Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Hàng triệu bo mạch chủ Gigabyte chứa lỗ hổng cửa hậu

Thứ 7, 03/06/2023 20:58
Các chuyên gia cảnh báo hàng triệu bo mạch chủ Gigabyte đã được xuất xưởng chứa cửa hậu trong firmware cho phép tin tặc cài phần mềm độc hại vào thiết bị.

Trong một bài đăng trên blog, công ty bảo mật Eclypsium cho biết rằng họ đã phát hiện ra hành vi giống như cửa hậu trong các hệ thống sử dụng bo mạch chủ Gigabyte có mặt trên thị trường.

Phân tích sâu hơn, họ đã phát hiện ra rằng có tổng cộng 271 model bo mạch chủ khác nhau của Gigabyte có một cơ chế ẩn chạy chương trình cập nhật một cách lặng lẽ. Chương trình này kết nối với một máy chủ từ xa, tải xuống và sau đó thực thi phần mềm. Đó là một hành vi đáng ngờ so với một chức năng cơ bản của bản cập nhật thông thường.

Quan trọng hơn, các nhà nghiên cứu đã phát hiện ra rằng trình cập nhật được triển khai không an toàn, cho phép các tác nhân đe dọa chiếm quyền điều khiển trình cập nhật và sử dụng nó cho mục đích bất chính. Rõ ràng, trình cập nhật tải xuống mã mà không cần xác thực phù hợp, trong một số trường hợp thực hiện qua kết nối HTTP (trái ngược với HTTPS). Điều này sẽ làm cho các cuộc tấn công trung gian vào các mạng Wi-Fi lừa đảo có thể xảy ra, cho phép các tác nhân đe dọa tiềm tàng giả mạo nguồn cài đặt và thả phần mềm độc hại vào chúng.

2

Không dừng lại ở đó, trình cập nhật hoạt động từ firmware, do đó nó sẽ miễn nhiễm với các chương trình chống virus, các giải pháp bảo mật điểm cuối,…

Cho đến nay, Gigabyte vẫn tương đối im lặng về vấn đề này. Eclypsium cho biết họ hiện đang làm việc với nhà sản xuất bo mạch chủ Đài Loan để sửa lỗi. Bản sửa lỗi khi được phát hành có thể sẽ được Gigabyte chuyển đến người dùng sử dụng bo mạch chủ bị ảnh hưởng.

Thái An

Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền trong 6 tháng qua

Thứ 4, 31/05/2023 16:23
Theo Bkav, từ tháng 12/2022 đến hết tháng 5 năm nay, hơn 77.000 máy tính tại Việt Nam đã bị tấn công mã hóa dữ liệu để tống tiền.

Cảnh báo lỗ hổng cPanel ảnh hưởng hàng nghìn tổ chức tại Việt Nam

Thứ 3, 02/05/2023 16:21
Theo BKAV, lỗ hổng bảo mật tồn tại trong phần mềm quản trị website cPanel đang đe dọa nguy hiểm đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Nhiều lỗ hổng zero-day từ Microsoft, Google và Apple bị khai thác

Thứ 5, 23/03/2023 09:34
Một báo cáo gần đây của công ty bảo mật thông tin hàng đầu Mandiant cho thấy tin tặc đã khai thác 55 lỗ hổng zero-day vào năm 2022.
Cùng chuyên mục

Top những điện thoại dưới 10 triệu đáng mua nhất hiện nay

Thứ 6, 10/05/2024 10:02
Trong phân khúc giá điện thoại khoảng dưới 10 triệu, người dùng hoàn toàn có thể thoải mái trải nghiệm những thiết bị thương hiệu di động nổi tiếng như iPhone, Samsung, hay Xiaomi…

MyTV tăng trưởng thần tốc và câu chuyện làm chủ công nghệ của doanh nghiệp Việt

Thứ 4, 08/05/2024 17:04
Từ những ngày đầu phải đi thuê và phụ thuộc 100% vào công nghệ truyền hình của nước ngoài, đội ngũ chuyên gia, kỹ sư của MyTV, VNPT đã nghiên cứu, học hỏi và từng bước làm chủ, phát triển hệ thống cho riêng mình, từ đó tối ưu dịch vụ, đem đến những trải nghiệm tốt nhất cho khách hàng.

Những người cần thu nhận vân tay, mống mắt khi làm thẻ Căn cước từ 1/7

Thứ 3, 07/05/2024 15:25
Từ 1/7/2024, người dân khi làm thẻ căn cước phải thu nhận vân tay, mống mắt, bổ sung vào dữ liệu sinh trắc học trong cơ sở dữ liệu quốc gia. Những người cần phải bổ sung bao gồm:

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Cắt giảm nhân sự chưa từng có, Thế giới di động vẫn lãi ròng hơn 900 tỷ đồng trong 3 tháng đầu năm

Thứ 6, 03/05/2024 16:20
Chỉ trong 3 tháng đầu năm, Thế giới di động đã ghi nhận khoản lãi ròng hơn 900 tỷ đồng, cao gấp 43 lần cùng kỳ năm 2023. Đây cũng là kết quả kinh doanh tốt nhất được ghi nhận từ năm 2022 đến nay của đơn vị này.
     
Nổi bật trong ngày

Top những điện thoại dưới 10 triệu đáng mua nhất hiện nay

Thứ 6, 10/05/2024 10:02
Trong phân khúc giá điện thoại khoảng dưới 10 triệu, người dùng hoàn toàn có thể thoải mái trải nghiệm những thiết bị thương hiệu di động nổi tiếng như iPhone, Samsung, hay Xiaomi…
xe.nguoiduatin.vn