Cảnh báo nguy hiểm: Máy ảnh DSLR có thể bị tấn công bằng mã độc tống tiền
Công ty bảo mật Check Point vừa công bố thông tin rằng họ đã phát hiện ra một thiết bị mới có thể gặp rủi ro bởi mã độc tống tiền (ransomware) là máy ảnh DSLR.
Theo đó, nhà bảo mật Eyal Itkin khẳng định tin tặc có thể dễ dàng cài phần mềm độc hại vào máy ảnh kỹ thuật số. Eyal Itkin cho biết giao thức truyền ảnh Picture Transfer Protocol chuẩn hóa trên máy ảnh DSLR là cách thức lý tưởng để phát tán mã độc. Giao thức này không được xác thực và có thể sử dụng với mạng Wi-Fi và kết nối USB.
Báo cáo của Check Point cũng lưu ý rằng một điểm truy cập Wi-Fi nhiễm độc có thể được triển khai tại một địa điểm du lịch để thực hiện cuộc tấn công hoặc lây nhiễm ransomware vào máy tính của người dùng.
Trong video thực nghiệm, Eyal Itkin đã trình diễn cách thức cài mã độc trên máy ảnh Canon E0S 80D qua mạng Wi-Fi, sau đó mã hóa ảnh trên thẻ SD để người dùng không thể truy cập. Bằng cách thức này, tin tặc có thể kiểm soát bộ ảnh trên máy.
Video đang HOT
Máy ảnh DSLR có khả năng bị nhiễm mã độc tống tiền. Ảnh: Check Point
Vị chuyên gia bảo mật nói trên lưu ý rằng máy ảnh có thể là mục tiêu đặc biệt của tin tặc bởi chúng chứa đầy những hình ảnh cá nhân mà hầu hết mọi người sẽ không muốn mất đi.
Trong một cuộc tấn công ransomware thực sự, hacker thường sẽ yêu cầu một số tiền nhỏ để đổi lấy khóa cho phép giải mã dữ liệu, thường là một khoản tiền đủ nhỏ để mọi người thà trả tiền để thoát khỏi sự bất tiện này.
Check Point cho biết đã báo lỗ hổng này cho Canon từ tháng 3, và hai bên đã cùng phát triển bản vá lỗi trong tháng 5. Tuần trước, Canon ra thông báo bảo mật, khuyến cáo người dùng không sử dụng mạng Wi-Fi thiếu an toàn, hoặc tắt chức năng mạng trên máy ảnh khi không sử dụng.
Ngoài ra, người dùng máy ảnh Canon được khuyến cáo nâng cấp firmware máy ảnh, tránh bị tấn công theo phương thức trên.
Theo VietQ
WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng
Nhà sản xuất WinRAR đã cập nhật bản vá cho lỗ hổng bảo mật 19 năm tuổi. Lỗ hổng này khiến 500 triệu người dùng gặp rủi ro khi kẻ xấu có thể xâm nhập và ổ cứng máy tính tùy ý.
Theo công ty bảo mật Check Point, họ đã phát hiện lỗ hổng bảo mật 19 năm tuổi trên phần mềm giải nén WinRAR. Lỗ hổng này liên quan đến thư viện liên kết động ACE (DLL) đã cũ nhưng WinRAR vẫn hỗ trợ. Điều này khiến 500 triệu người dùng gặp rủi ro.
Lỗ hổng bảo mật 19 tuổi trên WinRAR làm 500 triệu người dùng rơi vào nguy hiểm
Cụ thể, kẻ tấn công có thể cài đặt các phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của bạn thông qua thư viện liên kết động cho định dạng lưu trữ ACE. Định dạng này không an toàn. Bản cập nhật cuối cùng của nó vào tháng 8/2007 nhưng WinRAR vẫn còn hỗ trợ.
Các nhà nghiên cứu chỉ ra cách thức hoạt động của lỗ hổng này thông qua video minh họa. Kẻ xấu sẽ gởi phần mềm độc hại núp bóng tệp ACE. Sau đó, bạn chỉ cần dùng WinRAR giải nén là mã độc được thực thi. Nó sẽ trích xuất chương trình độc hại vào thư mục khởi động của máy tính.
Check Point đã thông báo cho WinRAR về những phát hiện của nhóm. Ngay lập tức, nhà phát triển WinRAR thay vì khắc phục, họ đã loại bỏ luôn sự hỗ trợ cho định dạng ACE già cỗi bằng bản cập nhật 5.70 beta 1.
Theo The Verge, không có thông tin nào về các cuộc tấn công bằng lỗ hổng này nhưng với với 500 triệu người dùng WinRAR trên toàn thế giới, đây là điều rất đáng lo ngại. Do đó, nếu bạn đang sử dụng WinRAR, bạn cần cập nhật bản vá này để bảo vệ máy tính an toàn.
Theo zing
Hàng chục triệu điện thoại Android bị cài sẵn mã độc trước khi bán Hàng chục triệu điện thoại thông minh Android bị cài sẵn phần mềm độc hại nguy hiểm trước khi đến tay người dùng, nhóm nghiên cứu bảo mật của Google tiết lộ. Rất nhiều thông tin về việc hàng triệu ứng dụng độc hại được cài đặt từ kho ứng dụng Play Store, nhưng nguy cơ này đáng gây sốc hơn nhiều. Mọi...








Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Khống chế tên côn đồ đốt xe, đâm cảnh sát bị thương
Pháp luật
16:27:18 03/03/2025
Vợ Bùi Tiến Dũng bụng bầu vượt mặt nhan sắc vẫn đỉnh của chóp, gia đình sóng gió nhất làng bóng "gương vỡ lại lành"
Sao thể thao
16:16:57 03/03/2025
Chiêm ngưỡng những loài lan độc đáo có hình dáng mặt khỉ
Lạ vui
15:55:11 03/03/2025
Ông Zelensky vẫn muốn làm bạn với ông Trump sau cuộc "đấu khẩu"
Thế giới
15:36:16 03/03/2025
1 sao hạng A bị đuổi khéo khỏi sân khấu Oscar, có phản ứng khiến khán giả rần rần!
Sao âu mỹ
15:29:27 03/03/2025
Trúc Anh (Mắt Biếc) thừa nhận bị trầm cảm, công khai những hình ảnh gây xót xa khi tăng cân
Sao việt
15:26:15 03/03/2025
Chủ quán trà sữa cốm lên tiếng sau clip liếm cốc khi đóng hàng cho khách
Netizen
15:21:31 03/03/2025
Chương trình thực tế của Chương Tử Di lại gặp sóng gió
Sao châu á
14:49:46 03/03/2025
Drama bủa vây màn solo của Lisa (BLACKPINK), rời xa Kpop đúng là "bão tố"?
Nhạc quốc tế
14:42:39 03/03/2025
Tỉnh có diện tích nhỏ nhất ở Việt Nam, từng vào "tầm ngắm" sáp nhập
Tin nổi bật
14:40:46 03/03/2025