Các nhà nghiên cứu bảo mật vừa xác nhận tội phạm công nghệ cao đã nắm trong tay, thậm chí đã công khai private key để xác nhận hệ thống Intel Boot Guard của riêng thương hiệu linh kiện máy tính MSI. Với những khóa mã private key, cũng như khả năng vượt qua hàng rào kiểm tra , hacker có thể lây lan mã độc tới những chiếc laptop của MSI, hay những hệ thống máy tính trang bị linh kiện của hãng này, mà Intel Boot Guard sẽ coi mã độc, malware hay ransomware là những driver hay firmware chính thức dành cho linh kiện máy tính.
Các nhà nghiên cứu tại Binarly cho biết, những private key bị lộ ảnh hưởng tới sản phẩm máy tính và linh kiện của nhiều hãng, bên cạnh MSI còn có cả Intel, Lenovo và Supermicro nữa.
Đối với anh em đang cần tải những bản firmware hay cập nhật phần mềm cho laptop hoặc linh kiện máy tính từ MSI, cách an toàn nhất và duy nhất anh em nên làm hiện tại là vào đúng trang chủ của hãng. Bên cạnh đó, các nhà nghiên cứu bảo mật cũng cảnh báo cẩn trọng trước những bức thư điện tử hay tin nhắn tự nhận là do MSI gửi, qua đó lan truyền đường link tải những mã độc để lừa mọi người tải về và cài vào máy tính.
Điểm nguy hiểm nhất ở đây là với private key, Windows Security và những phần mềm diệt virus khác đều sẽ mặc định bỏ qua vì cho rằng đã có "dấu đảm bảo" từ hãng, đây là phần mềm đáng tin cậy và cho phép cài vào máy tính. Intel cũng đã phải bắt đầu điều tra sự cố này.
Tháng trước, hacker đã tấn công máy chủ của MSI. Hãng này không xác nhận bị tống tiền, nhưng nhiều khả năng đó là tác phẩm của nhóm tội phạm Money Message. Chúng đã tuyên bố đã lấy đi khoảng 1.5 TB dữ liệu từ hệ thống của MSI, bao gồm mã nguồn, tin nhắn nội bộ và cả key xác nhận phần mềm và driver của hãng. Được biết, MSI từ chối trả 4 triệu USD cho bọn tội phạm, và hệ quả là những private key mở khóa hệ thống bảo vệ máy tính trong quá trình khởi động máy đã bị công khai trên mạng internet.
Theo Techspot
Các nhà nghiên cứu tại Binarly cho biết, những private key bị lộ ảnh hưởng tới sản phẩm máy tính và linh kiện của nhiều hãng, bên cạnh MSI còn có cả Intel, Lenovo và Supermicro nữa.
Đối với anh em đang cần tải những bản firmware hay cập nhật phần mềm cho laptop hoặc linh kiện máy tính từ MSI, cách an toàn nhất và duy nhất anh em nên làm hiện tại là vào đúng trang chủ của hãng. Bên cạnh đó, các nhà nghiên cứu bảo mật cũng cảnh báo cẩn trọng trước những bức thư điện tử hay tin nhắn tự nhận là do MSI gửi, qua đó lan truyền đường link tải những mã độc để lừa mọi người tải về và cài vào máy tính.
Điểm nguy hiểm nhất ở đây là với private key, Windows Security và những phần mềm diệt virus khác đều sẽ mặc định bỏ qua vì cho rằng đã có "dấu đảm bảo" từ hãng, đây là phần mềm đáng tin cậy và cho phép cài vào máy tính. Intel cũng đã phải bắt đầu điều tra sự cố này.
Tháng trước, hacker đã tấn công máy chủ của MSI. Hãng này không xác nhận bị tống tiền, nhưng nhiều khả năng đó là tác phẩm của nhóm tội phạm Money Message. Chúng đã tuyên bố đã lấy đi khoảng 1.5 TB dữ liệu từ hệ thống của MSI, bao gồm mã nguồn, tin nhắn nội bộ và cả key xác nhận phần mềm và driver của hãng. Được biết, MSI từ chối trả 4 triệu USD cho bọn tội phạm, và hệ quả là những private key mở khóa hệ thống bảo vệ máy tính trong quá trình khởi động máy đã bị công khai trên mạng internet.
Theo Techspot
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế

Topics: Công nghệ mới