Lỗ hổng mới cho phép hacker xâm nhập PC ở sleep mode
Một lỗ hổng bảo mật nguy hiểm vừa được phát hiện có thể ảnh hưởng mọi máy tính. Nó được khai thác thông qua chế độ sleep mode
Sleep mode trên máy tính là chế độ đưa máy tính vào trạng thái tiêu thụ ít năng lượng hơn bình thường. Khi vào chế độ này thì nguồn điện chỉ được dùng để duy trì bộ nhớ cũng như phiên làm việc của bạn, các bộ phận khác đều ngừng hoạt động nhằm tiết kiệm pin. Nhiều người dùng chế độ này để tạm ngừng công việc, sau đó có thể dễ dàng tiếp tục công việc của mình trở lại mà không phải chờ thời gian khởi động quá lâu.
Mới đây, công ty bảo mật F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode này. Hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode và “thủ thuật” này có thể khai thác trên mọi máy tính. Lỗi phát sinh không phải từ hệ điều hành mà do lỗi firmware của hầu hết các máy tính hiện tại. Lỗi này cho phép hacker có thể lấy được khóa mã cùng với tất cả dữ liệu từ laptop chỉ bằng thủ thuật cold boot. Hình thức tấn công này là biến thể mới của tấn công cold boot truyền thống xuất hiện từ năm 2008 cho phép kẻ tấn công lấy cắp thông tin lưu trong bộ nhớ (RAM) sau khi tắt máy tính.
Tin vui là để thực hiện được điều này thì kẻ tấn công phải tiếp xúc trực tiếp với thiết bị chứ không thể thực hiện từ xa. Hiện tại các chuyên gia bảo mật của F-Secure đã tìm ra một cách vô hiệu khóa tính năng “cướp mã khoá” này bằng cách thao tác trực tiếp lên phần cứng của máy tính. Họ sử dụng một công cụ đơn giản để ghi lại bộ nhớ điện tĩnh hay còn gọi là bộ nhớ bất biến (non-volatile memory) có chứa các thiết lập này, vô hiệu hóa việc ghi đè bộ nhớ và cho phép khởi động bằng thiết bị gắn ngoài.
Video đang HOT
Theo F-Secure: “Những kẻ tấn công không dùng phương thức này để nhắm tới những mục tiêu dễ dàng mà thực hiện những vụ lừa đảo lớn hơn như một ngân hàng hay doanh nghiệp lớn”. F-Secure lưu ý tất cả các thương hiệu đều bị ảnh hưởng bởi lỗ hổng bảo mật này. Hiện tại F-Secure cũng đã chia sẻ thông tin chi tiết đến các nhà sản xuất phần cứng và phần mềm. Tại hội thảo Sec-T mới đây vào ngày 13/9/2018, F-Secure cũng đã trình diễn cách thức thực hiện vụ tấn công nói trên.
Phản hồi cho vấn đề này, Apple khuyến cáo người dùng nên đặt mật khẩu firmware để tăng cường an ninh cho máy tính. Trong khi đó, Intel vẫn chưa có bình luận gì.
Theo vietnamnet
Trump nói e-mail của bà Clinton bị hacker Trung Quốc xâm nhập
Cáo buộc trên đã bị FBI bác bỏ, theo đó cơ quan điều tra liên bang tuyên bố không có bất cứ bằng chứng nào cho khẳng định điều này.
Trong một đoạn tweet ngày 29/8, Tổng thống Mỹ Donald Trump cáo buộc máy chủ mail riêng của cựu ngoại trưởng Mỹ Hillary Clinton đã bị hacker được chính phủ Trung Quốc hậu thuẫn xâm nhập.
Cựu ngoại trưởng Mỹ Hillary Clinton
Tuy nhiên, trả lời câu hỏi của hãng thông tấn NBC News, phát ngôn viên FBI khẳng định cơ quan này không tìm thấy bằng chứng nào cho thấy máy chủ trên đã bị xâm nhập.
Trong và sau thời gian đảm nhận chức vụ tại Bộ Ngoại giao Mỹ, bà Clinton có sử dụng ba máy chủ e-mail riêng, trong đó có một máy chủ Apple.
Báo cáo hồi tháng 6 của bộ phận điều tra Văn phòng Bộ Tư pháp Mỹ cũng khẳng định FBI không tìm thấy bằng chứng máy chủ mail của bà Clinton bị xâm nhập mặc dù việc điều tra không được thực hiện toàn diện. Khi đó, một trong ba máy chủ bị sập đúng lúc cuộc điều tra đang diễn ra.
Trong quá khứ, mối quan hệ giữa ông Trump và bà Clinton không mấy tốt đẹp. Cả hai từng là đối thủ trong cuộc chạy đua vào Nhà Trắng. Ông Trump nhiều lần chỉ trích bà Clinton, nói rằng bà đã "gây ra quá nhiều tội lỗi".
Theo Ars
Dữ liệu khách hàng của British Airways bị đánh cắp Hãng hàng không British Airways (BA) của Anh vừa phải lên tiếng sau khi thông tin cá nhân cùng dữ liệu tài chính từ 380.000 thẻ thanh toán của các khách hàng đã bị đánh cắp trong một vụ trộm dữ liệu. Ngày 6-9, tờ The Mirror đăng tải thông tin về vụ việc thông tin dữ liệu của Hãng hàng không British...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Màn hình Always On là kẻ thù gây hao pin điện thoại?

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến

Apple khuyên người dùng iPhone xóa trình duyệt Chrome
Có thể bạn quan tâm

100 ngày đầu của chính quyền Trump 2.0
Thế giới
1 phút trước
Thắp hương mùng 1, không đặt 3 loại hoa, 4 loại quả này trên bàn thờ
Trắc nghiệm
36 phút trước
Hình ảnh đẹp của Hồng Diễm, Tiểu Vy và dàn sao Việt mừng đại lễ 30/4
Sao việt
37 phút trước
Nữ cảnh sát tranh thủ cõng con trên vai trong giờ nghỉ tập duyệt binh
Netizen
39 phút trước
Ca sĩ Phương Mỹ Chi gây chú ý tại đại lễ mừng 50 năm thống nhất đất nước
Nhạc việt
40 phút trước
Tựa game MMO sinh tồn được kỳ vọng nhất năm báo tin vui cho người chơi, game thủ háo hức chờ đón
Mọt game
43 phút trước
Chiêu trò trục lợi qua công ty "ma"
Pháp luật
44 phút trước
Người sành điệu sẽ phối trang phục họa tiết như thế này để đẹp xuất sắc
Thời trang
48 phút trước
Nữ bác sĩ đẹp nhất màn ảnh Hàn gây xôn xao vì mặc đồ 180 triệu dù "cháy túi"
Phong cách sao
51 phút trước
Hầu hết người dùng xe điện không muốn quay về với xe động cơ đốt trong
Ôtô
58 phút trước