Cách bảo vệ máy tính trước tấn công Thunderspy

Theo dõi VGT trên

Thunderspy là một kỹ thuật tấn công bảo mật vào thiết bị phần cứng và bài viết sẽ hướng dẫn mẹo chống lại nó.

Thunderbolt là giao diện thương hiệu phần cứng được phát triển bởi Intel, hoạt động như một giao diện giữa máy tính và các thiết bị bên ngoài. Hiện nay nhiều công ty sử dụng Thunderbolt để kết nối với nhiều loại thiết bị khác nhau, nhưng theo nghiên cứu tại Đại học Công nghệ Eindhoven, bảo mật đằng sau Thunderbolt có thể bị phá vỡ bằng cách sử dụng một kỹ thuật – Thunderspy.

Kỹ thuật này thực hiện tấn công bằng cách âm thầm cho phép kẻ tấn công truy cập chức năng truy cập bộ nhớ trực tiếp (DMA) để gây nguy hại cho các thiết bị. Sự nguy hiểm ở cách tấn công này là không để lại dấu vết và cũng không thực thi bất cứ phần mềm độc hại nào. Nó có thể bỏ qua các bước kiểm tra bảo mật tốt nhất và khóa máy tính nạn nhân. Vì vậy, ngay cả khi máy tính có các tính năng bảo mật như Secure Boot, BIOS mạnh và mật khẩu tài khoản hệ điều hành và kích hoạt mã hóa toàn bộ đĩa cứng, Thunderspy vẫn sẽ bỏ qua mọi thứ.

Một số cách bảo vệ máy tính trước Thunderspy

1. Secured-core PC protections

Video đang HOT

Windows Security của Microsoft có cung cấp tính năng Windows Defender System Guard và bảo mật dựa trên ảo hóa. Tuy nhiên, bạn cần một thiết bị sử dụng công nghệ Secured-core PCs. Công nghệ này sử dụng bảo mật phần cứng gốc trong CPU hiện đại để khởi động hệ thống vào trạng thái tin cậy. Nó giúp giảm thiểu thực hiện nỗ lực tấn công bởi phần mềm độc hại ở cấp độ firmware.

Vì vậy không nên vô hiệu hóa chương trình Windows Security mặc định của hệ thống để có thể duy trì sự bảo vệ.

Cách bảo vệ máy tính trước tấn công Thunderspy - Hình 1

Tính năng Windows Defender System Guard của Windows Security

2. Kernel DMA protection

Được giới thiệu trong Windows 10 phiên bản 1803, tính năng bảo vệ Kernel DMA giúp chặn các thiết bị ngoại khỏi các cuộc tấn công Direct Memory Access (DMA) bằng các thiết bị cắm trực tiếp PCI như Thunderbolt.

Điều đó có nghĩa là nếu ai đó cố gắng sao chép phần mềm Thunderbolt độc hại vào máy, nó sẽ bị chặn lại ở cổng Thunderbolt. Tuy nhiên tính năng này không hiệu quả khi tin tặc có tài khoản và mật khẩu đăng nhập Windows.

Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong '5 phút'

Sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu một cách dễ dàng chỉ trong năm phút với một tuốc nơ vít và ổ cứng di động.

Lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu trong 5 phút - Hình 1

Ảnh minh họa. (Nguồn: Shutterstock)

Tin tặc có thể đánh cắp dữ liệu từ các máy tính cá nhân (PC) hoặc máy tính Linux được trang bị cổng kết nối Thunderbolt, ngay cả khi máy tính đã khóa và mã hóa dữ liệu.

Trang Wired dẫn kết quả nghiên cứu của nhà nghiên cứu bảo mật Bjorn Ruytenberg cho biết sử dụng một kỹ thuật tương đối đơn giản có tên là Thunderspy, một người nào đó tiếp cận được máy tính có thể lấy dữ liệu của người dùng một cách dễ dàng chỉ trong năm phút với một tuốcnơvít và ổ cứng di động.

Thunderbolt cung cấp tốc độ truyền cực nhanh bằng cách cho các thiết bị truy cập trực tiếp vào bộ nhớ PC, song nó cũng tạo ra một số lỗ hổng. Các nhà nghiên cứu trước đây nghĩ rằng những điểm yếu đó (được đặt tên là Thunderclap), có thể được giảm thiểu bằng cách không cho phép truy cập vào các thiết bị không tin cậy hoặc vô hiệu hóa hoàn toàn Thunderbolt nhưng cho phép truy cập DisplayPort và USB-C.

Tuy nhiên, phương pháp tấn công mà chuyên gia Ruytenberg mới phát hiện, có thể vượt qua tất cả những cài đặt đó bằng cách thay đổi firmware điều khiển cổng Thunderbolt, cho phép mọi thiết bị truy cập. Hơn nữa, cách hack này không để lại dấu vết, vì vậy người dùng sẽ không bao giờ biết PC của họ bị thay đổi.

Chuyên gia Ruytenberg khuyến cáo người dùng máy tính có cổng Thunderbolt chỉ kết nối với các thiết bị ngoại vi cá nhân; không bao giờ cho ai mượn máy tính và tránh để hệ thống máy tính không có giám sát trong khi bật nguồn, ngay cả khi màn hình bị khóa; tránh để các thiết bị ngoại vi Thunderbolt không được giám sát; đảm bảo an ninh phù hợp khi lưu trữ hệ thống dữ liệu và mọi thiết bị Thunderbolt, bao gồm màn hình hỗ trợ Thunderbolt; xem xét sử dụng "chế độ ngủ đông" (hibernation) (tạm dừng truy cập vào ổ đĩa) hoặc tắt nguồn hoàn toàn hệ thống. Cụ thể, tránh sử dụng "chế độ ngủ" (sleep) (tạm dừng truy cập vào RAM).

Theo Ruytenberg, các máy tính Apple chạy macOS không bị ảnh hưởng bởi lỗ hổng trừ khi người dùng chạy Boot Camp.

Chuyên gia Ruytenberg đã báo cho Intel và Apple về lỗ hổng trên./.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Khắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóngKhắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóng
12:14:44 03/05/2025
One UI 8 giúp bổ sung 12 GB RAM ảoOne UI 8 giúp bổ sung 12 GB RAM ảo
14:03:30 03/05/2025
Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung QuốcKhi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc
09:49:03 03/05/2025
Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'
11:17:41 03/05/2025
Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàngHướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng
13:32:41 03/05/2025
Phụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thươngPhụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thương
10:15:05 04/05/2025
Sếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng MacSếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng Mac
16:20:05 04/05/2025

Tin đang nóng

Hoa hậu Vbiz đổi chiêu thức giấu vòng 2 giữa nghi vấn mang bầu, nhưng 1 hành động của chồng lại tố cáo tất cảHoa hậu Vbiz đổi chiêu thức giấu vòng 2 giữa nghi vấn mang bầu, nhưng 1 hành động của chồng lại tố cáo tất cả
07:05:01 05/05/2025
Bước đường cùng của sao nhí giả dối nhất Trung QuốcBước đường cùng của sao nhí giả dối nhất Trung Quốc
05:45:55 05/05/2025
Cái chết ở bụi cây gây chấn động và ám ảnh showbiz của mỹ nhân 9X, quá nhiều uẩn khúc tại hiện trườngCái chết ở bụi cây gây chấn động và ám ảnh showbiz của mỹ nhân 9X, quá nhiều uẩn khúc tại hiện trường
07:13:04 05/05/2025
Á hậu Việt kết hôn năm 20 tuổi, 2 điều tới nay vẫn bí ẩnÁ hậu Việt kết hôn năm 20 tuổi, 2 điều tới nay vẫn bí ẩn
07:08:14 05/05/2025
Siêu mẫu bị 1 Thiên vương ví như giày rách, nay có cái kết bất ngờ bên chồng đại giaSiêu mẫu bị 1 Thiên vương ví như giày rách, nay có cái kết bất ngờ bên chồng đại gia
07:17:51 05/05/2025
Cường Đô La cập nhật hình ảnh mới nhất của Subeo, hé lộ chi tiết đặc biệt về chuyện du họcCường Đô La cập nhật hình ảnh mới nhất của Subeo, hé lộ chi tiết đặc biệt về chuyện du học
07:22:46 05/05/2025
2 bạn học kể lại diễn biến vụ nữ sinh tử vong ở Vĩnh Long: Xe tải gây tai nạn chiếm hết đường2 bạn học kể lại diễn biến vụ nữ sinh tử vong ở Vĩnh Long: Xe tải gây tai nạn chiếm hết đường
07:48:59 05/05/2025
Nữ ca sĩ cát xê 10 nghìn đô mới mua nhà Hội An, chồng Tây muốn chôn cất ở Việt Nam nếu có chuyệnNữ ca sĩ cát xê 10 nghìn đô mới mua nhà Hội An, chồng Tây muốn chôn cất ở Việt Nam nếu có chuyện
06:16:27 05/05/2025

Tin mới nhất

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

15:48:05 04/05/2025
Các ưu tiên trong chiến lược bao gồm phát triển hạ tầng AI, an ninh mạng, mạng Internet tốc độ cao, trung tâm dữ liệu xanh và các khu công nghệ thông tin chuyên biệt.
Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

14:40:59 04/05/2025
Ở phân khúc phổ thông, realme với realme 14 Series trang bị AI Performance Engine, POCO ra mắt C71 với camera AI 32MP. Xiaomi cũng phát triển HyperOS AIoT, mở rộng AI từ điện thoại đến hệ sinh thái nhà thông minh.
Game thủ ồ ạt chuyển sang sử dụng Windows 11

Game thủ ồ ạt chuyển sang sử dụng Windows 11

19:32:03 03/05/2025
Khi thời điểm Windows 10 chính thức kết thúc vòng đời hỗ trợ vào tháng 10 năm nay đang đến gần, dữ liệu mới nhất cho thấy người chơi game đang tích cực nâng cấp lên Windows 11
Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

11:02:29 03/05/2025
Dự án nhận dạng kỹ thuật số danh tính con người thông qua quả cầu ma thuật Orb của CEO OpenAI Sam Altman chính thức được triển khai tại 6 thành phố ở Mỹ.
Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

18:31:19 02/05/2025
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

10:48:10 02/05/2025
Thông tin trong bản cập nhật perfmon mới hé lộ cấu trúc nhân chính thức của vi xử lý Panther Lake sắp ra mắt của Intel.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Google ra mắt công cụ AI để học ngoại ngữ

Google ra mắt công cụ AI để học ngoại ngữ

08:19:08 02/05/2025
Google vừa ra mắt công cụ mới sử dụng trí tuệ nhân tạo (AI) với mục tiêu giúp người dùng học ngoại ngữ một cách hiệu quả hơn.
Pin nấm - bước đột phá của ngành năng lượng bền vững

Pin nấm - bước đột phá của ngành năng lượng bền vững

20:21:16 01/05/2025
Các nhà khoa học tại Thụy Sĩ đã giới thiệu một loại pin mới được làm từ nấm như là một phần của kế hoạch hướng đến ngành năng lượng bền vững.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.

Có thể bạn quan tâm

Lê Tuấn Khang 'trượt tay' ảnh bạn gái, CĐM truy tìm, lộ visual 'ăn đứt' hoa hậu

Lê Tuấn Khang 'trượt tay' ảnh bạn gái, CĐM truy tìm, lộ visual 'ăn đứt' hoa hậu

Netizen

09:33:51 05/05/2025
Mới đây trong 1 chuyến cinetour của đoàn phim LM8, Lê Tuấn Khang vì quá mải mê với bức vẽ trên tay mà lỡ tay để lộ hình nền điện thoại. Chỉ vài giây ngắn ngủi này đã khiến gây sốt CĐM, nhưng anh chàng vội lên tiếng thanh minh nhưng khôn...
Bệnh trầm cảm: Nhận biết sớm để can thiệp sớm

Bệnh trầm cảm: Nhận biết sớm để can thiệp sớm

Sức khỏe

09:33:14 05/05/2025
Tuy nhiên, hiện nay ở nước ta, căn bệnh này vẫn chưa được nhìn nhận một cách đúng và đầy đủ, khiến việc phát hiện, điều trị và tìm kiếm sự trợ giúp khi cần thiết gặp nhiều trở ngại.
Thấy tôi phải trực không phục vụ được cả nhà, bố chồng tôi nổi giận đùng đùng, gọi điện mắng sếp tôi xối xả, còn "rủa" cho công ty phá sản

Thấy tôi phải trực không phục vụ được cả nhà, bố chồng tôi nổi giận đùng đùng, gọi điện mắng sếp tôi xối xả, còn "rủa" cho công ty phá sản

Góc tâm tình

09:32:14 05/05/2025
Tôi có thể sống nổi với những con người không biết đâu là đúng đâu là sai như thế này không? Tôi chưa bao giờ nghĩ mình sẽ rơi vào hoàn cảnh bi đát đến thế này.
Các nhãn hàng khó có thể yêu cầu Kim Soo Hyun bồi thường

Các nhãn hàng khó có thể yêu cầu Kim Soo Hyun bồi thường

Sao châu á

09:31:02 05/05/2025
Chuyên gia pháp lý Hàn Quốc cho rằng Kim Soo Hyun khó có thể phải trả khoản tiền phạt quảng cáo 5,8 tỷ won trong vụ bê bối với cố diễn viên Kim Sae Ron.
Trúc Nhân bật khóc không ngừng khi gặp fan nhí đặc biệt

Trúc Nhân bật khóc không ngừng khi gặp fan nhí đặc biệt

Tv show

09:28:21 05/05/2025
Nam ca sĩ tâm sự anh đã bị khơi ra tất cả những cảm xúc sâu tận trong trái tim khi đến với chương trình Cuộc hẹn cuối tuần.
"Cha tôi, người ở lại" tập 34: Mẹ Quyên cầu cứu Việt, Phi bị bắt

"Cha tôi, người ở lại" tập 34: Mẹ Quyên cầu cứu Việt, Phi bị bắt

Phim việt

09:25:08 05/05/2025
Quyên hoảng sợ nhờ con trai cứu giúp vì bà đang bị Phi khống chế, ép lên xe đưa đi. Việt thúc giục bà Quyên gửi định vị nơi ở và nhanh chóng đến giải cứu.
NSƯT Đăng Dương, Việt Hoàn tái hiện trang sử Điện Biên, 15.000 khán giả xúc động

NSƯT Đăng Dương, Việt Hoàn tái hiện trang sử Điện Biên, 15.000 khán giả xúc động

Nhạc việt

09:21:02 05/05/2025
Hai giọng ca nhạc đỏ NSƯT Đăng Dương, NSƯT Việt Hoàn mang đến màn trình diễn đầy ấn tượng, tái hiện trang sử Điện Biên Phủ oai hùng.
Miss World 2025: Ý Nhi 'lép vế' toàn tập trước style đậm "beauty queen" Thái Lan

Miss World 2025: Ý Nhi 'lép vế' toàn tập trước style đậm "beauty queen" Thái Lan

Người đẹp

09:01:27 05/05/2025
Miss World - Hoa hậu Thế giới 2025 đã chính thức khởi động. Từng thí sinh của mùa giải lần thứ 72 của cuộc thi nhan sắc lâu đời nhất hành tinh đã dần đổ bộ Ấn Độ - địa điểm đăng cai tổ chức.
Tử vi tuần mới từ 5/5 đến 11/5/2025, 3 con giáp hứng LỘC TRỜI ban, trúng số độc đắc, tiền chui vào két, tha hồ ăn sung mặc sướng

Tử vi tuần mới từ 5/5 đến 11/5/2025, 3 con giáp hứng LỘC TRỜI ban, trúng số độc đắc, tiền chui vào két, tha hồ ăn sung mặc sướng

Trắc nghiệm

08:40:07 05/05/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp hứng LỘC TRỜI ban, trúng số độc đắc, tiền chui vào két, tha hồ ăn sung mặc sướng từ 5/5 đến 11/5/2025 này nhé!
Liệu Ukraine có thể thay thế Trung Quốc trong chuỗi cung ứng khoáng sản thiết yếu?

Liệu Ukraine có thể thay thế Trung Quốc trong chuỗi cung ứng khoáng sản thiết yếu?

Thế giới

08:30:59 05/05/2025
Các chuyên gia cho biết phần lớn trữ lượng khoáng sản quý giá của Ukraine hiện nằm tại các khu vực bị Nga kiểm soát sau hơn ba năm chiến sự, phần còn lại sẽ mất nhiều năm để khai thác do nước này thiếu năng lực chế biến.
Bí ẩn khu phố nổi tiếng nhờ rác ở Ai Cập

Bí ẩn khu phố nổi tiếng nhờ rác ở Ai Cập

Du lịch

08:18:42 05/05/2025
Dù tràn ngập rác thải, nhưng khu phố Manshiyat Naser nằm ở phía đông Cairo, Ai Cập vẫn thu hút khách du lịch đến tham quan.