Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Trong một bài đăng trên blog, công ty bảo mật Eclypsium cho biết rằng họ đã phát hiện ra hành vi giống như cửa hậu trong các hệ thống sử dụng bo mạch chủ Gigabyte có mặt trên thị trường.

Phân tích sâu hơn, họ đã phát hiện ra rằng có tổng cộng 271 model bo mạch chủ khác nhau của Gigabyte có một cơ chế ẩn chạy chương trình cập nhật một cách lặng lẽ. Chương trình này kết nối với một máy chủ từ xa, tải xuống và sau đó thực thi phần mềm. Đó là một hành vi đáng ngờ so với một chức năng cơ bản của bản cập nhật thông thường.

Quan trọng hơn, các nhà nghiên cứu đã phát hiện ra rằng trình cập nhật được triển khai không an toàn, cho phép các tác nhân đe dọa chiếm quyền điều khiển trình cập nhật và sử dụng nó cho mục đích bất chính. Rõ ràng, trình cập nhật tải xuống mã mà không cần xác thực phù hợp, trong một số trường hợp thực hiện qua kết nối HTTP (trái ngược với HTTPS). Điều này sẽ làm cho các cuộc tấn công trung gian vào các mạng Wi-Fi lừa đảo có thể xảy ra, cho phép các tác nhân đe dọa tiềm tàng giả mạo nguồn cài đặt và thả phần mềm độc hại vào chúng.

2

Không dừng lại ở đó, trình cập nhật hoạt động từ firmware, do đó nó sẽ miễn nhiễm với các chương trình chống virus, các giải pháp bảo mật điểm cuối,…

Cho đến nay, Gigabyte vẫn tương đối im lặng về vấn đề này. Eclypsium cho biết họ hiện đang làm việc với nhà sản xuất bo mạch chủ Đài Loan để sửa lỗi. Bản sửa lỗi khi được phát hành có thể sẽ được Gigabyte chuyển đến người dùng sử dụng bo mạch chủ bị ảnh hưởng.

Thái An

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.
Cùng chuyên mục

Khám sức khỏe lái xe nhanh chóng, tiện lợi nhờ số hóa dữ liệu

Thứ 4, 03/12/2025 11:19
Khám sức khỏe định kỳ cho người lái xe đang trở nên nhanh chóng và tiện lợi hơn nhờ ứng dụng công nghệ số. Từ việc đồng bộ thông tin với VNeID, tra cứu kết quả trực tuyến sau 24 giờ đến hỗ trợ đổi giấy phép lái xe online, các tài xế giờ đây có thể hoàn tất quy trình khám chỉ trong thời gian ngắn mà vẫn hiệu quả.

Khởi động Age of AInicorns - đường đua AI thực chiến cho nhà phát triển Việt

Thứ 5, 20/11/2025 15:10
VNPT AI khởi động cuộc thi hackathon “Age of AInicorns”, sân chơi công nghệ hướng tới cộng đồng nhà phát triển ứng dụng, với hai đường đua song hành gồm The Dreamer - Phát triển sản phẩm ứng dụng AI và The Builder - thiết kế chuỗi tác vụ AI Agent vận hành trên mô hình ngôn ngữ lớn (LLM).

Xiaomi giữ vững Top 2 smartphone tại Việt Nam trong Quý III/2025

Thứ 5, 20/11/2025 10:11
Giữa bối cảnh thị trường smartphone chững lại, Xiaomi vẫn tăng trưởng ổn định và tiếp tục giữ vị trí Top 2 thị phần tại Việt Nam với 19% trong Quý III/2025. Trên phạm vi toàn cầu, hãng cũng duy trì Top 3 nhà sản xuất smartphone với 14% thị phần – theo báo cáo mới nhất của Omdia.

Khi bão đi qua và những sợi cáp mang theo hơi ấm của tình người

Chủ nhật, 09/11/2025 13:41
Giữa biển nước mênh mang, bị bủa vây bởi gió dữ, điện mất, cây đổ, vẫn có những bóng áo xanh kiên trì đứng vững – không phải trên bục cao, mà giữa những trạm BTS tan hoang, cẩn thận nối lại từng đoạn cáp đứt để tín hiệu liên lạc được thông suốt, những cuộc gọi báo bình an được nối liền.

Thuật toán Facebook đã thay đổi còn chúng ta thế nào?

Thứ 6, 07/11/2025 15:00
Sứ mệnh kết nối bạn bè và gia đình không còn là trọng tâm của Facebook. Facebook hiện đã không còn là mạng xã hội thuần kết nối nữa. Giờ đây, nó trở thành một cỗ máy khám phá – giải trí – tiêu thụ nội dung toàn cầu, được vận hành bởi AI và thuật toán gợi ý giống TikTok.
     
xe.nguoiduatin.vn