Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong ‘5 phút’

Sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy , một người nào đó tiếp cận được máy tính có thể lấy dữ liệu một cách dễ dàng chỉ trong năm phút với một tuốc nơ vít và ổ cứng di động.

Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong 5 phút - Hình 1

Ảnh minh họa. (Nguồn: Shutterstock)

Tin tặc có thể đánh cắp dữ liệu từ các máy tính cá nhân (PC) hoặc máy tính Linux được trang bị cổng kết nối Thunderbolt , ngay cả khi máy tính đã khóa và mã hóa dữ liệu.

Trang Wired dẫn kết quả nghiên cứu của nhà nghiên cứu bảo mật Bjorn Ruytenberg cho biết sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu của người dùng một cách dễ dàng chỉ trong năm phút với một tuốcnơvít và ổ cứng di động.

Video đang HOT

Thunderbolt cung cấp tốc độ truyền cực nhanh bằng cách cho các thiết bị truy cập trực tiếp vào bộ nhớ PC, song nó cũng tạo ra một số lỗ hổng . Các nhà nghiên cứu trước đây nghĩ rằng những điểm yếu đó (được đặt tên là Thunderclap), có thể được giảm thiểu bằng cách không cho phép truy cập vào các thiết bị không tin cậy hoặc vô hiệu hóa hoàn toàn Thunderbolt nhưng cho phép truy cập DisplayPort và USB-C.

Tuy nhiên, phương pháp tấn công mà chuyên gia Ruytenberg mới phát hiện, có thể vượt qua tất cả những cài đặt đó bằng cách thay đổi firmware điều khiển cổng Thunderbolt, cho phép mọi thiết bị truy cập. Hơn nữa, cách hack này không để lại dấu vết, vì vậy người dùng sẽ không bao giờ biết PC của họ bị thay đổi.

Chuyên gia Ruytenberg khuyến cáo người dùng máy tính có cổng Thunderbolt chỉ kết nối với các thiết bị ngoại vi cá nhân; không bao giờ cho ai mượn máy tính và tránh để hệ thống máy tính không có giám sát trong khi bật nguồn, ngay cả khi màn hình bị khóa; tránh để các thiết bị ngoại vi Thunderbolt không được giám sát; đảm bảo an ninh phù hợp khi lưu trữ hệ thống dữ liệu và mọi thiết bị Thunderbolt, bao gồm màn hình hỗ trợ Thunderbolt; xem xét sử dụng “chế độ ngủ đông” (hibernation) (tạm dừng truy cập vào ổ đĩa) hoặc tắt nguồn hoàn toàn hệ thống. Cụ thể, tránh sử dụng “chế độ ngủ” (sleep) (tạm dừng truy cập vào RAM).

Theo Ruytenberg, các máy tính Apple chạy macOS không bị ảnh hưởng bởi lỗ hổng trừ khi người dùng chạy Boot Camp.

Chuyên gia Ruytenberg đã báo cho Intel và Apple về lỗ hổng trên./.

Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát

Các nhà nghiên cứu Israel đã phát hiện ra một cách mới lạ của tin tặc để đánh cắp dữ liệu nhạy cảm từ một máy tính được bảo mật cao: đó là chạm vào các rung động từ quạt hệ thống làm mát của máy tính.

Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát - Hình 1

Phần mềm độc hại trong máy tính bị xâm nhập sẽ truyền tín hiệu thông qua các rung động gây ra trên bàn. Một điện thoại thông minh bị nhiễm gần đó phát hiện việc truyền, giải mã dữ liệu và chuyển nó cho kẻ tấn công thông qua internet.

Trưởng nhóm nghiên cứu an ninh mạng, Tiến sĩ Mordechai Guri, Đại học Ben-Gurion, Israel cho biết dữ liệu được mã hóa bởi tin tặc thành rung động của quạt có thể được truyền đến điện thoại thông minh đặt ở gần máy tính mục tiêu.

"Chúng tôi quan sát thấy các máy tính rung ở tần số tương quan với tốc độ quay của quạt bên trong của chúng", Tiến sĩ Guri nói. Phần mềm độc hại có thể kiểm soát rung động máy tính bằng cách thao túng tốc độ quạt bên trong, ông giải thích. "Những rung động không nghe được này ảnh hưởng đến toàn bộ cấu trúc mà máy tính bị cài đặt".

Vì các cảm biến gia tốc trong điện thoại thông minh không được bảo mật, chúng "có thể được truy cập bởi bất kỳ ứng dụng nào mà không yêu cầu quyền của người dùng, điều này khiến cho cuộc tấn công này khó bị phát hiện", ông nói.

Nhóm nghiên cứu cho biết ba biện pháp sẽ giúp bảo mật một hệ thống máy tính chống lại một cuộc tấn công như vậy. Một là chạy CPU liên tục ở chế độ tiêu thụ năng lượng tối đa, giúp nó không điều chỉnh mức tiêu thụ. Một cách khác là đặt tốc độ quạt cho cả CPU và GPU ở một tốc độ cố định duy nhất. Giải pháp thứ ba sẽ là hạn chế CPU ở một tốc độ xung nhịp duy nhất.

Nhóm an ninh mạng của Đại học Ben-Gurion chuyên nghiên cứu về những gì được gọi là các cuộc tấn công kênh phụ. Tiến sĩ Guri gọi quy trình này là AiR-ViBeR. "Phần mềm độc hại này không làm mất dữ liệu bằng cách phá vỡ các tiêu chuẩn mã hóa hoặc phá vỡ tường lửa mạng; thay vào đó, nó mã hóa dữ liệu trong các rung động và truyền nó tới gia tốc kế của điện thoại thông minh", ông cho biết.

AiR-ViBer dựa vào phương sai rung động được cảm nhận bằng gia tốc kế có khả năng phát hiện chuyển động với độ phân giải 0,0023956299 mét mỗi giây. Có các phương tiện khác để thu thập dữ liệu thông qua các kênh phụ. Chúng bao gồm điện từ, từ tính, âm thanh, quang học và nhiệt.

Chẳng hạn, vào năm 2015, nhóm của Guri đã giới thiệu BitWhisper, một kênh bí mật nhiệt cho phép một máy tính gần đó thiết lập giao tiếp hai chiều với một máy tính khác bằng cách phát hiện và đo lường sự thay đổi nhiệt độ.

Một năm trước, nhóm của ông cũng đã chứng minh phần mềm độc hại trích xuất dữ liệu từ các máy tính đã được bảo mật sang điện thoại thông minh gần đó thông qua tín hiệu FM phát ra từ cáp màn hình.

PHẠM TRUNG

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thói quen gây hao pin trên điện thoại Android cần bỏ ngayThói quen gây hao pin trên điện thoại Android cần bỏ ngay
11:07:49 08/09/2025
Những tính năng đã biến mất khỏi smartphoneNhững tính năng đã biến mất khỏi smartphone
11:19:22 08/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của AppleNgười dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple
11:16:36 08/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025
Quay màn hình iPhone chất lượng cao hơn với iOS 26Quay màn hình iPhone chất lượng cao hơn với iOS 26
10:34:02 07/09/2025
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026
11:48:28 07/09/2025

Tin đang nóng

Vợ cặp bồ với bạn thân, tôi không đánh ghen mà sáng suốt làm một việcVợ cặp bồ với bạn thân, tôi không đánh ghen mà sáng suốt làm một việc
10:09:00 08/09/2025
Lương Thế Thành nói đúng 6 chữ khi vợ Thúy Diễm bị lan truyền clip quay lén hôn sao nam kém tuổiLương Thế Thành nói đúng 6 chữ khi vợ Thúy Diễm bị lan truyền clip quay lén hôn sao nam kém tuổi
09:46:02 08/09/2025
Quân sư kín tiếng đứng đằng sau trùm giang hồ Vi 'ngộ' là ai?Quân sư kín tiếng đứng đằng sau trùm giang hồ Vi 'ngộ' là ai?
10:29:42 08/09/2025
Lập hồ sơ "cố ý gây thương tích" vụ khách hàng tố bị hành hung tại cơ sở nha khoaLập hồ sơ "cố ý gây thương tích" vụ khách hàng tố bị hành hung tại cơ sở nha khoa
13:06:21 08/09/2025
Hàng chục cảnh sát xuyên đêm bao vây rừng keo truy bắt tội phạmHàng chục cảnh sát xuyên đêm bao vây rừng keo truy bắt tội phạm
12:50:30 08/09/2025
Công ty Sen Vàng đề nghị truyền thông đưa tin chính xác vụ việc Thùy Tiên và kẹo rau KeraCông ty Sen Vàng đề nghị truyền thông đưa tin chính xác vụ việc Thùy Tiên và kẹo rau Kera
12:47:53 08/09/2025
Tiệc phim Hoa ngữ tháng 9: 'Ngập tràn' xuyên không, cổ trangTiệc phim Hoa ngữ tháng 9: 'Ngập tràn' xuyên không, cổ trang
11:21:23 08/09/2025
Trương Bá Chi được "nở mày nở mặt" nhờ 3 quý tử thần đồngTrương Bá Chi được "nở mày nở mặt" nhờ 3 quý tử thần đồng
14:41:15 08/09/2025

Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

10:26:31 06/09/2025
Đây là nơi lý tưởng để khơi dậy niềm đam mê khám phá cho thế hệ trẻ, nhất là khi Việt Nam đang đẩy mạnh phát triển lĩnh vực không gian.
OpenAI tự sản xuất chip

OpenAI tự sản xuất chip

10:18:37 06/09/2025
Các nguồn tin cho rằng OpenAI thiết kế chip AI tùy chỉnh này với sự hợp tác của nhà sản xuất bán dẫn Broadcom tập đoàn vừa thông báo có một khách hàng mới, với đơn đặt hàng lên tới 10 tỷ USD.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.

Có thể bạn quan tâm

Cựu Tổng thống Mỹ Barack Obama giành giải thưởng Emmy lần thứ hai

Cựu Tổng thống Mỹ Barack Obama giành giải thưởng Emmy lần thứ hai

Thế giới

15:49:11 08/09/2025
Cựu Tổng thống Obama giành chiến thắng ở hạng mục Người dẫn chuyện phim tài liệu quy tụ đông đảo các ngôi sao, gồm Tom Hanks, Idris Elba và David Attenborough. Ông từng giành được giải thưởng tương tự vào năm 2022.
VMAs 2025: Rosé - Lisa (BLACKPINK) nắm tay nhau làm nên lịch sử, Taylor Swift "trắng tay"

VMAs 2025: Rosé - Lisa (BLACKPINK) nắm tay nhau làm nên lịch sử, Taylor Swift "trắng tay"

Nhạc quốc tế

15:28:45 08/09/2025
Lễ trao giải MTV Video Music Awards (VMAs) 2025 vừa chính thức khép lại với loạt khoảnh khắc đáng nhớ. Trong đó tâm điểm chính là Rosé và Lisa của BLACKPINK.
Ekip tiết lộ Sơn Tùng sau hậu trường: Cơn sốt như truyền qua tay, nói chuyện không nổi

Ekip tiết lộ Sơn Tùng sau hậu trường: Cơn sốt như truyền qua tay, nói chuyện không nổi

Nhạc việt

15:22:48 08/09/2025
Trước đó trên trang cá nhân, Sơn Tùng M-TP cũng chia sẻ hình ảnh phải truyền nước do bị sốt nhưng vẫn kiên quyết cháy hết mình với khán giả thủ đô.
Hồng Đào thông báo khẩn

Hồng Đào thông báo khẩn

Sao việt

15:19:13 08/09/2025
Nghệ sĩ Hồng Đào đăng tải dòng trạng thái cảnh báo cho biết tên tuổi và hình ảnh của cô bị mạo danh để rao bán thuốc giảm cân.
Brooklyn vẫn xuất hiện trong phim tài liệu của Victoria Beckham

Brooklyn vẫn xuất hiện trong phim tài liệu của Victoria Beckham

Sao âu mỹ

15:16:08 08/09/2025
Bất chấp mối quan hệ xa cách suốt nhiều tháng qua, cậu cả Brooklyn được cho là vẫn xuất hiện trong bộ phim tài liệu về sự nghiệp thời trang của Victoria Beckham.
Chăm sóc làn da hỗn hợp như thế nào trong thời tiết khô hanh của mùa Thu?

Chăm sóc làn da hỗn hợp như thế nào trong thời tiết khô hanh của mùa Thu?

Làm đẹp

15:13:23 08/09/2025
Quy trình chăm sóc da dành cho loại da hỗn hợp trong mùa Thu cần được thiết kế cẩn trọng để đáp ứng sự thay đổi về khí hậu cũng như nhu cầu đặc thù của làn da.
Đức SVM - "Chủ tịch giả nghèo và cái kết..." là ai?

Đức SVM - "Chủ tịch giả nghèo và cái kết..." là ai?

Netizen

15:09:53 08/09/2025
Đức SVM đang có chuỗi kênh YouTube và TikTok hàng triệu người theo dõi, nhưng bất ngờ chuyển tài khoản về riêng tư.
Sao nam Anh Trai Vượt Ngàn Chông Gai lên tiếng về lùm xùm "cắm sừng" bạn gái

Sao nam Anh Trai Vượt Ngàn Chông Gai lên tiếng về lùm xùm "cắm sừng" bạn gái

Sao châu á

14:38:03 08/09/2025
Nam ca sĩ cho biết không hề có chuyện ngoại tình, khi đó anh và An Dĩ Hiên đã đường ai nấy đi nhưng chưa kịp thông báo với công chúng, dẫn đến hiểu lầm không đáng có.
5 món đồ dưới 500 nghìn giúp tôi giảm hẳn 30% áp lực việc nhà

5 món đồ dưới 500 nghìn giúp tôi giảm hẳn 30% áp lực việc nhà

Sáng tạo

14:12:46 08/09/2025
Chỉ cần vài món đồ nhỏ, giá chưa đến 500 nghìn, tôi đã tiết kiệm được hàng chục phút mỗi ngày và thấy việc nhà không còn là gánh nặng.
iPhone 17: Những bí mật được chờ đợi

iPhone 17: Những bí mật được chờ đợi

Đồ 2-tek

14:08:00 08/09/2025
Theo dự kiến, Apple sẽ trình làng dòng điện thoại thông minh đình đám iPhone 17 cũng như các sản phẩm như đồng hồ thông minh Apple Watch Series 11 và tai nghe không dây AirPods Pro 3.
Cách ăn cà tím kiểu mới: Chỉ cần hấp - xé - trộn, ngon đến mức ăn liền 2 bát cơm

Cách ăn cà tím kiểu mới: Chỉ cần hấp - xé - trộn, ngon đến mức ăn liền 2 bát cơm

Ẩm thực

12:29:41 08/09/2025
Không cần cầu kỳ, chỉ cần hấp - xé - trộn là có ngay món cà tím sốt tỏi thơm nức, mềm ngọt, ăn cùng cơm nóng thì cứ phải gọi là hết veo hai bát!