10/5/17

Lỗi bảo mật trên chip Intel làm hàng ngàn PC gặp nguy hiểm

Hàng ngàn chiếc PC trên toàn cầu có thể trở thành nạn nhân của hacker chỉ vì một lỗi bảo mật đã tồn tại gần cả thập kỷ trên các con chip của Intel.


Lỗi bảo mật trên chip Intel làm hàng ngàn PC gặp nguy hiểm
ảnh minh họa

Nếu lợi dụng lỗi này, hacker có thể chiếm quyền truy cập chuột và bàn phím, cũng như toàn bộ các tập tin trên máy tính, và thậm chí còn cài virus lên máy kể cả khi máy đã được tắt.

Theo Telegraph, lỗi này cho phép các hacker có thể dễ dàng vượt qua hệ thống bảo mật trên cổng AMT - vốn thường được sử dụng bởi các đơn vị IT để điều khiển từ xa, hỗ trợ và cài đặt phần mềm cho máy tính của khách hàng.
Các nhà nghiên cứu tại tập đoàn bảo mật Embedi - những người phát hiện ra lỗi này - đã đăng tải một bài viết miêu tả chi tiết quá trình lợi dụng lỗi bảo mật này của hacker, trong đó cho biết hacker chỉ cần bỏ trống khung nhập password thì hệ thống AMT sẽ cho phép họ đăng nhập ngay.
"Chúng tôi đã có thể truy xuất được vào AMT thông qua một trình duyệt web thông thường cứ như thể chúng tôi biết password của admin vậy. Chỉ cần im lặng, bạn sẽ vào rất dễ dàng", các nhà nghiên cứu cho biết.
Các hacker có thể truy xuất hệ thống thông qua các cổng mạng - vốn là một địa chỉ trên mạng nội bộ, có thể truy cập bằng trình duyệt. Intel không công bố cụ thể số lượng máy tính bị dính lỗi bảo mật này, nhưng nếu làm một cuộc tìm kiếm trên Shodan - website có chức năng quét các cổng trên mạng công cộng - sẽ cho ra hơn 8.000 kết quả. Thậm chí còn nhiều máy nữa nằm trong các mạng intranet riêng tư của các công ty có thể gặp nguy hiểm.
Cũng theo nhóm nghiên cứu, cổng AMT vốn chỉ tồn tại trên các máy tính của các công ty, tập đoàn; người dùng desktop và laptop thông thường sẽ có rất ít khả năng bị dính lỗi này. Tuy nhiên đối với các hacker thì việc các thông tin nhạy cảm bị lộ lọt chỉ là vấn đề thời gian mà thôi.
Intel được cho là sẽ tung bản cập nhật fix lỗi này trong tuần đến, đồng thời đã công bố thông tin liên quan đến lỗi, cùng một công cụ có thể giúp người dùng kiểm tra xem liệu máy họ có bị dính lỗi này không và sẽ tắt tính năng ATM nếu phát hiện lỗi.

Related Posts:

  • YouTube đưa nội dung HDR đến điện thoại di độngCông nghệ dải tương phản động mở rộng (HDR) không còn giới hạn đối với TV nữa, khi một số điện thoại di động mới ra mắt gần đây đã hỗ trợ nó, và các nhà cung cấp đã nhanh chóng tận dụng điều này. Galaxy Note 8 là một trong n… Read More
  • Nguy cơ tấn công APT: Hacker vẫn sử dụng phương thức cũDiễn đàn WhiteHat.vn đã đưa ra những thông tin mới nhất liên quan đến nguy cơ tấn công mã độc có chủ đích đang được cho là nhằm vào các cơ quan thông tin quan trọng của Việt Nam. Hacker vẫn sử dụng phương thức tấn công cũ, s… Read More
  • Facebook ‘khoe’ các nỗ lực phòng chống tự sátNhân ngày Phòng chống tự sát thế giới (10.9), Facebook đã thu hút sự chú ý của cộng đồng bằng cách nêu bật các nỗ lực của mình trong việc hỗ trợ những ai có ý định tự sát. Facebook đã có nhiều nỗ lực nhằm hỗ trợ những người … Read More
  • Đâu là sự khác biệt giữa Facebook Profile, Page và Group?Facebook cung cấp các bộ tính năng khác nhau cho mỗi đối tượng người dùng. Có ba cách chính để bạn sử dụng Facebook: Profile thông thường và quản trị các Page hoặc Group. Vậy chúng khác nhau ra sao? Khi gia nhập Facebook với… Read More
  • Cách bảo vệ ảnh riêng tư trên smartphoneHiện vẫn còn khá nhiều người không hề quan tâm đến việc bảo mật dữ liệu, khiến hàng loạt bức ảnh khỏa thân và riêng tư bị rò rỉ trên Internet. ảnh minh họa Hàng chục bức ảnh cá nhân và thân mật của diễn viên Anne Hathaway, E… Read More