Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Trong một bài đăng trên blog, công ty bảo mật Eclypsium cho biết rằng họ đã phát hiện ra hành vi giống như cửa hậu trong các hệ thống sử dụng bo mạch chủ Gigabyte có mặt trên thị trường.

Phân tích sâu hơn, họ đã phát hiện ra rằng có tổng cộng 271 model bo mạch chủ khác nhau của Gigabyte có một cơ chế ẩn chạy chương trình cập nhật một cách lặng lẽ. Chương trình này kết nối với một máy chủ từ xa, tải xuống và sau đó thực thi phần mềm. Đó là một hành vi đáng ngờ so với một chức năng cơ bản của bản cập nhật thông thường.

Quan trọng hơn, các nhà nghiên cứu đã phát hiện ra rằng trình cập nhật được triển khai không an toàn, cho phép các tác nhân đe dọa chiếm quyền điều khiển trình cập nhật và sử dụng nó cho mục đích bất chính. Rõ ràng, trình cập nhật tải xuống mã mà không cần xác thực phù hợp, trong một số trường hợp thực hiện qua kết nối HTTP (trái ngược với HTTPS). Điều này sẽ làm cho các cuộc tấn công trung gian vào các mạng Wi-Fi lừa đảo có thể xảy ra, cho phép các tác nhân đe dọa tiềm tàng giả mạo nguồn cài đặt và thả phần mềm độc hại vào chúng.

2

Không dừng lại ở đó, trình cập nhật hoạt động từ firmware, do đó nó sẽ miễn nhiễm với các chương trình chống virus, các giải pháp bảo mật điểm cuối,…

Cho đến nay, Gigabyte vẫn tương đối im lặng về vấn đề này. Eclypsium cho biết họ hiện đang làm việc với nhà sản xuất bo mạch chủ Đài Loan để sửa lỗi. Bản sửa lỗi khi được phát hành có thể sẽ được Gigabyte chuyển đến người dùng sử dụng bo mạch chủ bị ảnh hưởng.

Thái An

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.
Cùng chuyên mục

Vi phạm quyền lợi người tiêu dùng Việt, TikTok bị phạt gần 900 triệu đồng

Thứ 5, 22/01/2026 17:00
Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương) vừa ra quyết định xử phạt hành chính Công ty TikTok Pte. Ltd – đơn vị cung cấp nền tảng TikTok – với số tiền 880 triệu đồng do vi phạm nhiều quy định về bảo vệ quyền lợi người tiêu dùng tại Việt Nam.

Người thắp sáng niềm hy vọng cho các gia đình vô sinh hiếm muộn từ việc "giải mã" bản đồ gen

Thứ 3, 20/01/2026 12:02
Với nhiều gia đình vô sinh, hiếm muộn, PGS.TS Trần Đức Phấn không chỉ là một nhà khoa học, mà còn là người mang đến niềm tin và cơ hội làm cha mẹ. Bằng sự kết hợp giữa di truyền học hiện đại và công nghệ hỗ trợ sinh sản, ông đã đồng hành cùng những hành trình đầy nước mắt để đổi lấy tiếng khóc chào đời trẻ thơ.

OPPO Pad 5 màn hình nhám: Máy tính bảng tập trung trải nghiệm hiển thị và năng suất cùng AI

Thứ 3, 13/01/2026 16:55
OPPO Pad 5 phiên bản màn hình nhám được OPPO giới thiệu tại Việt Nam, hướng tới nhu cầu học tập và làm việc dài giờ với màn hình chống chói 12,1 inch độ phân giải 2.8K, pin lớn 10.050mAh và bộ công cụ AI hỗ trợ ghi chú, xử lý nội dung và tối ưu năng suất.

OPPO Watch S giá gần 5,5 triệu đồng, được trang bị công nghệ gì tương xứng?

Thứ 3, 13/01/2026 09:00
Mẫu đồng hồ thông minh mới vừa ra mắt của OPPO Việt Nam với thiết kế thép không gỉ siêu mỏng cùng màn hình AMOLED độ sáng lên đến 3.000 nits. Với tầm giá gần 5,5 triệu đồng, OPPO Watch S còn được trang bị loạt tính năng công nghệ cực "chất".

OPPO Reno15 Series: Khi camera AI trở thành công cụ sáng tạo của giới trẻ

Chủ nhật, 11/01/2026 14:26
Lấy trải nghiệm camera AI làm điểm nhấn, OPPO Reno15 Series nhanh chóng "đốn tim" Genz Việt với khả năng chụp chân dung, selfie và sáng tạo nội dung linh hoạt. 3 phiên bản được cung cấp chính thức gồm Reno15 Pro 5G, Reno15 5G và Reno15F 5G.
     
Nổi bật trong ngày

Vi phạm quyền lợi người tiêu dùng Việt, TikTok bị phạt gần 900 triệu đồng

Thứ 5, 22/01/2026 17:00
Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương) vừa ra quyết định xử phạt hành chính Công ty TikTok Pte. Ltd – đơn vị cung cấp nền tảng TikTok – với số tiền 880 triệu đồng do vi phạm nhiều quy định về bảo vệ quyền lợi người tiêu dùng tại Việt Nam.
xe.nguoiduatin.vn