởng mọi máy tính,áthiệnlỗhổngbảomậtcóthểkhaithácchếđộlich ngoại hạng anh giúp hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode.
Sleep mode trên máy tính là chế độ đưa máy tính vào trạng thái tiêu thụ ít năng lượng hơn bình thường. Khi vào chế độ này thì nguồn điện chỉ được dùng để duy trì bộ nhớ cũng như phiên làm việc của bạn, các bộ phận khác đều ngừng hoạt động nhằm tiết kiệm pin. Nhiều người dùng chế độ này để tạm ngừng công việc, sau đó có thể dễ dàng tiếp tục công việc của mình trở lại mà không phải chờ thời gian khởi động quá lâu.
![]() |
F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode |
Mới đây, công ty bảo mật F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode này. Hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode và “thủ thuật” này có thể khai thác trên mọi máy tính. Lỗi phát sinh không phải từ hệ điều hành mà do lỗi firmware của hầu hết các máy tính hiện tại. Lỗi này cho phép hacker có thể lấy được khóa mã cùng với tất cả dữ liệu từ laptop chỉ bằng thủ thuật cold boot. Hình thức tấn công này là biến thể mới của tấn công cold boot truyền thống xuất hiện từ năm 2008 cho phép kẻ tấn công lấy cắp thông tin lưu trong bộ nhớ (RAM) sau khi tắt máy tính.
Tin vui là để thực hiện được điều này thì kẻ tấn công phải tiếp xúc trực tiếp với thiết bị chứ không thể thực hiện từ xa. Hiện tại các chuyên gia bảo mật của F-Secure đã tìm ra một cách vô hiệu khóa tính năng “cướp mã khoá” này bằng cách thao tác trực tiếp lên phần cứng của máy tính. Họ sử dụng một công cụ đơn giản để ghi lại bộ nhớ điện tĩnh hay còn gọi là bộ nhớ bất biến (non-volatile memory) có chứa các thiết lập này, vô hiệu hóa việc ghi đè bộ nhớ và cho phép khởi động bằng thiết bị gắn ngoài.
Theo F-Secure: ”Những kẻ tấn công không dùng phương thức này để nhắm tới những mục tiêu dễ dàng mà thực hiện những vụ lừa đảo lớn hơn như một ngân hàng hay doanh nghiệp lớn". F-Secure lưu ý tất cả các thương hiệu đều bị ảnh hưởng bởi lỗ hổng bảo mật này. Hiện tại F-Secure cũng đã chia sẻ thông tin chi tiết đến các nhà sản xuất phần cứng và phần mềm. Tại hội thảo Sec-T mới đây vào ngày 13/9/2018, F-Secure cũng đã trình diễn cách thức thực hiện vụ tấn công nói trên.
Phản hồi cho vấn đề này, Apple khuyến cáo người dùng nên đặt mật khẩu firmware để tăng cường an ninh cho máy tính. Trong khi đó, Intel vẫn chưa có bình luận gì.
An Nhiên - Như Quỳnh - Thu Trang (tổng hợp)
-
Nhận định, soi kèo America de Cali vs Fortaleza, 08h00 ngày 31/3: Chủ nhà gặp khắc tinhNhận định, soi kèo Puebla vs Querétaro, 10h10 ngày 14/1Nhận định, soi kèo Houston Dynamo vs Sporting Kansas, 7h30 ngày 11/9Nhận định, soi kèo Vancouver vs Chicago Fire, 9h00 ngày 24/7Soi kèo góc Cagliari vs Monza, 17h30 ngày 30/3: Lợi thế sân bãiNhận định, soi kèo Công an Hà Nội vs Hà Tĩnh, 19h15 ngày 24/6Nhận định, soi kèo Cincinnati vs New York City, 6h37 ngày 30/6Phân tích hiệp 1 Yokohama F Marinos vs Kashiwa Reysol, 14h00 ngày 10/6Sòi kèo góc Freiburg vs Union Berlin, 20h30 ngày 30/3AFC “cảnh báo” đội tuyển Việt nam sau 2 lượt trận vòng loại World Cup
下一篇:Nhận định, soi kèo Celta Vigo vs Las Palmas, 2h00 ngày 1/4: Nối dài mạch thắng
- ·Nhận định, soi kèo America de Cali vs Fortaleza, 08h00 ngày 31/3: Chủ nhà gặp khắc tinh
- ·Soi kèo tài xỉu Gimnasia vs San Lorenzo hôm nay 2h30 ngày 13/10
- ·Nhận định, soi kèo Banfield vs Newell's Old Boys, 2h30 ngày 5/6
- ·Cảnh báo trẻ mắc viêm màng não gia tăng
- ·Nhận định, soi kèo Preston North End vs Aston Villa, 19h30 ngày 30/3: Đẳng cấp lên tiếng
- ·Nhận định, soi kèo Niki Volos vs Makedonikos FC, 19h00 ngày 18/11: Trái đắng xa nhà
- ·Tuấn Hải tỏa sáng giúp CLB Hà Nội cản đường đi tiếp của đội bóng Trung Quốc
- ·Nhận định, soi kèo Real Salt Lake vs Los Angeles FC, 9h07 ngày 7/8
- ·Nhận định, soi kèo Kremin Kremenchuk vs Nyva Ternopil, 16h00 ngày 31/3: Buồn cho chủ nhà
- ·Phân tích kèo hiệp 1 Tijuana vs Toluca, 10h10 ngày 18/3
- ·Nhận định, soi kèo Nagoya Grampus Eight vs Albirex Niigata, 17h ngày 5/8
- ·Nhận định, soi kèo Urawa Red Diamonds vs Sagan Tosu, 17h30 ngày 10/5
- ·Nhận định, soi kèo Cerezo Osaka vs Fagiano Okayama, 17h00 ngày 2/4: Không hề dễ nhằn
- ·Nhận định, soi kèo Nantes vs Rennes, 21h ngày 26/2
- ·Nhận định, soi kèo Tucumán vs Colón, 22h00 ngày 4/6
- ·Nhận định, soi kèo Independiente vs Talleres Cordoba, 7h30 ngày 11/6
- ·Nhận định, soi kèo Slavia Sofia vs Septemvri Sofia, 22h45 ngày 1/4: Hướng tới top 8
- ·Danh sách những cầu thủ có nguy cơ lỡ AFF Cup 2020
- ·Nhận định, soi kèo FC Tokyo vs Kashima Antlers, 17h00 ngày 16/7
- ·Nhận định, soi kèo Sagan Tosu vs Shonan Bellmare, 13h ngày 18/2
- ·Siêu máy tính dự đoán Wolves vs West Ham, 1h45 ngày 2/4
- ·Sao mai tuyển Việt Nam tỏa sáng ở Cúp Quốc gia
- ·Phân tích hiệp 1 Juarez vs Pumas UNAM, 10h06 ngày 23/8
- ·Nhận định, soi kèo Vancouver vs Real Salt Lake, 6h00 ngày 5/6
- ·Nhận định, soi kèo Spartak Varna vs Botev Vratsa, 20h15 ngày 1/4: Khó tin cửa trên
- ·Nhận định, soi kèo Sarmiento Junín vs Lanús, 7h30 ngày 6/8
- ·Nhận định, soi kèo Dinamo Batumi vs Dinamo Tbilisi, 22h00 ngày 1/4: Cửa dưới thất thế
- ·Nhận định, soi kèo Club Tijuana vs Mazatlan FC, 10h00 ngày 26/8
- ·Nhận định, soi kèo Costa Rica vs Panama, 09h00 ngày 15/11: Nối dài mạch thắng
- ·Nhận định, soi kèo Vissel Kobe vs Sagan Tosu, 17h ngày 16/7
- ·Nhận định, soi kèo Getafe vs Villarreal, 19h00 ngày 30/3: Vị thế lung lay
- ·Nhận định, soi kèo Argentinos Juniors vs Aldosivi, 7h30 ngày 7/6
- ·Nhận định, soi kèo Cruz Azul vs Juarez, 6h ngày 26/2
- ·Phân tích kèo hiệp 1 Portland Timbers vs Houston Dynamo, 9h37 ngày 30/6
- ·Nhận định, soi kèo Jeju SK FC vs Suwon FC, 12h00 ngày 30/3: 3 điểm nhọc nhằn
- ·Nhận định, soi kèo Nashville vs San Jose Earthquakes, 7h07 ngày 12/6