Lỗ hổng bảo mật mới cho phép hacker chiếm quyền truy cập máy tính của bạn trong 30 giây

Nó đơn giản đến mức, bạn không cần phải viết một dòng code nào để thực hiện cả.

Trong khi cả thế giới đang chao đảo về vụ Meltdown và Spectre, F-Secure đã tìm ra một lỗ hổng bảo mật mới cho phép hacker có thể chiếm quyền kiểm soát của laptop chỉ trong vỏn vẹn có 30 giây. Một kẽ hở của Intel Active Management Technology (AMT) có khả năng giúp tin tặc vượt qua màn hình đăng nhập bảo vệ và cấp quyền truy cập cho chúng trong nửa phút.


Lỗ hổng cực lớn của Intel's Active Management Technology.

Các chip Intel sử dụng một công nghệ nhúng có tên Intel Active Management Technology (AMT), nâng cao khả năng của quản trị viên, cho phép quản lý và sửa chữa máy tính, máy trạm và máy chủ từ xa. Sử dụng một bảng điều khiển dưới dạng website, truy cập qua cổng 16992 và 16993, quản trị viên có thể truy cập vào hệ thống từ xa. Giao diện web của Intel AMT hoạt động ngay cả khi hệ thống đã tắt, chỉ cần thiết bị vẫn còn kết nối điện và kết nối mạng, vì nó hoạt động độc lập với hệ điều hành.

Lỗ hổng bảo mật mới cho phép hacker chiếm quyền truy cập máy tính của bạn trong 30 giây

F-Secure đã giải thích cách thức mà kẻ xấu có thể lợi dụng AMT để hack máy tính của bạn. Công ty này nhấn mạnh về việc chúng có thể qua mặt mọi hình thức an ninh dù nó có tốt đến đâu. Hacker chỉ cần được tiếp xúc với laptop và vào BIOS. Từ đây chúng sẽ chọn Intel’s Management Engine BIOS Extension (MEBx) và nhập password là “admin”. Sau đó thì mọi tính năng bảo vệ máy sẽ ngay lập tức bị loại bỏ và tin tặc đã vào được laptop của nạn nhân.

“Những kẻ tấn công sẽ nhận diện và xác định vị trí của mục tiêu mà chúng muốn lợi dụng. Chúng sẽ tiếp cận nạn nhân ở những nơi công cộng như sân bay, quán café hay sảnh khách sạn và rồi sẽ đóng kịch hòng chiếm được PC của bạn. Một tên đánh lạc hướng bạn, còn tên kia sẽ sử dụng phương thức trên để truy cập vào laptop. Để thực hiện toàn bộ quá trình này không mất nhiều thời gian, chỉ dưới một phút là đã xong xuôi rồi.” - Harry Sintonen, nhà nghiên cứu bảo mật cấp cao của hãng F-Secure.

Đây không phải lần đầu tiên AMT bị phát hiện lỗ hổng bảo mật, tuy nhiên lần này hậu quả lại nghiêm trọng hơn rất rất nhiều, bởi bạn chẳng cần đến một dòng code nào mà vẫn có thể hack được máy tính chỉ trong 30 giây mà không ai biết.

Lỗ hổng bảo mật mới cho phép hacker chiếm quyền truy cập máy tính của bạn trong 30 giây 2

F-Secure đã nhấn mạnh rằng người dùng cần làm theo một vài bước sau để tránh bị hack. Đầu tiên là luôn phải để mắt đến laptop của mình, bất chấp việc nó có được bảo vệ chắn chắn như thế nào. Tiếp theo là phải đảm bảo các nhân viên của đội ngũ IT trong công ty bạn đã cài đặt mật khẩu cho AMT và hết sức đề phòng với những máy chưa được cài bởi có thể nó đã bị thâm nhập. Intel đã biết về sơ hở này và đang tiến hành phát triển một bản vá lỗi. Trong lúc chờ đợi thì bạn nên cẩn trọng hơn với các thông tin mật trong máy của mình. “Phòng bệnh còn hơn chữa bệnh” mà.

Theo Tri Thức Trẻ

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Cú bắt tay lịch sử 4 tỷ Yên: "Gã khổng lồ" Bandai bắt tay cùng Twin Engine sáng tạo thương hiệu Manga và Anime hoàn toàn mới

Cú bắt tay lịch sử 4 tỷ Yên: "Gã khổng lồ" Bandai bắt tay cùng Twin Engine sáng tạo thương hiệu Manga và Anime hoàn toàn mới

hoanlagvnDũng Nhỏ TT

Một thương vụ hợp tác chiến lược mang tính bước ngoặt vừa chính thức được kích hoạt, hứa hẹn sẽ làm thay đổi cục diện ngành công nghiệp giải trí và hoạt hình Nhật Bản. Ngày 5 tháng 8 năm 2026, Công ty sản xuất phim anime danh tiếng Twin Engine cùng "gã khổng lồ" đồ chơi và truyền thông Bandai đã chính thức công bố thỏa thuận hợp tác quy mô lớn nhằm đồng sáng tạo một thương hiệu sở hữu trí tuệ (IP - Intellectual Property) hoàn toàn mới.

Giải trí
RAM Trung Quốc Bắt Đầu Xuất Hiện Trên Laptop Asus, Acer Và HP, Nhưng Chưa Thể Giải Quyết Khủng Hoảng Bộ Nhớ

RAM Trung Quốc Bắt Đầu Xuất Hiện Trên Laptop Asus, Acer Và HP, Nhưng Chưa Thể Giải Quyết Khủng Hoảng Bộ Nhớ

admin Quang BD

Trong bối cảnh khủng hoảng bộ nhớ toàn cầu chưa có dấu hiệu hạ nhiệt, hãng sản xuất RAM Trung Quốc CXMT đang dần xuất hiện trong chuỗi cung ứng của các thương hiệu laptop lớn như HP, Asus và Acer. Tuy nhiên, quy mô hiện tại vẫn còn khá nhỏ và chưa đủ tạo ra tác động đáng kể đến tình trạng thiếu hụt RAM trên toàn cầu.

Công Nghệ
Cán mốc 18 triệu bản in toàn cầu: Manga đình đám "Sakamoto Days" tiến vào chặng đường cao trào quyết định

Cán mốc 18 triệu bản in toàn cầu: Manga đình đám "Sakamoto Days" tiến vào chặng đường cao trào quyết định

hoanlagvnDũng Nhỏ TT

Thêm một cột mốc lịch sử vừa được thiết lập, củng cố vị thế vững chắc của siêu phẩm hành động - hài hước "Sakamoto Days" trên bản đồ truyện tranh thế giới. Mới đây, tài khoản X (Twitter) chính thức của bộ truyện do họa sĩ tài năng Yuuto Suzuki sáng tác đã phát đi thông báo xác nhận: Tác phẩm đã chính thức vượt mốc 18 triệu bản in lưu hành trên phạm vi toàn cầu. Thành tích rực rỡ này được công bố đúng vào thời điểm Nhà xuất bản Shueisha cho phát hành tập đơn hành (tankoubon) thứ 28 tại thị trường Nhật Bản.

Giải trí
Lên đầu trang