Công nghệ bảo mật vân tay của Apple để lộ mật khẩu máy tính người dùng
Các chuyên gia bảo mật độc lập vừa xác nhận một lỗ hổng bảo mật nghiêm trọng có thể bị hacker khai thác dễ dàng để điều khiển nhiều máy tính của các hãng như Dell, Acer. Hiện tại, ít nhất 14 công ty sản xuất máy tính đã nhanh chóng khôi phục lại mật khẩu tài khoản Windows.
Lỗ hổng bảo mật này chứa trong nhiều phiên bản của phần mềm đọc vân tay được biết đến với tên gọi UPEK Protector Suite. Hồi tháng 7, Apple đã chi 356 triệu USD để mua Authentec. Authentec trước đó đã mua công nghệ công nghệ quét quân tay UPEK vào năm 2010.
Lỗ hổng bảo mật này được phát hiện vào hồi tháng 9, nhưng thời điểm đó, Apple chưa thừa nhận thông tin này để khuyến cáo người dùng, cũng như đưa ra cách khắc phục.
UPEK là phần mềm từ lâu đã được quảng cáo là một công cụ bảo mật an toàn để đăng nhập vào Windows, bởi nó yêu cầu dấu vân tay “độc nhất” của từng người một. Vào tháng trước, Elcomsoft – một nhà phát triển phần mềm crack mật khẩu ở Nga đã khuyến cáo rằng phần mềm này có tính an toàn không cao như quảng cáo, bởi nó sẽ lưu mật khẩu Windows của người dùng vào registry, sau đó mã hóa chúng bằng một khóa riêng. Cách lưu trữ mật khẩu này sẽ “tiếp tay” cho hacker dễ dàng ăn cắp được mật khẩu.
2 chuyên gia bảo mật độc lập cũng vừa xác nhận các lỗ hổng này, đồng thời phát hành một phần mềm nguồn mở giúp người dùng dễ dàng sử dụng để vá lỗi. Các mật khẩu được lưu trữ tại 1 trong nhiều khóa registry nằm tại đại chỉ HKEY_LOCAL_MACHINESoftwareVirtual TokenPassport, tùy thuộc vào phiên bản PEK.
“Để có thể truy cập các giá trị của khóa registry, hacker phải cướp được quyền điều khiển local administrator. Do đó, mật khẩu Windows chỉ có thể bị đánh cắp nếu người dùng mất quyền điều khiển PC” – chuyên gia bảo mật Brandon Wilson cho biết.
Khi Protector Suite chưa được kích hoạt, Windows không lưu trữ bất kí mật khẩu tài khoản nào trong registry trừ khi người dùng cấu hình một tài khoản để đăng nhập tự động. Theo Wilson, tất cả phiên bản của phần mềm có nhãn hiệu “UPEK Protector Suite” đều có nguy cơ dính lỗi bảo mật. Ngoài Dell và Acer, các nhà sản xuất PC có cài sẵn phần mềm UPEK bao gồm Amoi, Asus, Clevo, Compal, Dell, Gateway, IBM/Lenovo, Itronix, MPC, MSI, NEC, Sager, Samsung, Sony, và Toshiba.
Video đang HOT
Hiện tại cả Apple và Authentec đều chưa có phản hồi gì cũng như chưa đưa ra bất cứ cảnh báo nào về lổ hổng bảo mật này.
Theo Genk
PC chạy Windows 8 đầu tiên được rao bán
Windows 8 chưa được bán chính thức cho tới ngày 26/10 tuy nhiên một nhà bán lẻ lớn mới đây đã bắt đầu bán ra những chiếc PC đầu tiên chạy HĐH này.
HSN.com, phiên bản trực tuyến của Home Shopping Network mới đây vừa cho phép đặt hàng 2 phiên bản PC của Gateway được cài sẵn Windows 8. Tìm kiếm sâu hơn thì cho thấy HSN đang rao bán 5 mẫu PC mới của Acer và Gateway (Gateway là một chi nhánh của Acer). Đại diện bán hàng cho biết cả 5 model đã sẵn sàng chuyển đến tay người dùng sau khi họ đặt hàng. Trang thông tin sản phẩm cũng cho thấy chiếc all-in-one của Acer được bán kèm Windows 8 chứ không phải là hứa hẹn nâng cấp lên HĐH này trong tương lai. Sản phẩm của Acer được rao bán dùng chip Core i5 và cài sẵn Windows 8 64-bit, không phải Windows 8 Pro.
Máy tính của Acer sẽ được cài sẵn các phần mềm:
Microsoft Office 2010 (dùng thử 60 ngày)
Acer Portal
Acer Games
Acer Recovery Management
Nero 12 Essentials
Adobe Reader
Norton Internet Security Suite (dùng thử 60 ngày)
PC của Gateway cũng được trang bị các phần mềm tương tự:
Microsoft Office 2010 (dùng thử 60 ngày)
CyberLink PowerDVD
Gateway MyBackup Solution
Gateway Games Powered by WildTangent
Gateway Recovery Management
Adobe Reader
Adobe Flash
Norton Internet Security (dùng thử 60 ngày)
Có lẽ HSN là hãng duy nhất tại Mỹ bán PC chạy HĐH này. Các hãng bán lẻ khác như Amazon.com hay Walmart.com không thấy liệt kê sản phẩm mới.
Theo Genk
Apple sản xuất sản phẩm mới bằng sợi carbon siêu nhẹ Sợi carbon là vật liệu được nhiều công ty máy tính yêu thích do chúng rất bền và nhẹ. Những chiếc máy tính nhẹ nhất hiện nay đều được làm từ chất liệu này. Và một nguồn tin mới đây cho biết, có vẻ như Apple cũng đang rất quan tâm tới loại vật liệu này cho việc sản xuất thiết bị trong...