Microsoft đã đúng – Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính

Theo dõi VGT trên

Dựa vào lỗ hổng trên cổng Thunderbolt, hacker chỉ mất 5 phút để xâm nhập vào dữ liệu trên máy tính của nạn nhân.

Theo một nhà nghiên cứu bảo mật tại Đại học Công nghệ Eindhoven, Bjrn Ruytenberg, các lỗ hổng mới phát hiện trong chuẩn kết nối Thunderbolt có thể cho phép hacker truy cập vào dữ liệu người dùng trong ổ cứng laptop chỉ sau vài phút – ngay cả khi lapotp đang khóa. Báo cáo của Wired cho biết, các lỗ hổng này tác động đến tất cả PC trang bị cổng Thunderbolt ra mắt từ trước 2019.

Vài tuần trước, Microsoft từng giải thích trong một video rằng, các lo ngại về bảo mật chính là một phần lý do khiến cổng Thunderbolt không xuất hiện trên các máy tính Surface. Mức độ nguy hiểm của lỗ hổng trên cũng như việc gần như không thể ngăn chặn được nó bằng phần mềm càng củng cố thêm lập luận của Microsoft.

Cho dù hacker vẫn cần phải tiếp cận vật lý với chiếc máy tính của bạn để khai thác lỗ hổng Thunderspy này, nhưng về lý thuyết, chúng chỉ mất khoảng 5 phút để truy cập được mọi dữ liệu ngay cả khi laptop đang khóa, được bảo vệ bằng mật khẩu và ổ cứng được mã hóa.

Đoạn video dưới đây trình diễn kỹ thuật của Ruytenberg, bao gồm việc tấm che ở đáy laptop để tiếp cận được với bộ điều khiển cổng Thunderbol, sau đó gắn vào đó một thiết bị được lập trình SPI (Serial Peripheral Interface) với một cái kẹp SOP8, một phụ kiện phần cứng được thiết kế để gắn vào các chân pins của bộ điều khiển.

Trình diễn xâm nhập dữ liệu trên máy tính thông qua lỗ hổng Thunderspy

Thiết bị lập trình SPI này sau đó sẽ ghi đè lên firmware của chip – quá trình sẽ mất khoảng 2 phút như trong đoạn video của Ruytenberg. Về cơ bản, điều này sẽ tắt các thiết lập bảo mật của cổng Thunderbolt và cho phép truy cập đối với bất kỳ thiết bị nào.

Dù toàn bộ quá trình xâm nhập và qua mặt các lớp bảo mật này cần đến những thiết bị không được bán rộng rãi trên thị trường, nhưng theo Ruytenberg, chúng cũng chỉ tiêu tốn 400 USD để mua được. Thế nhưng điều đáng lo ngại nhất là lỗ hổng này không thể vá bằng phần mềm, và sẽ cần phải thiết kế lại hoàn toàn phần cứng để hoàn toàn khắc phục được vấn đề này.

Các máy Mac của Apple vốn sử dụng kết nối Thunderbol từ năm 2011, nhưng theo nghiên cứu của Ruytenberg, chúng chỉ bị ảnh hưởng một phần bởi Thunderspy. Bên cạnh lớp bảo mật của Intel, lớp bảo vệ thứ hai của riêng Apple đối với các máy tính Mac có thể ngăn hacker tiếp cận sâu hơn dữ liệu của nạn nhân.

Microsoft đã đúng - Kết nối Thunderbolt có một lỗ hổng không thể vá, có thể ảnh hưởng đến hàng triệu máy tính - Hình 1

Mặc dù vậy, các máy tính Mac vẫn có các lỗ hổng đối với những cuộc tấn công tương tự BadUSB. Đây là lỗi bảo mật xuất hiện từ năm 2014 cho phép một thiết bị usb độc hại có thể nắm quyền kiểm soát máy tính, ăn trộm dữ liệu và do thám người dùng. Trong khi đó, hầu hết các máy tính Windows và Linux đều bị ảnh hưởng lớn bởi lỗ hổng này.

Đây không phải lần đầu công nghệ Thunderbolt của Intel gây ra các mối lo ngại về bảo mật, khi nó dựa vào việc truy cập trực tiếp lên bộ nhớ RAM của máy tính để mang lại tốc độ trao đổi dữ liệu nhanh hơn. Năm 2019, các nhà nghiên cứu bảo mật từng phát hiện ra một lỗ hổng có tên Thunderclap, cho phép xâm nhập vào thiết bị qua các cổng USB-C hay DisplayPort.

Cuối cùng, trong báo cáo của mình, Ruytenberg cho rằng cách duy nhất để người dùng hoàn toàn chống lại một cuộc tấn công theo kỹ thuật trên là vô hiệu hóa cổng Thunderbolt trong BIOS máy tính, bật tính năng mã hóa ổ cứng và tắt máy tính khi không ở bên cạnh nó.

Nhà nghiên cứu Ruytenberg còn phát triển một phần mềm nhỏ có tên Spycheck tại đường link này, để có thể kiểm tra xem máy tính của bạn có thể bị tác động từ cuộc tấn công này không.

Ba loại virus máy tính từng ám ảnh thế giới

Steven Sinofsky, cựu lãnh đạo mảng Windows và Office của Microsoft nhớ lại trải nghiệm với virus ILOVEYOU lây lan cho cả thế giới năm 2000.

Vào một buổi sáng năm 2000, Steven Sinofky, khi đó là giám đốc mảng phần mềm doanh nghiệp của Microsoft, nhận được một cuộc gọi lạ của một nữ phóng viên trước khi lái xe đi làm với thông điệp đầy bí ẩn "I love you, I love you" (Tôi yêu bạn, tôi yêu bạn).

Ba loại virus máy tính từng ám ảnh thế giới - Hình 1

Virus là nỗi ám ảnh với các công ty cung cấp giải pháp như Microsoft.

Trước khi Sinofky kịp hiểu ra câu chuyện, ILOVEYOU - virus máy tính mang cái tên "dễ thương" đã xâm nhập vào toàn bộ hệ thống Internet, phá hoại hàng triệu hộp thư email trên toàn thế giới thông qua phần mềm Microsoft Outlook và Exchange.

Bài học đầu tiên của Microsoft

Trong bài viết trên Fast Company, ông Sinofsky cho biết ILOVEYOU không phải virus đầu tiên khiến những lãnh đạo Microsoft đau đầu. Giữa những năm 1990, Microsoft từng phải đối phó với thể loại virus hoàn toàn mới.

Virus có tên WM/Concept.A không lợi dụng những sai sót hoặc lỗi lập trình trong Word. Lỗ hổng bị lợi dụng là các lệnh macro của phiên bản Word 6.0. Vốn được coi là một thành tựu trong khả năng thúc đẩy năng suất làm việc, một lệnh macro cho phép người dùng ghi lại các thao tác mình thực hiện và lặp lại thao tác đó.

Ba loại virus máy tính từng ám ảnh thế giới - Hình 2

Steven Sinofsky là lãnh đạo mảng Office, Windows tại Microsoft trong nhiều năm.

WM/Concept.A tận dụng khả năng mở và thực thi ngay khi bấm vào file để lây nhiễm cho máy tính. Sau khi file thực thi được mở, mọi văn bản trên máy tính sẽ bị nhiễm virus, và mỗi lần chia sẻ qua mạng virus cũng được phát tán theo.

"Không giống những gì mọi người thường nghĩ, những virus thành công không làm các tác vụ gây hại như xoá sạch tập tin hay cài lại ổ cứng. Nếu chúng làm vậy, thì chúng sẽ không phát tán được, và mất đi mục đích ban đầu", ông Sinofsky mô tả.

Xét theo tiêu chuẩn đó, WM/Concept.A rất thành công khi phát tán toàn cầu mà những gì nó làm chỉ là gây phiền cho người dùng. Khi mở file có virus, một cửa sổ lỗi sẽ hiện lên, và người dùng chỉ cần bấm "OK" là có thể bỏ qua. Xoá bỏ virus này khá đơn giản, nhưng nó cũng tạo ra một ngành công nghiệp mới: diệt virus.

Ba loại virus máy tính từng ám ảnh thế giới - Hình 3

Virus WM/Concept.A không gây hại nhiều với máy tính, nhưng phát tán rất nhanh và mở ra ngành dịch vụ chống virus.

"WM/Concept.A là bài học đầu tiên của chúng tôi về việc cân bằng giữa xây dựng hệ thống có thể mở rộng, tuỳ biến và đảm bảo an toàn, độ tin cậy cho máy tính; cũng như người dùng có thể phản ứng thế nào nếu độ bảo mật cao đi kèm cách làm việc phải thay đổi", ông Sinofsky mô tả bài học đầu tiên từ loại virus này.

Đánh sập máy chủ Microsoft

Năm 1999, Microsoft nhận được bài học tiếp theo về virus. Ông Sinofky mô tả một buổi sáng, ông nhận được hàng loạt email bất thường trên Outlook với dòng tiêu đề "Important Message from . . ." (Đây là tin nhắn quan trọng của...)

Mỗi một tin nhắn chỉ chứa một văn bản "Đây là tài liệu bạn yêu cầu ... đừng cho ai khác xem ;-)", cùng với file .doc đính kèm.

Sinofky không phải người duy nhất nhận được chuỗi tin nhắn kì lạ này mà đồng thời, toàn bộ người dùng Outlook đều nhận được chúng.

Ba loại virus máy tính từng ám ảnh thế giới - Hình 4

Virus W97M.Melissa lây nhiễm cho hàng trăm nghìn người khi tự gửi qua email.

Chẳng lâu sau, hệ thống dịch vụ gửi email trên toàn thế giới ngừng hoạt động.

Thủ phạm gây sự cố này chính là virus W97M.Melissa. Cũng khai thác lỗ hổng từ macro nhưng tự sao chép qua email, Mellisa đã khiến dịch vụ email toàn cầu hoàn toàn tê liệt.

Sau khi được phát tán thông qua một email đơn giản có chủ ý, virus Melissa đã lây lan khi người nhận mở tệp được đính kèm. Thông điệp được thiết kế để trông thật quen thuộc, vì vậy hầu hết người dùng đều mở tệp.

Nếu người dùng khởi chạy từ Outlook, mã trong virus Melissa sẽ dùng macro để gửi cùng một "Thông điệp quan trọng" cho 50 người đầu tiên trong sổ địa chỉ Outlook. Mỗi một người nhiễm sẽ lây cho 50 người, và mỗi người mở tệp đính kèm lại phát tán cho thêm 50 người nữa.

Sự việc xảy ra vào cuối tuần, đồng nghĩa hàng triệu người dùng trên toàn thế giới sẽ không thể sử dụng email khi ngày làm việc vào thứ hai bắt đầu.

"Khách hàng của chúng tôi và các văn phòng trên toàn thế giới đều tức giận", ông Sinofsky mô tả.

Đây là loại virus đầu tiên được gọi là "worm" (con sâu), vì khả năng tự lây lan cho máy tính khác mà không cần tác động của người dùng. Nó cũng khai thác rất tốt khía cạnh tâm lý, thủ thuật về sau được gọi là "social engineering".

Ông Sinofsky cho rằng Melissa đã một lần nữa chỉ ra hạn chế về thiết kế phần mềm của Microsoft.

"Sản phẩm và khách hàng của chúng tôi gặp nguy cơ khi thế giới ngày càng kết nối nhiều hơn. Cách tiếp cận thiết kế hiệu quả với những người rành công nghệ giờ mất tác dụng khi ngày càng có nhiều người dùng Internet không hiểu rõ cách hoạt động của máy tính", cựu lãnh đạo của Microsoft chia sẻ.

Cái giá của ILOVEYOU

ILOVEYOU cũng lây lan qua email, nhưng thay vì gửi đi cho 50 người đầu tiên trong danh bạ, nó gửi email tới toàn bộ. Nó còn tự cài một bản lên máy tính để chạy ngầm mọi lúc, xoá tập tin và thay bằng bản sao virus.

Hậu quả của ILOVEYOU lên tới hàng tỷ USD. Một số chuyên gia nhận định chỉ trong một buổi sáng, một nửa số máy tính tại Bắc Mỹ đã nhiễm virus ILOVEYOU, và khoảng 100.000 máy chủ email tại châu Âu nhiễm virus hoặc bị tắt đi để đề phòng.

Thậm chí, virus ILOVEYOU đã vô hiệu hóa các máy chủ và máy tính nối mạng ở nhiều cơ quan chính phủ quan trọng từ Bộ Quốc phòng Mỹ đến Dịch vụ Y tế Quốc gia Vương quốc Anh.

Ba loại virus máy tính từng ám ảnh thế giới - Hình 5

Chỉ trong vài tuần, virus ILOVEYOU đã gây thiệt hại hàng tỷ USD.

"Sự việc tệ, rất tệ. Nhóm của chúng tôi phải tìm ra cách xử lý và cân nhắc nhiều lựa chọn", ông Sinofsky kể lại giai đoạn Microsoft đối phó với khủng hoảng. Vị cựu lãnh đạo mô tả khoảng khắc này giống khủng hoảng Tylenol, khiến 7 người chết vào năm 1982.

Đứng trước rủi ro đó, Microsoft phải áp dụng những biện pháp mạnh như vô hiệu hóa việc gửi một loạt các loại tệp đính kèm hay không cho chạy mã thực thi, cắt quyền truy cập sổ danh bạ hay đánh dấu mọi email là không đáng tin cậy.

Dù vậy, cũng phải mất đến 4 tuần Microsoft mới có thể hoàn thành bản vá và khắc phục lỗi mà ILOVEYOU khai thác.

Với ILOVEYOU, ông Sinofsky một lần nữa khẳng định quan điểm khác biệt của những người dùng rành máy tính và người dùng phổ thông. Đó chính là bài học lớn của Microsoft: làm thế nào để thiết kế phần mềm an toàn mà người dùng phổ thông chấp nhận sử dụng.

"Mọi người đều bận rộn và chỉ muốn máy tính hoạt động ổn định", ông Sinofsky chia sẻ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

NSND Minh Vương 74 tuổi vẫn nhường ghế, bật khóc tiễn cha mẹ về Úc
22:28:33 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
Trấn Thành ngày càng phong độ, MC Kỳ Duyên U60 trẻ đến khó tin
23:13:11 18/11/2024
Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau
22:54:47 18/11/2024
Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng
21:57:57 18/11/2024
Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên
22:45:07 18/11/2024
Chuyện gì đã xảy ra với Park Bom: Được cấp cứu giữa concert nhưng không có tiến triển
22:32:14 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thần số học thứ 4 ngày 19/11/2024: Số 5 đi "chữa lành", số 9 làm vườn

Trắc nghiệm

07:29:49 19/11/2024
Tra cứu thần số học, thần số học ngày 19/11/2024 cho thấy ngày hôm nay Thần số 5 thư giãn và tận hưởng những niềm vui đơn giản.

Màn trình diễn thảm họa của 1 Anh Trai: Hát live tệ, rap không nghe thấy gì, vũ đạo rời rạc

Nhạc việt

07:25:14 19/11/2024
Qua loạt video được đăng tải, người hâm mộ thất vọng toàn tập trước giọng hát yếu ớt, thều thào không ra hơi, câu từ không tròn vành rõ chữ.

Nam ca sĩ 49 tuổi vẫn trẻ đẹp, đi diễn dưới trời mưa và gặp tai nạn

Tv show

07:20:23 19/11/2024
Tôi tự hỏi sao mình lại chọn cái nghề này. Tôi bị ngã cũng không ai biết. Sau khi về rồi cũng không dám nói với ai - Nguyên Vũ chia sẻ.

Thúy Ngân dắt "tình tin đồn" ra mắt hội bạn thân, lộ 1 cử chỉ cực đáng ngờ

Sao việt

07:17:54 19/11/2024
Mới đây, Thúy Ngân cùng hội bạn thân đã có chuyến du lịch ở Phú Quốc để chúc mừng sinh nhật cho CEO Lâm Thành Kim.

Người tham gia giao thông gặp họa vì 2 thanh niên vác rựa đánh nhau

Pháp luật

07:06:19 19/11/2024
Ngày 18/11, Công an thành phố Đà Nẵng cho biết, đang điều tra vụ việc nhóm thanh niên truy đuổi, chém người giữa phố, gây tai nạn cho người khác.

Sao Hàn 19/11: Thành viên 2NE1 phải cấp cứu tại chỗ, Taylor Swift giúp đỡ Rosé

Sao châu á

07:00:12 19/11/2024
Thành viên 2NE1 phải cấp cứu và không thể biểu diễn; tài tử Trái tim mùa thu là trùm bất động sản, Rosé chia sẻ mối quan hệ đặc biệt với Taylor Swift

Ngành chip Trung Quốc dốc sức trước thương chiến leo thang

Thế giới

06:59:59 19/11/2024
Ngay cả khi ông Donald Trump chưa chính thức quay lại Nhà Trắng, ngành chip bán dẫn Trung Quốc đã đối mặt khó khăn lớn nhưng có thể cũng là động lực để Bắc Kinh tăng cường tự chủ trong lĩnh vực này.

Phim mới chưa phát sóng, Vương Hạc Đệ đã gây sốt

Hậu trường phim

06:55:17 19/11/2024
Bộ phim Đại phụng đả canh nhân dự kiến lên sóng ngày 12/12 được hy vọng sẽ nối tiếp thành công của Vĩnh dạ tinh hà vì có một số điểm chung.

Hoa sữa về trong gió: Hiếu từ chối nhận vàng của gia đình vợ cũ

Phim việt

06:47:18 19/11/2024
Hiếu không muốn nhận số vàng từ gia đình vợ cũ, dù đây là số vàng bà ngoại Trang cho cháu gái để làm của hồi môn.

Dùng loại quả giúp chống nắng, sinh collagen nấu 1 món ăn dễ bất ngờ nhưng vị chua, ngọt, giòn ngon vô cùng

Ẩm thực

06:10:30 19/11/2024
Món ăn này rất dẻo, giòn, vị chua chua, ngon ngọt. Đặc biệt nó không có chút phụ gia nào nên đặc biệt tốt cho sức khỏe.

Phim lãng mạn gây choáng vì cảnh nóng của nữ chính, nhà trai là mỹ nam đẹp bậc nhất màn ảnh

Phim âu mỹ

06:06:52 19/11/2024
Ở bộ phim này, Andrew Garfield và Florence Pugh được đánh giá là đã mang tới diễn xuất ấn tượng với chemistry tràn màn hình.