Một chuyên gia nghiên cứu bảo mật người New Zealand vừa phát hành một phần mềm công cụ có thể cho phép tấn công đoạt quyền truy cập vào PC Windows thông qua cổng Firewire.
Thực tế Adam Boileau đã từng trình diễn phần mềm Winlockpwn tại một Hội nghị bảo mật Ruxcon 2006. Khi đó chuyên gia nghiên cứu này từ chối tiết lộ mã nguồn phần mềm. Nhưng hai năm đã trôi qua mà lỗi bảo mật chưa hề được khắc phục nên Boileau đã quyết định phát hành rộng rãi phần mềm ra công chúng.
“Phần mềm cho phép chiếm toàn quyền điều khiển bất kỳ một thiết bị nào tích hợp cổng kết nối Firewire,” chuyên gia Boileau khẳng định.
Winlockpwn cho phép vượt qua rào cản chứng thực người dùng của hệ điều hành Windows để truy cập trực tiếp vào hệ thống. Sở dĩ Winlockpwn có được tính năng là bởi phần mềm đã lợi dụng khả năng được phép đọc và ghi dữ liệu trực tiếp lên bộ nhớ hệ thống của cổng Firewire.
Chuyên gia Boileau khẳng định đây không phải là một lỗi mà ngược lại là một tính năng vốn có của kết nối Firewire. Cho phép đọc ghi dữ liệu trực tiếp lên bộ nhớ đã giúp tăng tốc độ truyền tải dữ liệu qua kết nối Firewire. Tuy nhiên đây cũng chính là một lỗ hổng bảo mật chết người.
“Đây không phải là lỗi mà là một tính năng của Firewire. Cả Microsoft và OHCI-1394 đều biết điều này. Tuy nhiên, Microsoft không xem đây là lỗi nên không hề đưa ra giải pháp khắc phục.”
Tuy nhiên, Winlockpwn yêu cầu phải được kết nối trực tiếp với hệ thống thông qua cáp Firewire mới có thể phát huy tác dụng chứ không thể sử dụng qua mạng. Điều này đồng nghĩa với việc kẻ tấn công phải được tiếp cận với PC Windows mới có thể tấn công thành công.
Microsoft chưa có bất kỳ bình luận gì về thông tin trên đây.
Các chuyên gia nghiên cứu bảo mật khuyến cáo người dùng nên vô hiệu hoá cổng Firewire khi không sử dụng nhằm giảm thiểu nguy cơ bị tấn công.
Năm 2005, chuyên gia nghiên cứu Maximillian Dornseif cũng đã trình diễn khả năng khai thác lỗi Firewire tương tự trên các PC sử dụng hệ điều hành Linux và Mac OS X tại Hội nghị CanSec thông qua việc sử dụng một chiếc iPod cài đặt phần mềm công cụ và cổng Firewire.
Cổng Firewire “mở toang” Windows cho hacker
113
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
2 ngày 38 -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Code Tam Quốc Chí Thần Ma mới nhất và cách nhập code
2 ngày -

99+ bài thơ chia tay tuổi học trò hay và xúc động
2 ngày 1 -

Tập trung hay tập chung là đúng chính tả?
2 ngày -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày -

Code Wuthering Waves mới nhất 24/02/2026 và hướng dẫn đổi code
2 ngày -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Code Ninja Tiến Lên mới nhất và cách nhập code
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy