Lỗ hổng bảo mật Thunderclap khiến máy tính có nguy cơ bị tấn công qua kết nối Thunderbolt 3

agp8x
28/2/2019 11:59Phản hồi: 32
Lỗ hổng bảo mật Thunderclap khiến máy tính có nguy cơ bị tấn công qua kết nối Thunderbolt 3
Thunderclap là lỗ hổng bảo mật vừa được công bố của kết nối Thunderbolt 3, qua đó cho phép hacker có thể vượt qua những phương pháp bảo vệ truyền thống để tấn công máy tính của người dùng. Mặc dù nó đã được khắc phục trên cả MacOS lẫn Windows 10, điều này cho chúng ta thấy rằng chuẩn Thunderbolt 3 không an toàn như nhiều người nghĩ cũng như việc gắn thiết bị không rõ nguồn gốc vào máy tính luôn chứa đựng nhiều rủi ro.

Giáo sư Theo Markettos thuộc đội nghiên cứu đã phát hiện ra Thunderclap chia sẻ rằng lỗ hổng bảo mật này tận dụng quyền truy cập trực tiếp bộ nhớ (DMA) của Thunderbolt 3 để chiếm quyền kiểm soát máy tính. Nói một cách đơn giản thì không giống như kiểu kết nối USB truyền thống phải thông qua những lớp trung gian, kết nối Thunderbolt 3 có quyền hạn ở cấp độ hệ điều hành cho phép nó vượt qua được những phương pháp bảo mật thông thường. Quyền này tương tự như GPU và card mạng, những linh kiện thường sẽ tận dụng giao tiếp Thunderbolt 3 khi gắn bên ngoài. Không chỉ riêng Thunderbolt 3, về lý thuyết thì cổng kết nối Thunderbolt 2 thế hệ trước cũng bị ảnh hưởng.

Đội nghiên cứu của giáo sư Markettos đã phát hiện ra Thunderclap từ 2016 và nhanh chóng liên hệ với các nhà phát triển để xử lý. Apple đã vá lỗ hổng này trong macOS 10.12.4 và Microsoft cũng làm điều tương tự với Windows 10 phiên bản 1803. Về cơ bản thì nếu cập nhật phiên bản hệ điều hành mới nhất thì bạn không cần phải lo ngại về Thunderclap.

Ở một góc độ khác thì Thunderclap không hẳn là một lỗi bảo mật phổ biến, do hiện nay không nhiều máy được trang bị Thunderbolt 3. Nhưng đây có thể xem là lời cảnh báo bạn hãy thận trọng trước khi gắn bất kỳ thiết bị ngoại vi nào vào chiếc máy của mình. Và dù cho bất kỳ chuẩn kết nối nào đi chăng nữa cũng không thể đảm bảo an toàn tuyệt đối, ngay cả với các thiết bị dùng chuẩn Thunderbolt 3 cao cấp.

Theo The Verge
32 bình luận
Chia sẻ

Xu hướng

nghia3d
CAO CẤP
5 năm
Mojave thẳng tiến
X-one
TÍCH CỰC
5 năm
@nghia3d Mojave dở hơi vãi.
@X-one E cũng thấy dở hơi dần 😃
Làm luôn Thunderbolt 4 😁
HD6969
TÍCH CỰC
5 năm
Nói vậy chứ USB chắc là cái lỗ bị hổng nhiều nhất. :p Lỗ nào cũng vậy, đút bậy vô cái là dính ngay.
@HD6969 Có lỗ là có hổng thôi mà, nói chung ko đút vào lỗ lung tung
@Sfvnthanh đút vô lung tung dính vi rút thì khổ, trung thành 1 lỗ là đc r
boykute20xx
ĐẠI BÀNG
5 năm
@Vũ Huy Vũ thâm thúy 😁
cứ chỗ nào có lỗ đút vào là có nguy cơ nhiễm bệnh
@Nick SAM thì bị giật chứ sao má @@
@Vũ Huy Vũ Đúng rồi he. Bị giật điện :v
BenGlo
CAO CẤP
5 năm
@Methylamine Thế lỗ thông khí thì sao
Vây là Mac đã được quy về hệ sinh thái PC
@thienvk Hiểu từ PC ko bác?
PC viết tắt của Personal Computer -> Máy Tính Cá Nhân (bạn sở hữu và chỉ một mình bạn có quyền sử dụng nó)
@Nick SAM Giờ em hiểu rồi bác ạ, thanks
elgaucho
TÍCH CỰC
5 năm
@Nick SAM Chết thật, nhà tui nghèo nên cả nhà có 1 cái máy tính ai cũng có quyền xài cả vậy nó chẳng phải PC rồi. 😔:(
@elgaucho FC nhé :v Familial Computer
Thunderclap cũng là tên 1 skill của Hulk 😆) đập 2 tay lại dập ngay 1 đám lửa
HĐH giờ thủng lỗ chỗ chi chít
chấp luôn hacker vì e xài early 2013 😆
Mình thấy update là mình luôn luôn up liền luôn
Mình có cổng thunderbolt 3 mà chưa bao giờ có cơ hội dùng nó.
Ko có gì là an toàn và hoàn thiện cả
Ngày nào trên cơ thể con ngừoi còn có lỗ thì mọi thứ đều có lỗ hỏng
Ko phải là ko có lỗi đối với mọi phần cứng, chỉ là người ta chưa công bố thôi mà.
đang sài usb 2 +3 nhưng ko đút bậy ko lo 😁
Dell g3 gẻ ko có thunderbolt 3 cũng may mắn 😁
Macbook gặp nguy

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019