Thêm lỗi bảo mật giúp hacker chiếm máy tính trong 30 giây

Hacker sẽ xác định trước mục tiêu và tiếp cận nạn nhân tại các nơi công cộng như sân bay, quán cà phê... sau đó thực hiện toàn bộ quá trình đột nhập thiết bị chỉ trong 30 giây.

Trong khi giới khi công nghệ vẫn chưa hết bàng hoàng với hai lỗ hổng Meltdown và Spectre, hãng bảo mật F-Secure vừa phát hiện ra thêm lỗi mới, cho phép hacker kiểm soát hoàn toàn máy tính người dùng chỉ trong vòng 30 giây.
Lỗ hổng này được tìm thấy trong Công nghệ Quản lý Hoạt động (Active Management Technology - AMT) của Intel, mà hacker có thể khai thác để vượt qua màn hình đăng nhập và hệ thống bảo mật.
AMT là công nghệ thường được quản trị viên dùng để nâng cấp, sửa chữa thiết bị, máy tính cá nhân hoặc máy trạm từ xa. Ngoài ra, AMT còn được các doanh nghiệp, công ty sử dụng để theo dõi phần mềm và phần cứng được được cài đặt trong hệ thống của tổ chức.
Một lỗ hổng bảo mật mới tiếp tục được phát hiện sau Meltdown và Spectre. Ảnh: Mspoweruser.
 Một lỗ hổng bảo mật mới tiếp tục được phát hiện sau Meltdown và Spectre. Ảnh: Mspoweruser.
Đây không phải lần đầu các chuyên gia tìm ra lỗ hổng trong AMT. F-Secure cho hay, bất kỳ ai cũng có thể khai thác lỗ hổng này để đột nhập vào thiết bị có sử dụng AMT. Hãng bảo mật cũng lưu ý các hacker có thể lợi dụng lỗ hổng để vượt qua mọi biện pháp an ninh dù là mạnh nhất.
Cụ thể, hacker chỉ cần truy cập vào BIOS của máy, thay đổi tuỳ chọn Management Engine BIOS Extension (MEBx) và nhập "admin" làm mật khẩu. Sau đó tất cả các biện pháp bảo mật đều bị triệt hạ và hacker có thể dễ dàng đột nhập vào thiết bị của nạn nhân.
"Những kẻ tấn công sẽ xác định trước mục tiêu và tìm cách tiếp cận ở nơi công cộng như sân bay, quán cà phê... Về cơ bản, cuộc tấn công sẽ không kéo dài quá một phút", chuyên viên nghiên cứu bảo mật cao cấp của F-Secure Harry Sintonen cho biết.

Đọc nhiều nhất

Tin mới

Cận cảnh Honda CBR1000RR-R Fireblade 2025 tiền tỷ

Cận cảnh Honda CBR1000RR-R Fireblade 2025 tiền tỷ

Tham gia triển lãm Ô tô Việt Nam (VMS) 2024 khai mạc vào sáng ngày 23/10, Honda Việt Nam bên cạnh giới thiệu phiên bản nâng cấp của dòng xe Civic với khách hàng trong nước, còn tung ra chiếc siêu môtô Honda CBR1000RR-R Fireblade 2025 mới.
Chi tiết xe chạy điện Skoda Enyaq iV

Chi tiết xe chạy điện Skoda Enyaq iV

Tại VMS 2024, thương hiệu ôtô tới tới CH Séc Skoda đã mang tới trưng bày và giới thiệu khá nhiều mẫu xe đáng chú ý và một trong số đó là mẫu CUV thuần điện mang tên Skoda Enyaq iV 2025 mới.
Chi tiết Toyota Camry 2025 đầu tiên về Việt Nam

Chi tiết Toyota Camry 2025 đầu tiên về Việt Nam

Chiếc xe sedan cỡ D - Toyota Camry 2025 mới được nhập về Việt Nam để phục vụ cho việc trưng bày cũng như ra mắt các khách hàng tại triển lãm Vietnam Motor Show 2024 diễn ra vào ngày hôm nay 23/10.
Xe ga Suzuki US125 2024 giá chỉ 35,6 triệu đồng

Xe ga Suzuki US125 2024 giá chỉ 35,6 triệu đồng

 Thương hiệu Jinan Qingqi Suzuki tại Trung Quốc vừa cho ra mắt mẫu xe tay ga mang tên Suzuki US125T 2024 mới. Về ngoại hình, xe nổi bật với phong cách retro hoài cổ kết hợp cùng công nghệ hiện đại khá giống với những chiếc Piaggio Vespa.