Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Trong một bài đăng trên blog, công ty bảo mật Eclypsium cho biết rằng họ đã phát hiện ra hành vi giống như cửa hậu trong các hệ thống sử dụng bo mạch chủ Gigabyte có mặt trên thị trường.

Phân tích sâu hơn, họ đã phát hiện ra rằng có tổng cộng 271 model bo mạch chủ khác nhau của Gigabyte có một cơ chế ẩn chạy chương trình cập nhật một cách lặng lẽ. Chương trình này kết nối với một máy chủ từ xa, tải xuống và sau đó thực thi phần mềm. Đó là một hành vi đáng ngờ so với một chức năng cơ bản của bản cập nhật thông thường.

Quan trọng hơn, các nhà nghiên cứu đã phát hiện ra rằng trình cập nhật được triển khai không an toàn, cho phép các tác nhân đe dọa chiếm quyền điều khiển trình cập nhật và sử dụng nó cho mục đích bất chính. Rõ ràng, trình cập nhật tải xuống mã mà không cần xác thực phù hợp, trong một số trường hợp thực hiện qua kết nối HTTP (trái ngược với HTTPS). Điều này sẽ làm cho các cuộc tấn công trung gian vào các mạng Wi-Fi lừa đảo có thể xảy ra, cho phép các tác nhân đe dọa tiềm tàng giả mạo nguồn cài đặt và thả phần mềm độc hại vào chúng.

2

Không dừng lại ở đó, trình cập nhật hoạt động từ firmware, do đó nó sẽ miễn nhiễm với các chương trình chống virus, các giải pháp bảo mật điểm cuối,…

Cho đến nay, Gigabyte vẫn tương đối im lặng về vấn đề này. Eclypsium cho biết họ hiện đang làm việc với nhà sản xuất bo mạch chủ Đài Loan để sửa lỗi. Bản sửa lỗi khi được phát hành có thể sẽ được Gigabyte chuyển đến người dùng sử dụng bo mạch chủ bị ảnh hưởng.

Thái An

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
Nổi bật trong ngày

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn