• Skip to main content
  • Skip to secondary menu
  • Giới Thiệu
  • Điều khoản và Điều kiện
  • Chính sách bảo mật
  • Miễn Trừ Trách Nhiệm
  • Liên Hệ
TipsTech.vn

TipsTech.vn

Thông tin và Thủ thuật công nghệ

  • Khám Phá
  • Apps & Game
  • Thủ Thuật
  • Công Nghệ
  • Mobile
  • Đồ Chơi Số
  • Thêm
    • Đồ Gia Dụng
    • Phim Ảnh
    • Crypto
    • Cosplay
    • Esports
    • Gift Code
Home » Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

January 25, 2023 by Trần Tiến

Nội Dung

  • Dựa vào lỗ hổng trên cổng Thunderbolt, hacker chỉ mất 5 phút để xâm nhập dữ liệu trên máy nạn nhân.
Rate this post

Dựa vào lỗ hổng trên cổng Thunderbolt, hacker chỉ mất 5 phút để xâm nhập dữ liệu trên máy nạn nhân.

Theo nhà nghiên cứu bảo mật tại Đại học Công nghệ Eindhoven, Björn Ruytenberg, những lỗ hổng mới được phát hiện trong chuẩn kết nối Thunderbolt có thể cho phép tin tặc truy cập dữ liệu người dùng trên ổ cứng laptop chỉ trong vài phút – ngay lập tức. ngay cả khi máy tính xách tay bị khóa. Wired báo cáo rằng những lỗ hổng này ảnh hưởng đến tất cả các PC được trang bị Thunderbolt được phát hành trước năm 2019.

Vài tuần trước, Microsoft đã giải thích trong một video rằng những lo ngại về bảo mật là một phần nguyên nhân khiến cổng Thunderbolt không xuất hiện trên máy tính Surface. Mức độ nghiêm trọng của lỗ hổng và khả năng ngăn chặn nó bằng phần mềm gần như không thể củng cố lập luận của Microsoft.

Mặc dù tin tặc vẫn cần quyền truy cập vật lý vào máy tính của bạn để khai thác lỗ hổng Thunderspy này, nhưng về lý thuyết, chúng chỉ mất khoảng 5 phút để truy cập tất cả dữ liệu ngay cả khi máy tính xách tay bị khóa. Ổ cứng được bảo vệ bằng mật khẩu và mã hóa.

Video dưới đây trình diễn kỹ thuật của Ruytenberg, bao gồm việc đặt một nắp ở đáy máy tính xách tay để truy cập vào bộ điều khiển cổng Thunderbol, sau đó gắn thiết bị được lập trình SPI (Giao diện ngoại vi nối tiếp) vào đó. kẹp SOP8, một phụ kiện phần cứng được thiết kế để gắn vào chân bộ điều khiển.

Trình diễn sự xâm nhập dữ liệu trên máy tính thông qua lỗ hổng Thunderspy

Sau đó, lập trình viên SPI này sẽ ghi đè lên phần sụn của chip – một quá trình sẽ mất khoảng 2 phút như trong video của Ruytenberg. Về cơ bản, điều này sẽ tắt cài đặt bảo mật của cổng Thunderbolt và cho phép truy cập vào bất kỳ thiết bị nào.

Theo Ruytenberg, mặc dù toàn bộ quá trình đột nhập và vượt qua các lớp bảo mật này đều yêu cầu các thiết bị không được phổ biến rộng rãi, nhưng chúng chỉ tốn 400 USD để mua. Nhưng điều đáng lo ngại nhất là lỗ hổng này không thể vá bằng phần mềm, và sẽ phải thiết kế lại toàn bộ phần cứng để khắc phục hoàn toàn sự cố này.

Máy Mac của Apple đã sử dụng kết nối Thunderbol từ năm 2011, nhưng theo nghiên cứu của Ruytenberg, chúng chỉ bị ảnh hưởng một phần bởi Thunderspy. Bên cạnh lớp bảo mật của Intel, lớp bảo vệ thứ hai của Apple dành cho máy tính Mac có thể ngăn chặn tin tặc xâm nhập sâu hơn vào dữ liệu của nạn nhân.

Microsoft đã đúng - Kết nối Thunderbolt có một lỗ hổng chưa được vá có thể ảnh hưởng đến hàng triệu máy tính - Ảnh 2.

Mặc dù vậy, máy tính Mac vẫn dễ bị tấn công tương tự như BadUSB. Đây là một lỗi bảo mật xuất hiện từ năm 2014 cho phép một thiết bị usb độc hại chiếm quyền điều khiển máy tính, đánh cắp dữ liệu và do thám người dùng. Trong khi đó, hầu hết các máy tính Windows và Linux đều bị ảnh hưởng rất nhiều bởi lỗ hổng này.

Đây không phải là lần đầu tiên công nghệ Thunderbolt của Intel làm dấy lên những lo ngại về bảo mật, vì nó dựa vào quyền truy cập trực tiếp vào RAM của máy tính để trao đổi dữ liệu nhanh hơn. Vào năm 2019, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng có tên Thunderclap, cho phép truy cập vào các thiết bị thông qua cổng USB-C hoặc DisplayPort.

Xem thêm:  Số điện thoại của 419 triệu tài khoản Facebook vừa bị rò rỉ, có 50 triệu người dùng tại Việt Nam bị ảnh hưởng

Cuối cùng, trong báo cáo của mình, Ruytenberg nói rằng cách duy nhất để người dùng chống lại hoàn toàn một cuộc tấn công theo kỹ thuật trên là vô hiệu hóa cổng Thunderbolt trong BIOS của máy tính, bật mã hóa ổ cứng và tắt nó đi. máy tính khi nó không ở gần.

Nhà nghiên cứu Ruytenberg cũng đã phát triển một phần mềm nhỏ có tên là Spycheck tại liên kết này, có thể kiểm tra xem máy tính của bạn có thể bị ảnh hưởng bởi cuộc tấn công này hay không.

Kiểm tra The Verge


Vừa rồi, bạn vừa mới đọc xong bài viết về
Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

sẽ làm cho bạn để tâm hơn tới vấn đề
Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

nhé.

Bài viết
Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

đăng bởi vào ngày 2022-07-29 13:34:19. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Microsoft đã đúng - Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

#Microsoft #đã #đúng #Kết #nối #Thunderbolt #có #một #lỗ #hổng #không #thể #vá #có #thể #ảnh #hưởng #đến #hàng #triệu #máy #tính
Dựa vào lỗ hổng trên cổng Thunderbolt, hacker chỉ mất 5 phút để xâm nhập vào dữ liệu trên máy tính của nạn nhân.

#Microsoft #đã #đúng #Kết #nối #Thunderbolt #có #một #lỗ #hổng #không #thể #vá #có #thể #ảnh #hưởng #đến #hàng #triệu #máy #tính

Theo một nhà nghiên cứu bảo mật tại Đại học Công nghệ Eindhoven, Björn Ruytenberg, các lỗ hổng mới phát hiện trong chuẩn kết nối Thunderbolt có thể cho phép hacker truy cập vào dữ liệu người dùng trong ổ cứng laptop chỉ sau vài phút – ngay cả khi lapotp đang khóa. Báo cáo của Wired cho biết, các lỗ hổng này tác động đến tất cả PC trang bị cổng Thunderbolt ra mắt từ trước 2019. Vài tuần trước, Microsoft từng giải thích trong một video rằng, các lo ngại về bảo mật chính là một phần lý do khiến cổng Thunderbolt không xuất hiện trên các máy tính Surface. Mức độ nguy hiểm của lỗ hổng trên cũng như việc gần như không thể ngăn chặn được nó bằng phần mềm càng củng cố thêm lập luận của Microsoft. Cho dù hacker vẫn cần phải tiếp cận vật lý với chiếc máy tính của bạn để khai thác lỗ hổng Thunderspy này, nhưng về lý thuyết, chúng chỉ mất khoảng 5 phút để truy cập được mọi dữ liệu ngay cả khi laptop đang khóa, được bảo vệ bằng mật khẩu và ổ cứng được mã hóa. Đoạn video dưới đây trình diễn kỹ thuật của Ruytenberg, bao gồm việc tấm che ở đáy laptop để tiếp cận được với bộ điều khiển cổng Thunderbol, sau đó gắn vào đó một thiết bị được lập trình SPI (Serial Peripheral Interface) với một cái kẹp SOP8, một phụ kiện phần cứng được thiết kế để gắn vào các chân pins của bộ điều khiển.Trình diễn xâm nhập dữ liệu trên máy tính thông qua lỗ hổng Thunderspy Thiết bị lập trình SPI này sau đó sẽ ghi đè lên firmware của chip – quá trình sẽ mất khoảng 2 phút như trong đoạn video của Ruytenberg. Về cơ bản, điều này sẽ tắt các thiết lập bảo mật của cổng Thunderbolt và cho phép truy cập đối với bất kỳ thiết bị nào. Dù toàn bộ quá trình xâm nhập và qua mặt các lớp bảo mật này cần đến những thiết bị không được bán rộng rãi trên thị trường, nhưng theo Ruytenberg, chúng cũng chỉ tiêu tốn 400 USD để mua được. Thế nhưng điều đáng lo ngại nhất là lỗ hổng này không thể vá bằng phần mềm, và sẽ cần phải thiết kế lại hoàn toàn phần cứng để hoàn toàn khắc phục được vấn đề này. Các máy Mac của Apple vốn sử dụng kết nối Thunderbol từ năm 2011, nhưng theo nghiên cứu của Ruytenberg, chúng chỉ bị ảnh hưởng một phần bởi Thunderspy. Bên cạnh lớp bảo mật của Intel, lớp bảo vệ thứ hai của riêng Apple đối với các máy tính Mac có thể ngăn hacker tiếp cận sâu hơn dữ liệu của nạn nhân. Mặc dù vậy, các máy tính Mac vẫn có các lỗ hổng đối với những cuộc tấn công tương tự BadUSB. Đây là lỗi bảo mật xuất hiện từ năm 2014 cho phép một thiết bị usb độc hại có thể nắm quyền kiểm soát máy tính, ăn trộm dữ liệu và do thám người dùng. Trong khi đó, hầu hết các máy tính Windows và Linux đều bị ảnh hưởng lớn bởi lỗ hổng này. Đây không phải lần đầu công nghệ Thunderbolt của Intel gây ra các mối lo ngại về bảo mật, khi nó dựa vào việc truy cập trực tiếp lên bộ nhớ RAM của máy tính để mang lại tốc độ trao đổi dữ liệu nhanh hơn. Năm 2019, các nhà nghiên cứu bảo mật từng phát hiện ra một lỗ hổng có tên Thunderclap, cho phép xâm nhập vào thiết bị qua các cổng USB-C hay DisplayPort. Cuối cùng, trong báo cáo của mình, Ruytenberg cho rằng cách duy nhất để người dùng hoàn toàn chống lại một cuộc tấn công theo kỹ thuật trên là vô hiệu hóa cổng Thunderbolt trong BIOS máy tính, bật tính năng mã hóa ổ cứng và tắt máy tính khi không ở bên cạnh nó.Nhà nghiên cứu Ruytenberg còn phát triển một phần mềm nhỏ có tên Spycheck tại đường link này, để có thể kiểm tra xem máy tính của bạn có thể bị tác động từ cuộc tấn công này không. Tham khảo The Verge Khó chịu vì laptop Surface không có Thunderbolt 3 và RAM bị hàn chặt ư – Tất cả vì Microsoft lo cho bạn thôi

Xem thêm:  Lan truyền công cụ hack giúp bạn vẫn nhận được bản cập nhật trên Windows 7 ngay cả khi Microsoft đã dừng hỗ trợ

#Microsoft #đã #đúng #Kết #nối #Thunderbolt #có #một #lỗ #hổng #không #thể #vá #có #thể #ảnh #hưởng #đến #hàng #triệu #máy #tính
Dựa vào lỗ hổng trên cổng Thunderbolt, hacker chỉ mất 5 phút để xâm nhập vào dữ liệu trên máy tính của nạn nhân.

#Microsoft #đã #đúng #Kết #nối #Thunderbolt #có #một #lỗ #hổng #không #thể #vá #có #thể #ảnh #hưởng #đến #hàng #triệu #máy #tính

Theo một nhà nghiên cứu bảo mật tại Đại học Công nghệ Eindhoven, Björn Ruytenberg, các lỗ hổng mới phát hiện trong chuẩn kết nối Thunderbolt có thể cho phép hacker truy cập vào dữ liệu người dùng trong ổ cứng laptop chỉ sau vài phút – ngay cả khi lapotp đang khóa. Báo cáo của Wired cho biết, các lỗ hổng này tác động đến tất cả PC trang bị cổng Thunderbolt ra mắt từ trước 2019. Vài tuần trước, Microsoft từng giải thích trong một video rằng, các lo ngại về bảo mật chính là một phần lý do khiến cổng Thunderbolt không xuất hiện trên các máy tính Surface. Mức độ nguy hiểm của lỗ hổng trên cũng như việc gần như không thể ngăn chặn được nó bằng phần mềm càng củng cố thêm lập luận của Microsoft. Cho dù hacker vẫn cần phải tiếp cận vật lý với chiếc máy tính của bạn để khai thác lỗ hổng Thunderspy này, nhưng về lý thuyết, chúng chỉ mất khoảng 5 phút để truy cập được mọi dữ liệu ngay cả khi laptop đang khóa, được bảo vệ bằng mật khẩu và ổ cứng được mã hóa. Đoạn video dưới đây trình diễn kỹ thuật của Ruytenberg, bao gồm việc tấm che ở đáy laptop để tiếp cận được với bộ điều khiển cổng Thunderbol, sau đó gắn vào đó một thiết bị được lập trình SPI (Serial Peripheral Interface) với một cái kẹp SOP8, một phụ kiện phần cứng được thiết kế để gắn vào các chân pins của bộ điều khiển.Trình diễn xâm nhập dữ liệu trên máy tính thông qua lỗ hổng Thunderspy Thiết bị lập trình SPI này sau đó sẽ ghi đè lên firmware của chip – quá trình sẽ mất khoảng 2 phút như trong đoạn video của Ruytenberg. Về cơ bản, điều này sẽ tắt các thiết lập bảo mật của cổng Thunderbolt và cho phép truy cập đối với bất kỳ thiết bị nào. Dù toàn bộ quá trình xâm nhập và qua mặt các lớp bảo mật này cần đến những thiết bị không được bán rộng rãi trên thị trường, nhưng theo Ruytenberg, chúng cũng chỉ tiêu tốn 400 USD để mua được. Thế nhưng điều đáng lo ngại nhất là lỗ hổng này không thể vá bằng phần mềm, và sẽ cần phải thiết kế lại hoàn toàn phần cứng để hoàn toàn khắc phục được vấn đề này. Các máy Mac của Apple vốn sử dụng kết nối Thunderbol từ năm 2011, nhưng theo nghiên cứu của Ruytenberg, chúng chỉ bị ảnh hưởng một phần bởi Thunderspy. Bên cạnh lớp bảo mật của Intel, lớp bảo vệ thứ hai của riêng Apple đối với các máy tính Mac có thể ngăn hacker tiếp cận sâu hơn dữ liệu của nạn nhân. Mặc dù vậy, các máy tính Mac vẫn có các lỗ hổng đối với những cuộc tấn công tương tự BadUSB. Đây là lỗi bảo mật xuất hiện từ năm 2014 cho phép một thiết bị usb độc hại có thể nắm quyền kiểm soát máy tính, ăn trộm dữ liệu và do thám người dùng. Trong khi đó, hầu hết các máy tính Windows và Linux đều bị ảnh hưởng lớn bởi lỗ hổng này. Đây không phải lần đầu công nghệ Thunderbolt của Intel gây ra các mối lo ngại về bảo mật, khi nó dựa vào việc truy cập trực tiếp lên bộ nhớ RAM của máy tính để mang lại tốc độ trao đổi dữ liệu nhanh hơn. Năm 2019, các nhà nghiên cứu bảo mật từng phát hiện ra một lỗ hổng có tên Thunderclap, cho phép xâm nhập vào thiết bị qua các cổng USB-C hay DisplayPort. Cuối cùng, trong báo cáo của mình, Ruytenberg cho rằng cách duy nhất để người dùng hoàn toàn chống lại một cuộc tấn công theo kỹ thuật trên là vô hiệu hóa cổng Thunderbolt trong BIOS máy tính, bật tính năng mã hóa ổ cứng và tắt máy tính khi không ở bên cạnh nó.Nhà nghiên cứu Ruytenberg còn phát triển một phần mềm nhỏ có tên Spycheck tại đường link này, để có thể kiểm tra xem máy tính của bạn có thể bị tác động từ cuộc tấn công này không. Tham khảo The Verge Khó chịu vì laptop Surface không có Thunderbolt 3 và RAM bị hàn chặt ư – Tất cả vì Microsoft lo cho bạn thôi

Xem thêm:  Cấu trúc gia đình Nhật đang thay đổi mạnh mẽ chưa từng có: Đàn ông ở nhà nội trợ, chăm con

Posted Under: Công Nghệ

Copyright © 2023 by Tipstech.vn