Chỉ cần một chiếc USB, hacker có thể chiếm toàn quyền kiểm soát các thiết bị máy tính Intel từ thế hệ Skylake đến nay

Thứ sáu, 10/11/2017  |  Tin công nghệ  |  Lượt xem: 1099

Nguyên nhân chính là bởi những lỗ hổng bảo mật trong engine Quản lý mà Intel tích hợp trong CPU của hãng (Intel Management Engine).
 
Intel Management Engine (IME) là một thành phần không thể thiếu trong các CPU do Intel sản xuất từ năm 2008 đến nay. Để dễ hình dung hơn, IME được coi là CPU bên trong CPU và thực hiện các tác vụ riêng biệt so với hệ điều hành chính trong quá trình hoạt động của máy tính.
 
Intel Management Engine vốn là một phần không thể thiếu trên các thiết bị của Intel.
 
Intel cho biết người dùng có thể sử dụng IME để thực hiện các thao tác từ xa với máy tính, tuy nhiên một số người khác như EFF lại cho rằng dựa vào một chiếc “hộp đen” như vậy để điều khiển mạng và phần cứng ngay cả khi máy tính không hoạt động có thể để lại rủi ro khôn lường về quyền riêng tư và bảo mật người dùng.
 
Và điều này không hoàn toàn vô lý chút nào. Positive Technologies, một công ty bảo mật, cho biết họ đã có thể sử dụng một chiếc USB và chạy loại mã unsigned mới (mã không qua phê duyệt của nhà phát hành) thành công trên những chiếc máy tính sử dụng IME. Nói một cách dễ hiểu, chỉ cần một chiếc USB, họ có thể chiếm toàn quyền kiểm soát máy tính của bạn.
 
Dù quá trình cụ thể không được công khai nhưng chắc chắn đây không phải tin tốt đẹp gì với người dùng công nghệ. Về cơ bản, IME được kết nối với những cổng gỡ lỗi (debug) JTAG - vốn được sử dụng trong rất nhiều sản phẩm USB hiện nay. Tuy nhiên, Positive Technologies cho biết họ đã tìm ra cách để khắc phục phương thức tấn công này và không tiết lộ gì thêm.
 
"Xong! Chỉ cần chiếc USB DCI, chúng tôi đã nắm trong tay đầy đủ chức năng JTAG dùng cho Intel CSME".
 
Bên cạnh đó, mặc dù toàn bộ các CPU ra mắt từ năm 2008 và sử dụng IME đều có nguy cơ trở thành nạn nhân nhưng có vẻ chỉ các bộ xử lý từ đời Skylake trở về sau mới là nhóm đối tượng chính. Đây không phải lần đầu tiên các nhà nghiên cứu phát hiện ra những vấn đề bảo mật nghiêm trọng đối với IME. Tuy nhiên, lần này nguy cơ lại đến từ USB - một thiết bị cực kỳ phổ biến hiện nay.
 
Ví dụ, malware Stuxnet, phần mềm độc hại từng tạm thời can thiệp vào chương trình hạt nhân của Iran, cũng xuất phát từ những chiếc USB “vô tình” nằm trên mặt đất. Đây là một chiến thuật cực kỳ đơn giản nhưng lại vô cùng hiệu quả, bởi ít ai khi nhặt được một chiếc USB lại không kết nối nó vào máy tính để xem bên trong có gì cả.
 
Malware Stuxnet cũng từng phát tán từ USB và gây ra hậu quả nghiêm trọng.
 
Có một số ý kiến cho rằng chỉ cần tháo bỏ hoàn toàn IME ra khỏi CPU thì mọi chuyện sẽ dễ dàng được giải quyết. Đáng tiếc đó lại là một nhiệm vụ bất khả thi bởi IME là một bộ phận được hàn chết vào trung tâm bộ xử lý trong máy tính của bạn. Bạn chỉ có thể tắt firmware của IME đi và đưa nó vào trạng thái trung lập.
 
Tuy nhiên, rất nhiều nhà sản xuất đã bắt đầu nghiên cứu và tạo ra những thiết bị vi tính mà không cần sử dụng đến IME. Ví dụ như Purism, một công ty tại San Francisco, đã chính thức trình làng nhiều dòng laptop không tích hợp công nghệ này.
 
Todd Weaver, CEO của Purism cho biết: “Đã từ lâu IME vẫn luôn tiềm ẩn những mối đe dọa đáng sợ nhất, và viễn cảnh đó đang dần trở thành sự thật. Nếu có thể truy cập vào bất cứ thiết bị Intel nào, vượt qua cả những phần cứng và tiếp cận phần mềm đồng nghĩa với việc hacker gần như chiếm toàn quyền kiểm soát mọi thứ của bạn, bao gồm ổ lưu trữ được mã hóa, các loại mật mã cá nhân, chi tiết về thông tin tài chính… Đúng thế, tất cả mọi thứ lưu trong máy tính hoặc toàn bộ tác vụ mà máy tính có thể xử lý. Những gì bạn tưởng là an toàn thực chất lại không an toàn như bạn nghĩ đâu”.
 
Ông chia sẻ thêm: “Trước đây, Purism từng vô hiệu hóa công cụ Quản lý trong các sản phẩm laptop của chúng tôi vì chúng tôi nhận ra rằng nó có thể mang lại những rắc rối liên quan đến bảo mật, vấn đề chỉ là thời gian thôi. Hiện tại, Purism là công ty duy nhất sản xuất dòng laptop với cài đặt mặc định tắt IME. Bên cạnh đó, chúng tôi cũng đầu tư cải thiện về phần cứng để củng cố mức độ an toàn cho người dùng trên toàn thế giới”.
 
Nguồn: genk.vn
  Theo:
  Từ khóa: usb hacker


CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online
Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 6247

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách chia sẻ video, âm thanh Google Meet trên máy tính
Thứ tư, 08/09/2021  |  Internet và Email  |  Lượt xem: 6026

Google Meet cung cấp tính năng chia sẻ màn hình, toàn bộ màn hình, một cửa sổ ứng dụng hoặc một tab trình duyệt web và hơn thế nữa bạn còn có thể chia sẻ âm thanh trên Google Meet tới những người tham gia học và họp trực tuyến.

Cách sao chép copy toàn bộ trang tính trong Google Sheets
Thứ hai, 20/09/2021  |  MS Excel  |  Lượt xem: 5697

Để sao chép một trang tính trong Google sheets, bạn có thể đưa nó vào một bảng tính mới hoặc bảng tính hiện có, tùy thuộc vào nhu cầu thực tế. Bài viết dưới đây sẽ giới thiệu đến các bạn cách sao chép một trang tính trong Google Sheet nhé!

Cách tạo phiếu khảo sát thu thập dữ liệu với Google Forms
Thứ tư, 18/08/2021  |  Internet và Email  |  Lượt xem: 3020

Google Form - Google biểu mẫu là dịch vụ được cung cấp hoàn toàn miễn phí bởi Google. Dịch vụ cung cấp nhiều tính năng trực tuyến để người dùng thực hiện khảo sát, thống kê và lấy ý kiến của nhiều người về một vấn đề nào đó. Từ đó có thể thu thập các số liệu một cách nhanh chóng mà không cần phải tự mình xây dựng một hệ thống lưu trữ dữ liệu tốn kém

Cách sửa lỗi Wifi không tự động kết nối trên Windows 10
Thứ sáu, 02/07/2021  |  Thủ thuật  |  Lượt xem: 2991

Trong quá trình sử dụng Windows 10, bạn bị lỗi không thể kết nối Wifi sau khi khởi động máy tính Windows 10 từ chế độ Sleep hoặc chế độ Hibernate. Hôm nay tayninhit sẽ hướng dẫn các bạn cách khắc phục lỗi không tự động kết nối Wifi trên Windows 10 nhé!

Cách tải file Excel có sẵn lên Google Sheets
Thứ sáu, 09/07/2021  |  MS Excel  |  Lượt xem: 2635

Google Sheets hiện nay là phiên bản online của Excel được nhiều người lựa chọn sử dụng, vậy làm sao để chuyển dữ liệu từ Excel từ máy tính sang Google Sheets mà không thay đổi định dạng bảng dữ liệu?

Cách bật, tắt thông báo Email trên Outlook
Thứ sáu, 13/08/2021  |  Internet và Email  |  Lượt xem: 2607

Microsoft Outlook là ứng dụng quản lý Email chuyên nghiệp được sử dụng nhiều ở người làm việc văn phòng. Tuy nhiên, việc các Popup và âm thanh thông báo của Email Outlook diễn ra khá thường xuyên với mật độ cao, khiến chúng ta bị phân tâm khi làm việc, không thể tập trung được. Vậy làm cách nào để có thể bật hoặc tắt thông báo trên outlook theo ý mình?

Cách tạo bài kiểm tra tự động trên Google Form
Thứ tư, 16/06/2021  |  Internet và Email  |  Lượt xem: 2222

Nhu cầu sử dụng các công cụ hỗ trợ trong dạy học online ngày càng tăng, các công cụ phổ biến thường được sử dụng trong dạy học online như Teams, Zoom,.. Nhưng số đông các bạn đã từng dùng Google mail và sử dụng Google Classroom một cách quen thuộc. Hôm nay tayninhit chia sẻ thêm với bạn cách sử dụng Google Form để tạo bài kiểm tra tự động chấm điểm.

Cách thêm tiêu đề đầu trang và cuối trang trong Google Docs
Thứ hai, 19/07/2021  |  MS Word  |  Lượt xem: 2210

Việc chèn tiêu đề header, footer cho tài liệu docs giúp cho người xem dễ dàng nhận biết được vị trí, nguồn gốc chính xác của trang tài liệu mà họ đang đọc. Bạn đã biết cách thêm tiêu đề đầu trang (Header) và cuối trang (Footer) trong Google Docs chưa?

TIN CÔNG NGHỆ
BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2021 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Quản trị nội dung Đào Minh Triệu - Liên hệ đặt quảng cáo Ms. Hiền 0979.825.837

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT