Lỗi bảo mật trên các phụ kiện của Dell, Hp, Lenovo làm hàng triệu máy tính có nguy cơ bị hack

Theo dõi VGT trên

Và theo như Eclypsium thì tất cả hãng này và hacker đã biết về những lỗ hổng này từ năm 2015. Tuy nhiên, các hãng sản xuất có vẻ vẫn khá là “bình tĩnh” và không vội đăng ký firmware cho lắm.

Những firmware chưa được đăng ký của camera trên laptop, card mạng, trackpad, cổng USB và các loại Wifi adapter (bộ nhận sóng wifi) đều tạo ra hàng triệu lỗ hổng hệ thống khiến dữ liệu dễ bị đánh cắp và máy tính dễ dính ransomware.

Các nhà nghiên cứu từ hãng bảo mật Eclypsium vừa đăng tải công khai hàng triệu lỗi của các thiết bị dùng hệ điều hành Windows hoặc Linux được sản xuất bởi Dell, Hp, Lenovo và nhiều hãng khác dễ dàng bị tấn công vì các thiết bị này dùng firmware không được đăng ký (unsigned).

Và theo như Eclypsium thì tất cả hãng này và hacker đã biết về những lỗ hổng này từ năm 2015. Tuy nhiên, các hãng sản xuất có vẻ vẫn khá là “bình tĩnh” và không vội đăng ký firmware cho lắm. Những firmware chưa được đăng ký của camera trên laptop, card mạng, trackpad, cổng USB và các loại Wifi adapter (bộ nhận sóng wifi) đều tạo ra hàng triệu lỗ hổng hệ thống khiến dữ liệu dễ bị đánh cắp và máy tính dễ dính ransomware.

Wireless Adapter của Dell XPS 15 9560

Các chuyên gia sau khi nghiên cứu đã phát hiện bộ nhận sóng của dòng laptop Dell XPS 15 9560 có thể bị sửa đổi để cho phép kẻ xấu chiếm quyền điều khiển máy. Sau khi Eclypsium liên hệ với Dell, Qualcomm (là nhà sản xuất adapter) và cả Microsoft thì không có bên nào chịu nhận trách nhiệm và 3 ông lớn này đang đổ lỗi cho nhau.

Lỗi bảo mật trên các phụ kiện của Dell, Hp, Lenovo làm hàng triệu máy tính có nguy cơ bị hack - Hình 1

Video đang HOT

Qualcomm thì nói rằng phần mềm chạy trên CPU mới xác định tình trạng đăng ký bảo mật của firmware. Dell thì cho nói rằng họ vẫn đang làm việc với các nhà cung cấp linh kiện để tìm hiểu vấn đề. Trong khi đó Microsoft lại bảo rằng chính người làm driver cho adapter mới cần phải vá lỗ hổng bảo mật.

Camera Wide-Vision FHD của HP

Lỗi bảo mật trên các phụ kiện của Dell, Hp, Lenovo làm hàng triệu máy tính có nguy cơ bị hack - Hình 2

Các bản cập nhật firmware cho camera Wide-Vision FHD sử dụng trên dòng laptop HP Spectre X360 13 cũng không được mã hóa và xác thực thông tin firmware kỹ lưỡng. Những firmware này có thể bị sửa đổi khá dễ dàng nếu bạn dùng các công cụ được HP chứng nhận. May mắn là HP không đùn đẩy trách nhiệm mà sẽ sửa lỗi firmware trong các đời camere tiếp theo. Còn đời hiện tại thì vẫn chưa giải quyết được và các lỗ hổng bào mật vẫn sẽ còn đó.

ThinkPad Touchpad và Trackpad của Lenovo

Dòng laptop Lenovo Thinkpad X1 Carbon 6 sử dụng Driver của Synaptic cũng bị phát hiện là có vấn đề bảo mật. Firmware touchpad của Synaptics không được mã hóa và cập nhật đăng ký. Đại diện của Lenovo nói rằng họ đã nhìn thấy vấn đề và có phản hồi nhà cung cấp linh kiện để giải quyết vấn đề trong tương lai. Còn đại diện của Synaptics, Phó chủ tịch mảng PC Stephen Schultis có vẻ muốn phủ nhận trách nhiệm và cho rằng họ đã dùng các dòng code độc quyền cho firmware của họ nên không cần phải mã hóa nữa.

Lỗi bảo mật trên các phụ kiện của Dell, Hp, Lenovo làm hàng triệu máy tính có nguy cơ bị hack - Hình 3

Tuy nhiên, trên thực tế thì đã có rất nhiều cuộc tấn công dây chuyền nhắm vào các hãng làm linh kiện. Chỉ cần xâm nhập, bẻ khóa được một linh kiện bất kỳ thì kẻ xấu có thể xâm nhập vào hàng triệu máy khác cũng sử dụng loại linh kiện đó. Hơn nữa, các đoạn code độc quyền gần như không thể ngăn chặn bất kỳ cuộc tấn công nào.

Linux USB Hubs và card mạng Broadcom

Các chuyên gia cũng có thử và tìm ra một số lỗi bảo mật nghiêm trong khác trong firmware USB hubs của Linux. Họ cũng hack thành công vào firmware của chipset Broadcom BCM5719 được dùng trên rất nhiều card mạng (NICs) của nhiều dòng máy chủ. Thông thường, thì chiếc card này nối với cổng PCI và có quyền truy cập vào bộ nhớ. Điều này có nghĩa là bạn chỉ cần “hack” vào card mạng là có thể chiếm lấy toàn bộ server.

Sau nhiều cuộc nghiên cứu thì Eclypsium còn không thể kết luận ai có trách nhiệm giải quyết những lỗ hổng này vì có quá nhiều bên liên quan. Họ chỉ có thể đưa ra một số giải pháp để tăng cường bảo mật cho các loại firmware. Ngoài ra, có thể những lỗi bảo mật này sẽ ít ảnh hưởng đến người dùng cá nhân, các hacker sẽ muốn lấy thông tin bí mật của các doanh nghiệp và các trung tâm dữ liệu vì chúng có giá trị hơn rất nhiều

Theo gearvn

iPhone của tỷ phú Jeff Bezos bị hack thế nào

Một đoạn mã nhỏ có thể được cấy phần mềm độc hại, cho phép hacker truy cập hình ảnh và văn bản từ điện thoại của CEO Amazon.

Chiều 1/5/2018, Jeff Bezos nhận được một tin nhắn trên WhatsApp từ tài khoản mang tên Thái tử Arab Saudi, Mohammed bin Salman. Hai người trước đó đã liên lạc bằng bằng tin nhắn trên WhatsApp. CEO của Amazon đã không mong nhận được tin nhắn mới chứ đừng nói về một video có cờ Arab Saudi và Thuỵ Điển với văn bản bằng tiếng Arab. Sau khi mở tệp, dữ liệu cá nhân của ông đã nhanh chóng bị trích xuất.

Tháng 1/2019, trang National Enquirer công bố chuyện Bezos ngoại tình bằng những bức ảnh và tài liệu riêng tư. CEO Amazon cáo buộc National Enquirer đã tống tiền và dọa sẽ công bố những hình ảnh nuy của ông. Jeff Bezos không thoả hiệp mà lập một nhóm điều tra ngay sau đó.

Kết quả cho thấy một đoạn mã riêng biệt đã được cấy vào chiếc iPhone X của tỷ phú Jeff Bezos. Từ đây, hacker có thể truy cập toàn bộ dữ liệu trong điện thoại của CEO Amazon, trong đó có hình ảnh và những thông tin liên lạc riêng tư.

iPhone của tỷ phú Jeff Bezos bị hack thế nào - Hình 1

iPhone X của Jeff Bezos có thể bị cài một đoạn mã độc sau khi nhận video từ ứng dụng WhatsApp.

Thái tử Mohammed bị cáo buộc là đã truy cập vào điện thoại của Jeff Bezos. Tờ Guardian cho rằng Bezos là nạn nhân của vụ hack vì ông sở hữu Washington Post, tờ báo đang có vấn đề nghiêm trọng với Thái tử Arab Saudi. Phân tích an ninh cho thấy Mohammed đã sử dụng phần mềm độc hại do một công ty an ninh mạng tư nhân tạo ra để truy cập vào chiếc di động của CEO Amazon.

Những báo cáo chi tiết về kỹ thuật cũng như loại phần mềm được sử dụng vẫn chưa được công bố chính thức. Kết quả cuộc điều tra cũng không nêu rõ liệu Bezos có mở tập tin được gửi từ Thái tử Arab Saudi qua WhatsApp hay không. Tuy nhiên, các chuyên gia an ninh mạng cho rằng một số mã độc không yêu cầu đăng nhận vào tệp vẫn có thể tự động cài vào máy.

Kết luận của báo cáo một lần nữa làm dấy lên những lo ngại về "vùng xám" của thế giới hacker. Điều tra không nêu đích danh tên của công ty an ninh mạng nào thực hiện vụ tấn công này. Nhưng tập đoàn NSO có trụ sở tại Te Aviv và nhóm hacker có trụ sở tại Milan bị nghi ngờ có khả năng thực hiện cuộc tấn công này.

Vụ việc cũng cho thấy các nền tảng nhắn tin phổ biến như WhatsApp vẫn tồn tại lỗ hổng bảo mật mà hacker có thể khai thác. Ngày càng nhiều công cụ tinh vi và nguy hại được tạo ra để tấn công người dùng di động. Phần mềm độc hại được tạo ra cho mục đích khai thác đời tư cá nhân của những người nổi tiếng. Nó còn được gọi là phần mềm gián điệp và trở thành ngành công nghiệp trị giá tỷ USD.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu hạng A Vbiz công bố 7 bức ảnh chưa từng thấy sau khi quay lại với bạn trai cũHoa hậu hạng A Vbiz công bố 7 bức ảnh chưa từng thấy sau khi quay lại với bạn trai cũ
22:37:04 01/02/2025
Mỹ nam Việt đẹp tới mức không một ai chê nổi: Nhìn tưởng siêu sao xứ Hàn lại hao hao Hứa Quang Hán mới tàiMỹ nam Việt đẹp tới mức không một ai chê nổi: Nhìn tưởng siêu sao xứ Hàn lại hao hao Hứa Quang Hán mới tài
21:33:42 01/02/2025
Xuất hiện phim Việt được netizen "kêu gào" đòi giải cứu, Trấn Thành cũng bị vạ lâyXuất hiện phim Việt được netizen "kêu gào" đòi giải cứu, Trấn Thành cũng bị vạ lây
23:22:25 01/02/2025
Nhóc tì nhà hoa hậu Đỗ Mỹ Linh 'đốn tim' fan với biểu cảm cực đáng yêu ngày TếtNhóc tì nhà hoa hậu Đỗ Mỹ Linh 'đốn tim' fan với biểu cảm cực đáng yêu ngày Tết
22:39:54 01/02/2025
Một nam ca sĩ Vbiz trừng mắt quát fan mà không ai tranh cãiMột nam ca sĩ Vbiz trừng mắt quát fan mà không ai tranh cãi
23:11:03 01/02/2025
Phim Tết dở đến mức bị nhà rạp thẳng tay cắt suất chiếu, mang tiếng "kiếp nạn đầu tiên của 2025" cũng chẳng oanPhim Tết dở đến mức bị nhà rạp thẳng tay cắt suất chiếu, mang tiếng "kiếp nạn đầu tiên của 2025" cũng chẳng oan
22:06:34 01/02/2025
Hoa hậu Vbiz đóng phim trăm tỷ của Trấn Thành mỉa mai gây sốc về phát ngôn chê phim nhạt nhẽo của MC Quốc ThuậnHoa hậu Vbiz đóng phim trăm tỷ của Trấn Thành mỉa mai gây sốc về phát ngôn chê phim nhạt nhẽo của MC Quốc Thuận
23:27:48 01/02/2025
Trấn Thành: Tôi cảm thấy bị chà đạpTrấn Thành: Tôi cảm thấy bị chà đạp
21:38:13 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ukraine phá hủy trung tâm chỉ huy ở Kursk, tấn công dồn dập lãnh thổ Nga

Ukraine phá hủy trung tâm chỉ huy ở Kursk, tấn công dồn dập lãnh thổ Nga

Thế giới

07:02:36 02/02/2025
Bộ Tổng tham mưu Ukraine mô tả hoạt động này là một phần của chiến lược đang diễn ra nhằm loại bỏ các trung tâm chỉ huy của đối phương, phá vỡ khả năng phối hợp hiệu quả các hoạt động chiến đấu và hậu cần của các trung tâm này .
Đại thắng Gen.G nhưng T1 vô tình lộ ra một điểm yếu chí mạng

Đại thắng Gen.G nhưng T1 vô tình lộ ra một điểm yếu chí mạng

Mọt game

07:02:25 02/02/2025
Trận thắng Gen.G khiến nhiều người phải nhìn lại lối chơi của T1 hiện tại. T1 đại thắng Gen.G nhưng lại để lộ một điểm yếu cực lớn
Messi: Kỷ lục và con số điên rồ với Inter Miami năm 2024

Messi: Kỷ lục và con số điên rồ với Inter Miami năm 2024

Sao thể thao

07:01:20 02/02/2025
Nhìn lại thành tựu của Messi trong năm 2024 trước khi siêu sao Argentina và Inter Miami sẽ bước vào mùa giải 2025 với nhiều giải đấu quan trọng.
Tài xế vi phạm nồng độ cồn gấp 5 lần mức 'kịch khung' trên cao tốc

Tài xế vi phạm nồng độ cồn gấp 5 lần mức 'kịch khung' trên cao tốc

Tin nổi bật

07:00:24 02/02/2025
Đại diện Cục CSGT (Bộ Công an) cho biết, Đội Tuần tra kiểm soát giao thông đường bộ cao tốc số 2 đã phát hiện nam tài xế vi phạm nồng độ cồn gấp khoảng 5 lần mức kịch khung trên cao tốc.
Nếu bạn chán ăn thịt và các món chiên xào trong 3 ngày Tết rồi, làm ngay món hấp này chỉ 15 phút mà mềm, mịn, ngon vô cùng

Nếu bạn chán ăn thịt và các món chiên xào trong 3 ngày Tết rồi, làm ngay món hấp này chỉ 15 phút mà mềm, mịn, ngon vô cùng

Ẩm thực

06:56:20 02/02/2025
Đây là một món hấp ngon, đẹp mắt và dễ làm. Vào ngày Tết ăn nhiều thịt và các món chiên xào gây cảm giác ngán thì hãy làm món ăn này, đảm bảo ai cũng thích!
Hòn đá kì lạ ở Ấn Độ, đứng nghiêng 45 độ, đến cả một nhóm người cũng không đẩy nổi?

Hòn đá kì lạ ở Ấn Độ, đứng nghiêng 45 độ, đến cả một nhóm người cũng không đẩy nổi?

Lạ vui

06:56:10 02/02/2025
Thế giới thật rộng lớn và đầy những điều kỳ diệu. Thiên nhiên chứa đầy những bí mật, nhiều trong số đó thật khó hiểu.
Tại sao người Nhật vẫn nhất quyết ngủ trên sàn vào mùa đông lạnh giá?

Tại sao người Nhật vẫn nhất quyết ngủ trên sàn vào mùa đông lạnh giá?

Sáng tạo

06:53:48 02/02/2025
Hiện nay thời tiết ngày càng lạnh hơn. Nhiệt độ đã giảm mạnh ở nhiều nơi trên cả nước. Nó khó chịu đến mức ngay cả việc bật điều hòa và sưởi ấm vào ban đêm cũng có thể không có tác dụng gì.
Chấn động đầu năm: BIGBANG đại náo concert Taeyang, tuyên bố thông tin hot về G-Dragon!

Chấn động đầu năm: BIGBANG đại náo concert Taeyang, tuyên bố thông tin hot về G-Dragon!

Nhạc quốc tế

06:53:12 02/02/2025
Fan Kpop như đang sống lại thời hoàng kim gen 2, khi chứng kiến G-Dragon tái xuất và BIGBANG một lần nữa phá đảo làng nhạc.
Phim Hàn được yêu thích nhất dịp tết

Phim Hàn được yêu thích nhất dịp tết

Phim châu á

06:51:17 02/02/2025
Phim Trung tâm chăm sóc chấn thương (The Trauma Code: Heroes on Call) đứng đầu top phim được yêu thích nhất ở Hàn Quốc trong dịp Tết Nguyên đán 2025.
Điều tra vụ tài xế xe ôm công nghệ bị nhóm người say xỉn đánh

Điều tra vụ tài xế xe ôm công nghệ bị nhóm người say xỉn đánh

Pháp luật

06:50:59 02/02/2025
Anh N. cho biết không xảy ra va quẹt, không mâu thuẫn với nhóm người trên nhưng những người này vẫn hùng hổ xông vào chửi bới và tấn công anh N...
'Trò chơi con mực' mùa 3 ấn định ngày chiếu, mùa 2 lập 'đỉnh' mới

'Trò chơi con mực' mùa 3 ấn định ngày chiếu, mùa 2 lập 'đỉnh' mới

Hậu trường phim

06:49:47 02/02/2025
Nền tảng trực tuyến Netflix vừa ấn định ngày chiếu dự kiến của mùa 3 Trò chơi con mực (Squid Game) trong năm nay, kèm theo đó là tung ra những hình ảnh mới nhất trong mùa phim này.