Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Trong một bài đăng trên blog, công ty bảo mật Eclypsium cho biết rằng họ đã phát hiện ra hành vi giống như cửa hậu trong các hệ thống sử dụng bo mạch chủ Gigabyte có mặt trên thị trường.

Phân tích sâu hơn, họ đã phát hiện ra rằng có tổng cộng 271 model bo mạch chủ khác nhau của Gigabyte có một cơ chế ẩn chạy chương trình cập nhật một cách lặng lẽ. Chương trình này kết nối với một máy chủ từ xa, tải xuống và sau đó thực thi phần mềm. Đó là một hành vi đáng ngờ so với một chức năng cơ bản của bản cập nhật thông thường.

Quan trọng hơn, các nhà nghiên cứu đã phát hiện ra rằng trình cập nhật được triển khai không an toàn, cho phép các tác nhân đe dọa chiếm quyền điều khiển trình cập nhật và sử dụng nó cho mục đích bất chính. Rõ ràng, trình cập nhật tải xuống mã mà không cần xác thực phù hợp, trong một số trường hợp thực hiện qua kết nối HTTP (trái ngược với HTTPS). Điều này sẽ làm cho các cuộc tấn công trung gian vào các mạng Wi-Fi lừa đảo có thể xảy ra, cho phép các tác nhân đe dọa tiềm tàng giả mạo nguồn cài đặt và thả phần mềm độc hại vào chúng.

2

Không dừng lại ở đó, trình cập nhật hoạt động từ firmware, do đó nó sẽ miễn nhiễm với các chương trình chống virus, các giải pháp bảo mật điểm cuối,…

Cho đến nay, Gigabyte vẫn tương đối im lặng về vấn đề này. Eclypsium cho biết họ hiện đang làm việc với nhà sản xuất bo mạch chủ Đài Loan để sửa lỗi. Bản sửa lỗi khi được phát hành có thể sẽ được Gigabyte chuyển đến người dùng sử dụng bo mạch chủ bị ảnh hưởng.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.
Cùng chuyên mục

Mẫu iPhone kỷ niệm 20 năm có thể sẽ có thiết kế “toàn màn hình”

Thứ 4, 07/05/2025 18:16
Theo những nguồn đáng tin cậy được the Information dẫn, chiếc iPhone kỷ niệm 20 năm của Apple, dự kiến ra mắt vào năm 2027 sẽ có thiết kế toàn màn hình, không có phần khuyết hay phần đảo động nào ở khu vực camera trước.

Skype chính thức ngừng hoạt động trên toàn cầu

Thứ 3, 06/05/2025 16:35
Sau 23 năm kết nối mọi người trên khắp thế giới, Skype đã chính thức ngừng hoạt động vào ngày 5/5 vừa qua. Hiện tại, người dùng có thể di chuyển toàn bộ dữ liệu và chuyển sang sử dụng những ứng dụng “anh em” của Skype.

OpenAI từ bỏ kế hoạch trở thành công ty vì lợi nhuận

Thứ 3, 06/05/2025 12:11
Chủ tịch OpenAI Bret Taylor cho biết công ty đang từ bỏ nỗ lực chuyển đổi từ tổ chức phi lợi nhuận sang tổ chức vì lợi nhuận sau khi "lắng nghe các nhà lãnh đạo dân sự và tham gia vào cuộc đối thoại mang tính xây dựng với văn phòng Tổng chưởng lý Delaware và Tổng chưởng lý California".

TikTok bị cơ quan quản lý EU phạt 530 triệu euro, liên quan việc bảo vệ dữ liệu

Thứ 7, 03/05/2025 09:30
TikTok đã bị cơ quan quản lý quyền riêng tư hàng đầu của EU phạt 530 triệu euro (600 triệu USD) vì lo ngại về cách mạng xã hội này bảo vệ thông tin người dùng và bị ra lệnh đình chỉ việc chuyển dữ liệu sang Trung Quốc nếu quá trình xử lý không tuân thủ trong vòng 6 tháng.

Xpeng giới thiệu robot hình người 'Iron' được sử dụng để chế tạo ô tô

Thứ 5, 01/05/2025 15:48
Xpeng vừa giới thiệu robot hình người mới nhất của mình là Iron tại Triển lãm ô tô Thượng Hải 2025. Đây là robot hình người được kỳ vọng sẽ tạo nên một luồng gió mới cho ngành sản xuất ô tô toàn cầu trong tương lai.
    Xem thêm
Nổi bật trong ngày

Mẫu iPhone kỷ niệm 20 năm có thể sẽ có thiết kế “toàn màn hình”

Thứ 4, 07/05/2025 18:16
Theo những nguồn đáng tin cậy được the Information dẫn, chiếc iPhone kỷ niệm 20 năm của Apple, dự kiến ra mắt vào năm 2027 sẽ có thiết kế toàn màn hình, không có phần khuyết hay phần đảo động nào ở khu vực camera trước.
xe.nguoiduatin.vn