Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong ‘5 phút’

Theo dõi VGT trên

Sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu một cách dễ dàng chỉ trong năm phút với một tuốc nơ vít và ổ cứng di động.

Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong 5 phút - Hình 1

Ảnh minh họa. (Nguồn: Shutterstock)

Tin tặc có thể đánh cắp dữ liệu từ các máy tính cá nhân (PC) hoặc máy tính Linux được trang bị cổng kết nối Thunderbolt, ngay cả khi máy tính đã khóa và mã hóa dữ liệu.

Trang Wired dẫn kết quả nghiên cứu của nhà nghiên cứu bảo mật Bjorn Ruytenberg cho biết sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu của người dùng một cách dễ dàng chỉ trong năm phút với một tuốcnơvít và ổ cứng di động.

Video đang HOT

Thunderbolt cung cấp tốc độ truyền cực nhanh bằng cách cho các thiết bị truy cập trực tiếp vào bộ nhớ PC, song nó cũng tạo ra một số lỗ hổng. Các nhà nghiên cứu trước đây nghĩ rằng những điểm yếu đó (được đặt tên là Thunderclap), có thể được giảm thiểu bằng cách không cho phép truy cập vào các thiết bị không tin cậy hoặc vô hiệu hóa hoàn toàn Thunderbolt nhưng cho phép truy cập DisplayPort và USB-C.

Tuy nhiên, phương pháp tấn công mà chuyên gia Ruytenberg mới phát hiện, có thể vượt qua tất cả những cài đặt đó bằng cách thay đổi firmware điều khiển cổng Thunderbolt, cho phép mọi thiết bị truy cập. Hơn nữa, cách hack này không để lại dấu vết, vì vậy người dùng sẽ không bao giờ biết PC của họ bị thay đổi.

Chuyên gia Ruytenberg khuyến cáo người dùng máy tính có cổng Thunderbolt chỉ kết nối với các thiết bị ngoại vi cá nhân; không bao giờ cho ai mượn máy tính và tránh để hệ thống máy tính không có giám sát trong khi bật nguồn, ngay cả khi màn hình bị khóa; tránh để các thiết bị ngoại vi Thunderbolt không được giám sát; đảm bảo an ninh phù hợp khi lưu trữ hệ thống dữ liệu và mọi thiết bị Thunderbolt, bao gồm màn hình hỗ trợ Thunderbolt; xem xét sử dụng “chế độ ngủ đông” (hibernation) (tạm dừng truy cập vào ổ đĩa) hoặc tắt nguồn hoàn toàn hệ thống. Cụ thể, tránh sử dụng “chế độ ngủ” (sleep) (tạm dừng truy cập vào RAM).

Theo Ruytenberg, các máy tính Apple chạy macOS không bị ảnh hưởng bởi lỗ hổng trừ khi người dùng chạy Boot Camp.

Chuyên gia Ruytenberg đã báo cho Intel và Apple về lỗ hổng trên./.

Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát

Các nhà nghiên cứu Israel đã phát hiện ra một cách mới lạ của tin tặc để đánh cắp dữ liệu nhạy cảm từ một máy tính được bảo mật cao: đó là chạm vào các rung động từ quạt hệ thống làm mát của máy tính.

Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát - Hình 1

Phần mềm độc hại trong máy tính bị xâm nhập sẽ truyền tín hiệu thông qua các rung động gây ra trên bàn. Một điện thoại thông minh bị nhiễm gần đó phát hiện việc truyền, giải mã dữ liệu và chuyển nó cho kẻ tấn công thông qua internet.

Trưởng nhóm nghiên cứu an ninh mạng, Tiến sĩ Mordechai Guri, Đại học Ben-Gurion, Israel cho biết dữ liệu được mã hóa bởi tin tặc thành rung động của quạt có thể được truyền đến điện thoại thông minh đặt ở gần máy tính mục tiêu.

"Chúng tôi quan sát thấy các máy tính rung ở tần số tương quan với tốc độ quay của quạt bên trong của chúng", Tiến sĩ Guri nói. Phần mềm độc hại có thể kiểm soát rung động máy tính bằng cách thao túng tốc độ quạt bên trong, ông giải thích. "Những rung động không nghe được này ảnh hưởng đến toàn bộ cấu trúc mà máy tính bị cài đặt".

Vì các cảm biến gia tốc trong điện thoại thông minh không được bảo mật, chúng "có thể được truy cập bởi bất kỳ ứng dụng nào mà không yêu cầu quyền của người dùng, điều này khiến cho cuộc tấn công này khó bị phát hiện", ông nói.

Nhóm nghiên cứu cho biết ba biện pháp sẽ giúp bảo mật một hệ thống máy tính chống lại một cuộc tấn công như vậy. Một là chạy CPU liên tục ở chế độ tiêu thụ năng lượng tối đa, giúp nó không điều chỉnh mức tiêu thụ. Một cách khác là đặt tốc độ quạt cho cả CPU và GPU ở một tốc độ cố định duy nhất. Giải pháp thứ ba sẽ là hạn chế CPU ở một tốc độ xung nhịp duy nhất.

Nhóm an ninh mạng của Đại học Ben-Gurion chuyên nghiên cứu về những gì được gọi là các cuộc tấn công kênh phụ. Tiến sĩ Guri gọi quy trình này là AiR-ViBeR. "Phần mềm độc hại này không làm mất dữ liệu bằng cách phá vỡ các tiêu chuẩn mã hóa hoặc phá vỡ tường lửa mạng; thay vào đó, nó mã hóa dữ liệu trong các rung động và truyền nó tới gia tốc kế của điện thoại thông minh", ông cho biết.

AiR-ViBer dựa vào phương sai rung động được cảm nhận bằng gia tốc kế có khả năng phát hiện chuyển động với độ phân giải 0,0023956299 mét mỗi giây. Có các phương tiện khác để thu thập dữ liệu thông qua các kênh phụ. Chúng bao gồm điện từ, từ tính, âm thanh, quang học và nhiệt.

Chẳng hạn, vào năm 2015, nhóm của Guri đã giới thiệu BitWhisper, một kênh bí mật nhiệt cho phép một máy tính gần đó thiết lập giao tiếp hai chiều với một máy tính khác bằng cách phát hiện và đo lường sự thay đổi nhiệt độ.

Một năm trước, nhóm của ông cũng đã chứng minh phần mềm độc hại trích xuất dữ liệu từ các máy tính đã được bảo mật sang điện thoại thông minh gần đó thông qua tín hiệu FM phát ra từ cáp màn hình.

PHẠM TRUNG

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biếnXiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến
06:58:18 28/04/2025
ChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùngChatGPT vừa miễn phí tính năng AI cao cấp cho tất cả người dùng
12:46:48 27/04/2025
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mìnhSau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình
13:34:47 28/04/2025
Sạc iPhone qua đêm có sao không? Đây là câu trả lời của AppleSạc iPhone qua đêm có sao không? Đây là câu trả lời của Apple
09:53:36 27/04/2025
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+
07:25:44 28/04/2025
Màn hình Always On là kẻ thù gây hao pin điện thoại?Màn hình Always On là kẻ thù gây hao pin điện thoại?
08:02:15 28/04/2025
Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều nàyTừ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này
19:39:12 26/04/2025
Gmail cho iPhone vừa được Google 'lột xác' sau 4 nămGmail cho iPhone vừa được Google 'lột xác' sau 4 năm
07:20:41 28/04/2025

Tin đang nóng

3 vụ tiêu cực Vạn Hạnh Mall: Không phải tâm linh, nguyên nhân thật sự sốc?3 vụ tiêu cực Vạn Hạnh Mall: Không phải tâm linh, nguyên nhân thật sự sốc?
13:43:04 28/04/2025
Nam nghệ sĩ sở hữu nhà 21 tỷ ở Huế, biệt thự 200 tỷ ở TP.HCM, cưới vợ hoa khôi Hải Phòng sinh 4 conNam nghệ sĩ sở hữu nhà 21 tỷ ở Huế, biệt thự 200 tỷ ở TP.HCM, cưới vợ hoa khôi Hải Phòng sinh 4 con
13:48:19 28/04/2025
Bạn gái Bùi Đình Khánh đối diện mức phạt nào?Bạn gái Bùi Đình Khánh đối diện mức phạt nào?
14:35:44 28/04/2025
Nam diễn viên Việt nhận thù lao 100 cây vàng: Cuối đời điêu đứng vì 3 lần phá sản, ra đi đột ngộtNam diễn viên Việt nhận thù lao 100 cây vàng: Cuối đời điêu đứng vì 3 lần phá sản, ra đi đột ngột
13:20:35 28/04/2025
Võ Hạ Trâm hát tổng duyệt ở diễu binh, đáp trả tinh tế khi gây tranh cãiVõ Hạ Trâm hát tổng duyệt ở diễu binh, đáp trả tinh tế khi gây tranh cãi
17:13:45 28/04/2025
Danh tính quân nhân có điệu cười "độc quyền", giây phút gặp mặt chiến sĩ Lê Hoàng Hiệp gây bùng nổDanh tính quân nhân có điệu cười "độc quyền", giây phút gặp mặt chiến sĩ Lê Hoàng Hiệp gây bùng nổ
15:19:02 28/04/2025
Vụ BS cấp cứu bị người nhà 'tung cước': dư luận bức xúc, tổng hợp tư liệu gửi CAVụ BS cấp cứu bị người nhà 'tung cước': dư luận bức xúc, tổng hợp tư liệu gửi CA
14:19:26 28/04/2025
Đang cấp cứu bé gái sốc phản vệ, bác sĩ bị người nhà đạp vào bụngĐang cấp cứu bé gái sốc phản vệ, bác sĩ bị người nhà đạp vào bụng
17:04:44 28/04/2025

Tin mới nhất

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

07:17:10 28/04/2025
Trong một thông báo quan trọng, Google đã xác nhận trợ lý AI Gemini sẽ thay thế Google Assistant trên toàn bộ hệ sinh thái của công ty.
Apple khuyên người dùng iPhone xóa trình duyệt Chrome

Apple khuyên người dùng iPhone xóa trình duyệt Chrome

06:51:39 28/04/2025
Gần đây, Apple tái phát sóng một quảng cáo cho trình duyệt Safari mà công ty lần đầu tiên tung ra vào tháng 7 năm ngoái.
Windows Maps của Microsoft sắp bị 'khai tử'

Windows Maps của Microsoft sắp bị 'khai tử'

12:51:31 27/04/2025
Trước đó, Microsoft đã loại bỏ tính năng hỗ trợ bản đồ ngoại tuyến và ứng dụng Windows Maps cũng không còn được cài đặt sẵn trên các bản cài đặt mới của Windows 11 phiên bản 24H2
TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

TSMC xác nhận mẫu iPhone đầu tiên trang bị chip 1,4nm

12:44:18 27/04/2025
TSMC vừa xác nhận sự ra đời của quy trình 1,4nm, dự kiến sẽ được áp dụng cho các chip Apple Silicon trong tương lai, mà cụ thể là từ năm 2028.
Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

Tiết kiệm 122 tiếng đồng hồ mỗi năm nhờ sử dụng AI

09:32:02 27/04/2025
Google cho biết nếu được đào tạo và cho phép sử dụng trí tuệ nhân tạo (AI) trong công việc, người lao động có thể 'giải phóng' 122 giờ mỗi năm.
Apple vội vã làm một việc để né thuế đối ứng của ông Trump

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

20:47:10 26/04/2025
Để tránh đòn thuế quan của ông Donald Trump, Apple muốn chuyển toàn bộ dây chuyền sản xuất iPhone bán tại Mỹ sang Ấn Độ ngay trong năm 2026.
Google Chrome đáng giá 50 tỷ USD

Google Chrome đáng giá 50 tỷ USD

19:34:48 26/04/2025
Nếu Google buộc phải bán Chrome, giá bán của trình duyệt này ước tính 50 tỷ USD, theo CEO DuckDuckGo Gabriel Weiberg.
Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

16:32:08 26/04/2025
Những chiến dịch quảng cáo cho tính năng trí tuệ nhân tạo Apple Intelligence trên iPhone của Apple đã phải hứng chịu nhiều lời chê bai và chỉ trích.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

08:45:01 26/04/2025
Song, bất chấp tất cả những nỗ lực này, hành động phối hợp để quản lý tác động môi trường của AI hoặc tích hợp các cân nhắc liên quan đến khí hậu vào các quy định AI bắt buộc vẫn còn khan hiếm.

Có thể bạn quan tâm

"Ông vua võ thuật" sở hữu khối tài sản kếch xù: Ăn mặc giản dị, ngồi xe lăn đi chợ tự tay mua thịt lợn

"Ông vua võ thuật" sở hữu khối tài sản kếch xù: Ăn mặc giản dị, ngồi xe lăn đi chợ tự tay mua thịt lợn

Sao châu á

19:29:16 28/04/2025
Bỏ lại phía sau những hào quang của những năm tháng huy hoàng, Hồng Kim Bảo giờ đây lựa chọn sống cuộc đời bình dị.
Khám phá trận địa pháo tồn tại hơn 100 năm ở thành phố biển nổi tiếng

Khám phá trận địa pháo tồn tại hơn 100 năm ở thành phố biển nổi tiếng

Du lịch

19:02:36 28/04/2025
Hơn 100 năm trước, người Pháp cho xây dựng trận địa với hàng chục khẩu pháo lớn nhất Đông Dương trên các đỉnh núi ở Vũng Tàu nhằm tạo thành tuyến phòng thủ ven biển.
Tổng thống Putin lên tiếng sau khi Triều Tiên xác nhận gửi quân hỗ trợ giải phóng Kursk

Tổng thống Putin lên tiếng sau khi Triều Tiên xác nhận gửi quân hỗ trợ giải phóng Kursk

Thế giới

18:54:23 28/04/2025
Trước đó vào sáng cùng ngày, Triều Tiên cũnh đã lần đầu tiên xác nhận nước này đã triển khai quân tới Nga để hỗ trợ Moskva trong cuộc chiến với Ukraine, đồng thời tuyên bố rằng quân đội Triều Tiên đã giúp Nga giành lại quyền kiểm soát t...
Công an TP HCM bắt Trưởng và Phó Ban quản trị chung cư Golden Mansion

Công an TP HCM bắt Trưởng và Phó Ban quản trị chung cư Golden Mansion

Pháp luật

18:46:24 28/04/2025
Quá trình điều hành Ban quản trị chung cư Golden Mansion, hai cá nhân đã tự ý chuyển nhiều khoản tiền vào tài khoản cá nhân người khác
Người đàn ông ở Hà Nội uống bia rồi đạp xe đi lễ bị cảnh sát xử phạt

Người đàn ông ở Hà Nội uống bia rồi đạp xe đi lễ bị cảnh sát xử phạt

Tin nổi bật

18:42:21 28/04/2025
Sau khi uống vài lon bia, ông H. (64 tuổi), đạp xe đi lễ ở đình làng thì gặp tổ cảnh sát giao thông. Qua kiểm tra, người đàn ông này vi phạm nồng độ cồn và bị xử phạt 350.000 đồng.
Thêm cặp đôi "phim giả tình thật" cưới kín

Thêm cặp đôi "phim giả tình thật" cưới kín

Ẩm thực

18:24:26 28/04/2025
Nam diễn viên Woo Ji Hyun và nữ diễn viên Lee Tae Kyung xác nhận đã kết hôn, đám cưới diễn ra riêng tư tại Seoul ngày 26/4 với những người thân và bạn bè thân thiết.
Lâm Phương: Trung uý CĐM "ụp crown", đẹp bất chấp ảnh chụp vội, đời thường sốc

Lâm Phương: Trung uý CĐM "ụp crown", đẹp bất chấp ảnh chụp vội, đời thường sốc

Netizen

17:51:03 28/04/2025
Bên cạnh những chàng quân nhân điển trai vạn người mê, concert quốc gia còn xuất hiện không ít bóng hồng đẹp không kém Hoa hậu. Ngô Lâm Phương là một trong số đó.
NSND Thanh Nam: "Tía" Mai Phương, xuất thân nhà nông, U70 ở biệt thự 1000m2

NSND Thanh Nam: "Tía" Mai Phương, xuất thân nhà nông, U70 ở biệt thự 1000m2

Sao việt

17:31:12 28/04/2025
NSND Thanh Nam là gương mặt quen thuộc của làng điện ảnh Việt với nhiều vai diễn ấn tượng. Đặc biệt, vai chính trong phim Cuộc Phiêu Lưu Của Hai Lúa đã đưa tên tuổi ông đến gần hơn với khán giả.
Hojlund cứu MU khỏi trận thua

Hojlund cứu MU khỏi trận thua

Sao thể thao

17:07:02 28/04/2025
Manchester United đã tránh khỏi thất bại thứ năm liên tiếp tại Premier League nhờ bàn thắng gỡ hòa kịch tính ở phút 96 của Rasmus Hojlund, giúp họ cầm hòa Bournemouth 1-1 tại sân Vitality.
Nhóm OPlus: "Vợ không giữ tiền của chúng tôi từ lâu rồi"

Nhóm OPlus: "Vợ không giữ tiền của chúng tôi từ lâu rồi"

Nhạc việt

16:58:55 28/04/2025
Thành viên OPlus Minh Quang hài hước tiết lộ rằng, các bà vợ chỉ là hậu phương tinh thần, còn nhóm tự lo tài chính vì vợ không giữ tiền của chúng tôi từ lâu rồi .
DANAFF III tôn vinh "Nửa thế kỷ phim Việt Nam về chiến tranh"

DANAFF III tôn vinh "Nửa thế kỷ phim Việt Nam về chiến tranh"

Hậu trường phim

16:56:32 28/04/2025
Trong khuôn khổ Liên hoan phim châu Á Đà Nẵng lần thứ 3- DANAFF III, 22 bộ phim chọn lọc về đề tài chiến tranh được sản xuất sau năm 1975 sẽ được trình chiếu miễn phí tại các cụm rạp ở Đà Nẵng.