Một lỗ hổng bảo mật nguy hiểm vừa được phát hiện có thể ảnh hưởng mọi máy tính. Nó được khai thác thông qua chế độ sleep mode
Sleep mode trên máy tính là chế độ đưa máy tính vào trạng thái tiêu thụ ít năng lượng hơn bình thường. Khi vào chế độ này thì nguồn điện chỉ được dùng để duy trì bộ nhớ cũng như phiên làm việc của bạn, các bộ phận khác đều ngừng hoạt động nhằm tiết kiệm pin. Nhiều người dùng chế độ này để tạm ngừng công việc, sau đó có thể dễ dàng tiếp tục công việc của mình trở lại mà không phải chờ thời gian khởi động quá lâu.
Mới đây, công ty bảo mật F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode này. Hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode và “thủ thuật” này có thể khai thác trên mọi máy tính. Lỗi phát sinh không phải từ hệ điều hành mà do lỗi firmware của hầu hết các máy tính hiện tại. Lỗi này cho phép hacker có thể lấy được khóa mã cùng với tất cả dữ liệu từ laptop chỉ bằng thủ thuật cold boot. Hình thức tấn công này là biến thể mới của tấn công cold boot truyền thống xuất hiện từ năm 2008 cho phép kẻ tấn công lấy cắp thông tin lưu trong bộ nhớ (RAM) sau khi tắt máy tính.
Tin vui là để thực hiện được điều này thì kẻ tấn công phải tiếp xúc trực tiếp với thiết bị chứ không thể thực hiện từ xa. Hiện tại các chuyên gia bảo mật của F-Secure đã tìm ra một cách vô hiệu khóa tính năng “cướp mã khoá” này bằng cách thao tác trực tiếp lên phần cứng của máy tính. Họ sử dụng một công cụ đơn giản để ghi lại bộ nhớ điện tĩnh hay còn gọi là bộ nhớ bất biến (non-volatile memory) có chứa các thiết lập này, vô hiệu hóa việc ghi đè bộ nhớ và cho phép khởi động bằng thiết bị gắn ngoài.
Video đang HOT
Theo F-Secure: “Những kẻ tấn công không dùng phương thức này để nhắm tới những mục tiêu dễ dàng mà thực hiện những vụ lừa đảo lớn hơn như một ngân hàng hay doanh nghiệp lớn”. F-Secure lưu ý tất cả các thương hiệu đều bị ảnh hưởng bởi lỗ hổng bảo mật này. Hiện tại F-Secure cũng đã chia sẻ thông tin chi tiết đến các nhà sản xuất phần cứng và phần mềm. Tại hội thảo Sec-T mới đây vào ngày 13/9/2018, F-Secure cũng đã trình diễn cách thức thực hiện vụ tấn công nói trên.
Phản hồi cho vấn đề này, Apple khuyến cáo người dùng nên đặt mật khẩu firmware để tăng cường an ninh cho máy tính. Trong khi đó, Intel vẫn chưa có bình luận gì.
Theo vietnamnet
Trump nói e-mail của bà Clinton bị hacker Trung Quốc xâm nhập
Cáo buộc trên đã bị FBI bác bỏ, theo đó cơ quan điều tra liên bang tuyên bố không có bất cứ bằng chứng nào cho khẳng định điều này.
Trong một đoạn tweet ngày 29/8, Tổng thống Mỹ Donald Trump cáo buộc máy chủ mail riêng của cựu ngoại trưởng Mỹ Hillary Clinton đã bị hacker được chính phủ Trung Quốc hậu thuẫn xâm nhập.
Cựu ngoại trưởng Mỹ Hillary Clinton
Tuy nhiên, trả lời câu hỏi của hãng thông tấn NBC News, phát ngôn viên FBI khẳng định cơ quan này không tìm thấy bằng chứng nào cho thấy máy chủ trên đã bị xâm nhập.
Trong và sau thời gian đảm nhận chức vụ tại Bộ Ngoại giao Mỹ, bà Clinton có sử dụng ba máy chủ e-mail riêng, trong đó có một máy chủ Apple.
Báo cáo hồi tháng 6 của bộ phận điều tra Văn phòng Bộ Tư pháp Mỹ cũng khẳng định FBI không tìm thấy bằng chứng máy chủ mail của bà Clinton bị xâm nhập mặc dù việc điều tra không được thực hiện toàn diện. Khi đó, một trong ba máy chủ bị sập đúng lúc cuộc điều tra đang diễn ra.
Trong quá khứ, mối quan hệ giữa ông Trump và bà Clinton không mấy tốt đẹp. Cả hai từng là đối thủ trong cuộc chạy đua vào Nhà Trắng. Ông Trump nhiều lần chỉ trích bà Clinton, nói rằng bà đã "gây ra quá nhiều tội lỗi".
Theo Ars
Dữ liệu khách hàng của British Airways bị đánh cắp Hãng hàng không British Airways (BA) của Anh vừa phải lên tiếng sau khi thông tin cá nhân cùng dữ liệu tài chính từ 380.000 thẻ thanh toán của các khách hàng đã bị đánh cắp trong một vụ trộm dữ liệu. Ngày 6-9, tờ The Mirror đăng tải thông tin về vụ việc thông tin dữ liệu của Hãng hàng không British...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Gia đình 3 đời làm nghề "đổi rác thành tiền" giữa trung tâm Hà Nội, kiếm 50-100 triệu mỗi tháng
Nhắc đến nghề đồng nát, bất kỳ ai cũng văng vẳng đâu đây những âm thanh quen thuộc như trên. Tiếng rao vang vọng từ nông thôn đến thành thị, và giữa lòng Hà Nội đôi khi cũng vang lên âm thanh mộc mạc ấy.
Mourinho toan tính về việc rời bỏ bóng đá
Huấn luyện viên người Bồ Đào Nha, Jose Mourinho đang gây sự chú ý khi có những toan tính về việc rời bỏ bóng đá, với màn đặt cược vào một công việc kinh doanh mới.
Tam Quốc Chí ra mắt phiên bản Lâu Lan Chiến: Bí ẩn vùng cát vàng và cuộc chiến của những nhà cầm quân tài ba
Vào ngày 22/01 tới đây, Tam Quốc Chí Online sẽ chính thức ra mắt phiên bản 20 Lâu Lan Chiến, mở ra một thế giới mới đầy hấp dẫn với vô vàn tính năng đặc sắc
Bố bàn chuyện thừa kế, tôi từ chối nhận tài sản, chỉ van xin bố đừng làm trái lời thề với mẹ trước lúc bà mất
Cúng tất niên xong, bố gọi anh em tôi lại và bàn chuyện chia thừa kế vào năm sau. Mẹ tôi mất vào 5 năm trước. Đó là thời gian khủng hoảng, tăm tối nhất trong cuộc đời tôi.
Mùa đông NÊN diện trang phục tông màu đất: Thời thượng, sang trọng mà không nhàm chán
Khi phần lớn mọi người chọn gam màu đen, trắng, xám đầy an toàn, thì tông màu đất, với sự ấm áp và chiều sâu đặc trưng, đã âm thầm trở thành xu hướng nổi bật.
Bắt gã trai chuyên đánh thuốc mê những phụ nữ khát tình để cướp
Huỳnh Văn Tài săn những người phụ nữ khát tình để đưa vào khách sạn vui vẻ . Tuy nhiên sau đó, Tài đặt điện thoại quay lén cảnh ái ân và đặc biệt là đánh thuốc mê để cướp.
Mỹ phê chuẩn ngoại trưởng mới ngay sau khi ông Trump nhậm chức
Thượng viện Mỹ phê chuẩn Ngoại trưởng Marco Rubio, người có quan điểm cứng rắn với Trung Quốc và các nước châu Mỹ La tinh.
5 địa điểm du lịch hấp dẫn ở miền Nam 'bùng nổ' lễ hội chào đón tết Ất Tỵ 2025
Với nhiều sự kiện đặc sắc chào đón năm mới, Bà Rịa - Vũng Tàu, TPHCM, Phú Quốc, Tây Ninh, Cần Thơ trở thành lựa chọn hàng đầu cho những du khách.
Nữ ca sĩ nổi tiếng tuổi Tỵ sắp cưới doanh nhân kém 3 tuổi là ai?
Sở hữu âm sắc trong trẻo cùng kỹ thuật thanh nhạc tốt, Beyoncé xứ Hàn Ailee vẫn duy trì sức hút sau hơn một thập kỷ gắn bó với làng nhạc Hàn Quốc.
Cuối năm rồi, bạn hãy khẩn trương bỏ ngay 6 món đồ này để xua đi những điều kém may mắn trong nhà
Năm này qua năm khác, gia đình thực sự tích lũy quá nhiều thứ không cần thiết, thậm chí có những thứ họ biết sẽ không bao giờ dùng đến nữa nhưng vẫn không vứt đi đúng lúc.
Sao Việt 22/1: Trung Quân mua nhà mới, Ngô Thanh Vân rạng rỡ bên chồng trẻ
Trung Quân khoe món quà tự thưởng cho bản thân sau một năm làm việc chăm chỉ, Ngô Thanh Vân cùng ông xã chụp bộ ảnh mới đón Tết.