时间:2025-01-27 07:03:09 来源:网络整理编辑:Cúp C1
Tin thể thao 24H Phát hiện lỗ hổng bảo mật có thể khai thác chế độ sleep mode_kqbd u23 châu a
Lỗ hổng bảo mật nguy hiểm vừa được phát hiện có thể ảnh hưởng mọi máy tính,áthiệnlỗhổngbảomậtcóthểkhaithácchếđộkqbd u23 châu a giúp hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode.
Sleep mode trên máy tính là chế độ đưa máy tính vào trạng thái tiêu thụ ít năng lượng hơn bình thường. Khi vào chế độ này thì nguồn điện chỉ được dùng để duy trì bộ nhớ cũng như phiên làm việc của bạn, các bộ phận khác đều ngừng hoạt động nhằm tiết kiệm pin. Nhiều người dùng chế độ này để tạm ngừng công việc, sau đó có thể dễ dàng tiếp tục công việc của mình trở lại mà không phải chờ thời gian khởi động quá lâu.
F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode |
Mới đây, công ty bảo mật F-Secure vừa phát hiện một lỗ hổng bảo mật có thể khai thác chế độ sleep mode này. Hacker có thể truy xuất vào ổ cứng đã mã hóa khi máy tính đang ở sleep mode và “thủ thuật” này có thể khai thác trên mọi máy tính. Lỗi phát sinh không phải từ hệ điều hành mà do lỗi firmware của hầu hết các máy tính hiện tại. Lỗi này cho phép hacker có thể lấy được khóa mã cùng với tất cả dữ liệu từ laptop chỉ bằng thủ thuật cold boot. Hình thức tấn công này là biến thể mới của tấn công cold boot truyền thống xuất hiện từ năm 2008 cho phép kẻ tấn công lấy cắp thông tin lưu trong bộ nhớ (RAM) sau khi tắt máy tính.
Tin vui là để thực hiện được điều này thì kẻ tấn công phải tiếp xúc trực tiếp với thiết bị chứ không thể thực hiện từ xa. Hiện tại các chuyên gia bảo mật của F-Secure đã tìm ra một cách vô hiệu khóa tính năng “cướp mã khoá” này bằng cách thao tác trực tiếp lên phần cứng của máy tính. Họ sử dụng một công cụ đơn giản để ghi lại bộ nhớ điện tĩnh hay còn gọi là bộ nhớ bất biến (non-volatile memory) có chứa các thiết lập này, vô hiệu hóa việc ghi đè bộ nhớ và cho phép khởi động bằng thiết bị gắn ngoài.
Theo F-Secure: ”Những kẻ tấn công không dùng phương thức này để nhắm tới những mục tiêu dễ dàng mà thực hiện những vụ lừa đảo lớn hơn như một ngân hàng hay doanh nghiệp lớn". F-Secure lưu ý tất cả các thương hiệu đều bị ảnh hưởng bởi lỗ hổng bảo mật này. Hiện tại F-Secure cũng đã chia sẻ thông tin chi tiết đến các nhà sản xuất phần cứng và phần mềm. Tại hội thảo Sec-T mới đây vào ngày 13/9/2018, F-Secure cũng đã trình diễn cách thức thực hiện vụ tấn công nói trên.
Phản hồi cho vấn đề này, Apple khuyến cáo người dùng nên đặt mật khẩu firmware để tăng cường an ninh cho máy tính. Trong khi đó, Intel vẫn chưa có bình luận gì.
An Nhiên - Như Quỳnh - Thu Trang (tổng hợp)
Bỏ việc cơ quan, người đàn ông chọn làm việc ở mỏ than2025-01-27 22:48
Học tiếng Anh: Phân biệt 20 cặp từ dễ nhầm lẫn2025-01-27 22:34
Sao nhập ngũ tập 2: Dương Hoàng Yến chạy tung giày2025-01-27 22:12
100 vũ công nhí chinh phục khán giả với đại vũ kịch 'Qua nay mai'2025-01-27 22:00
Thủ tướng Phạm Minh Chính về tới Hà Nội2025-01-27 22:00
Ngỡ ngàng nhan sắc mẹ chồng Hà Tăng2025-01-27 21:58
Nuôi dạy con: Nhìn hành vi, hướng nết người2025-01-27 21:49
'Giáo viên cần tháo vát để hội nhập'2025-01-27 21:35
Diễn viên Mai Phương: Tôi thấy xót cho mình!2025-01-27 21:03
Bộ Giáo dục phân trần về yêu cầu không dạy những nội dung ngoài sách giáo khoa2025-01-27 20:44
Triệt phá 2 đường dây mua bán dữ liệu cá nhân và tài khoản ngân hàng2025-01-27 22:43
5 lý do Infinix HOT 11 2022 là chiếc điện thoại đáng mua phân khúc 22025-01-27 22:36
Việt Nam có thêm chương trình đào tạo, cấp chứng chỉ mới về CNTT2025-01-27 22:14
Những cặp sao ‘cứ ngỡ sinh đôi’ của làng giải trí Hollywood2025-01-27 21:59
'Vua bánh mì' tập 41: Nguyện gặp lại bố, Khuê nhục mạ Lan Anh2025-01-27 21:47
Nghệ sĩ bàng hoàng tin Vân Quang Long đột quỵ tại Mỹ2025-01-27 21:22
Trương Nhất Sơn bị bắt gặp đi uống rượu với một cô gái lạ2025-01-27 21:13
Biệt thự ở Huế của Long Nhật ngập nước, em gái đi ghe đưa thức ăn2025-01-27 21:03
Chung Thanh Phong đưa khẩu trang, trang phục bảo hộ vào BST mới2025-01-27 20:12
Giải pháp tự động hoá tổng đài đàm thoại bằng A.I trên nền tảng C.Open2025-01-27 20:11