Một chuyên gia nghiên cứu bảo mật người New Zealand vừa phát hành một phần mềm công cụ có thể cho phép tấn công đoạt quyền truy cập vào PC Windows thông qua cổng Firewire.
Thực tế Adam Boileau đã từng trình diễn phần mềm Winlockpwn tại một Hội nghị bảo mật Ruxcon 2006. Khi đó chuyên gia nghiên cứu này từ chối tiết lộ mã nguồn phần mềm. Nhưng hai năm đã trôi qua mà lỗi bảo mật chưa hề được khắc phục nên Boileau đã quyết định phát hành rộng rãi phần mềm ra công chúng.
“Phần mềm cho phép chiếm toàn quyền điều khiển bất kỳ một thiết bị nào tích hợp cổng kết nối Firewire,” chuyên gia Boileau khẳng định.
Winlockpwn cho phép vượt qua rào cản chứng thực người dùng của hệ điều hành Windows để truy cập trực tiếp vào hệ thống. Sở dĩ Winlockpwn có được tính năng là bởi phần mềm đã lợi dụng khả năng được phép đọc và ghi dữ liệu trực tiếp lên bộ nhớ hệ thống của cổng Firewire.
Chuyên gia Boileau khẳng định đây không phải là một lỗi mà ngược lại là một tính năng vốn có của kết nối Firewire. Cho phép đọc ghi dữ liệu trực tiếp lên bộ nhớ đã giúp tăng tốc độ truyền tải dữ liệu qua kết nối Firewire. Tuy nhiên đây cũng chính là một lỗ hổng bảo mật chết người.
“Đây không phải là lỗi mà là một tính năng của Firewire. Cả Microsoft và OHCI-1394 đều biết điều này. Tuy nhiên, Microsoft không xem đây là lỗi nên không hề đưa ra giải pháp khắc phục.”
Tuy nhiên, Winlockpwn yêu cầu phải được kết nối trực tiếp với hệ thống thông qua cáp Firewire mới có thể phát huy tác dụng chứ không thể sử dụng qua mạng. Điều này đồng nghĩa với việc kẻ tấn công phải được tiếp cận với PC Windows mới có thể tấn công thành công.
Microsoft chưa có bất kỳ bình luận gì về thông tin trên đây.
Các chuyên gia nghiên cứu bảo mật khuyến cáo người dùng nên vô hiệu hoá cổng Firewire khi không sử dụng nhằm giảm thiểu nguy cơ bị tấn công.
Năm 2005, chuyên gia nghiên cứu Maximillian Dornseif cũng đã trình diễn khả năng khai thác lỗi Firewire tương tự trên các PC sử dụng hệ điều hành Linux và Mac OS X tại Hội nghị CanSec thông qua việc sử dụng một chiếc iPod cài đặt phần mềm công cụ và cổng Firewire.
Cổng Firewire “mở toang” Windows cho hacker
113
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đăng nhập bằng quyền Administrator trên Windows
2 ngày -

Tổng hợp câu hỏi khó về tình yêu của con gái và bí kíp trả lời hoàn hảo cho các chàng
2 ngày -

10 mẹo dán văn bản trong Microsoft Word giúp bạn tránh khỏi cơn ác mộng định dạng
2 ngày -

Cách đổi số tiền thành chữ trong Excel, không cần add-in, hỗ trợ cả Excel 32-bit và 64-bit
2 ngày 1 -

Hướng dẫn toàn tập chỉnh sửa ảnh trong GIMP
2 ngày -

Cách tạo đường viền bảng trong Word
2 ngày -

Những dòng stt cô gái mạnh mẽ hay nhất
2 ngày -

Remote Desktop Connection: Cách thiết lập chi tiết, 100% truy cập máy tính qua Internet thành công
2 ngày 2 -

Cách bật báo biến động số dư trên Techcombank Mobile qua loa
2 ngày -

Hướng dẫn tạo chữ xoay ngược
2 ngày 1
Làm chủ AI
Học IT
Hàm Excel