HOME

24h

USA

GOP

Phim Bộ

Phim-Online

News-Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
 
Thread Tools
Old 07-25-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Default Laptop MacBook bị tấn công từ... pin

Thông thường chúng ta vẫn nghĩ rằng an toàn dữ liệu và nguy cơ “nhiễm độc” trên các máy tính xách tay không liên quan đến pin. Tuy nhiên, một phát hiện mới cho thấy chiêu thức tấn công mới nhắm vào các loại pin thế hệ mới rất khó bị phát hiện.

Nhà nghiên cứu bảo mật Charlie Miller phát hiện ra nguy cơ này sau khi kiểm tra các loại pin trên nhiều mẫu máy tính của Apple, như MacBook, MacBook Pro, và MacBook Air.

Theo ông Miller, các loại pin hiện nay đều được cài một phần mềm firmware và một con chip điều khiển để kiểm soát mức độ năng lượng, cho phép hệ điều hành kiểm tra và tự động ngừng sạc pin khi pin đầy. Thậm chí khi laptop đă được tắt nguồn nhưng pin lithium ion bên trong máy vẫn tự biết khi nào sẽ ngừng sạc. Ngoài ra, pin cũng có thể phát hiện và điều tiết nhiệt độ để duy tŕ mức nhiệt vừa phải cho laptop.



Pin hóa ra cũng là mục tiêu tấn công của tin tặc.

Sau khi kiểm tra các laptop của Apple, Miller đă nhận thấy những con chip nhúng trong pin đều có cùng mật khẩu mặc định. Do đó, hacker nếu ḍ t́m được mật khẩu đó th́ có thể t́m cách điều khiển firmware của con chip và pin để tiến hành phá hủy laptop.

Tin tặc có thể tấn công hệ thống máy tính bằng nhiều h́nh thức, như không cho phép sạc pin, ngăn laptop có thể duy tŕ mức nhiệt độ cho phép, hay cài phần mềm malware độc hại để lây nhiễm virus cho máy tính. Điều đáng nói là nếu không phát hiện nguồn lây nhiễm là từ pin, virus độc hại vẫn có thể tái nhiễm trong may tính cho dù người dùng đă xóa sạch hệ thống và cài lại tất cả phần mềm.

Ông Miller đă thông báo về phát hiện mới của ḿnh cho Apple và Texas Instruments. Ông này dự định sẽ tŕnh diễn lỗ hổng này tại hội nghị an ninh Black Hat vào tháng 8 tới. Ông này cũng đề xuất một cách vá lỗi, gọi là “Caulkgun”, để thay thế mật khẩu mặc định trong firmware của pin bằng một dăy số ngẫu nhiên. Tuy nhiên, việc thay đổi mật khẩu này có thể sẽ bị gặp rắc rối khi laptop nâng cấp hệ điều hành.

Khôi Linh Theo Slashgear
tonny_thuong_is_offline  
Attached Images
 
Old 07-26-2011   #2
woaini1982
R9 Tuyệt Đỉnh Tôn Sư
 
woaini1982's Avatar
 
Join Date: Jul 2008
Posts: 24,000
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 42
woaini1982 Reputation Uy Tín Level 1woaini1982 Reputation Uy Tín Level 1
Default Cảnh báo nguy hiểm: Pin MacBook của Apple có thể bị kích nổ từ xa

Nhà nghiên cứu bảo mật Charlie Miller đă phát hiện một lỗ hổng có thể can thiệp trong firmware chip điều khiển pin máy tính xách tay của Apple. Tin tặc không chỉ có thể phá hỏng mà c̣n có thể cho pin nổ tung từ xa.


Hậu quả do hacker tấn công lên các cục pin máy tính xách tay có thể không tiên liệu được...

Bằng cách thay đổi firmware vi điều khiển pin lithium-ion của MacBook, MacBook Pro và MacBook Air, người ta có thể phá hỏng cục pin, thậm chí cho nó nổ tung, theo Charlie Miller, nhà nghiên cứu từ Công ty Tư vấn Accuvant chuyên về an ninh thông tin. Charlie Miller trước đây làm việc ở Cơ quan An ninh Quốc gia Mỹ.
"Pin máy tính xách tay của các bạn "thông minh" hơn bạn nghĩ - Miller kể - Chúng được trang bị các chip chuyên dụng dùng điều khiển việc tích điện khi mà máy tính được kết nối với ổ cắm điện trong trạng thái ngắt. Bộ điều khiển "biết" khi nào phải chấm dứt tích điện cũng như điều hoà nhiệt độ cục pin để đề pḥng cháy", Forbes viết.

Hồi tháng 3/2009, Apple đă tung ra bản cập nhật phần mềm khắc phục vấn đề thời lượng pin thấp của máy MacBook. Bản cập nhật này xuất hiện là do than phiền của người dùng về việc khi giữ thiết bị ở trạng thái ngắt th́ pin nhanh xả điện. Trong mô tả trên website của công ty, bản cập nhật này chính là firmware cho pin.

Sau khi phân tích code của firmware, Miller thấy rằng, để truy cập bằng phần mềm vào chip, nhà sản xuất đă sử dụng các cơ chế bảo vệ quá yếu. Và, nếu như hacker có thể mở khoá chúng và học được cách thay đổi code th́ họ có thể có bất cứ khả năng nào trong việc điều khiển cục pin này - từ việc làm cho chất lượng của nó tồi đi đến phá huỷ. Hơn nữa, tin tặc (hacker) có thể làm cho cục pin bị nóng quá mức và gây cháy, nổ.

Miller không tự cho phép làm nổ cục pin nào nhưng ông cho biết đă "loại khỏi ṿng chiến đấu" đến 7 cục - những cục này không thể để sử dụng tiếp. "Tất cả là ở chỗ, các kỹ sư phát triển nguồn cho thiết bị không nghĩ trước rằng có thể có người nào đó rắp tâm phá hoại công việc của họ" - nhà nghiên cứu nhận xét.

Hơn nữa, theo Miller, không phải chuyên gia bảo mật nào cũng kiểm tra firmware của pin khi họ duyệt về an ninh cho hệ thống. Lợi dụng sơ hở này, các hacker có thể chép vào bộ điều khiển đó một virus máy tính gây nhiễm cho hệ điều hành mỗi lần người dùng cài đặt lại hoặc gỡ bỏ phần mềm độc hại bằng các chương tŕnh diệt virus. "Các bạn có thể thay đĩa cứng, cài đặt lại hệ thống và thay đổi cấu h́nh BIOS nhưng virus đó vẫn c̣n - Miller nói - Cách duy nhất khắc phục vấn đề này là thay pin".

Thú vị là Charlie Miller không phải là người đầu tiên phát hiện lỗ hổng này. Những nghiên cứu tương tự hồi năm 2009 đă được Barnaby Jack từ Công ty McAfee (đă bị Intel thâu tóm hồi tháng 2 với giá 7,68 tỷ USD). Theo Jack, ông chấm dứt nghiên cứu đề tài này sau khi không thể đốt cháy một cục pin nào. "Miller đă nghiên cứu vấn đề này kỹ lưỡng hơn", Jack b́nh luận về kết quả của đồng nghiệp.

Miller không tiết lộ cơ chế thâm nhập vào hệ thống và tương tác với hệ điều hành Mac OS X. Nhưng, như ông nói, Apple chưa bao giờ xem xét pin như một kênh có thể giúp hacker tấn công, v́ vậy, việc t́m thấy cách thâm nhập như Miller không phải là việc khó. Bản báo cáo chi tiết của chuyên gia này được dự tính sẽ tŕnh bày tại Hội nghị Black Hat vào tháng 8/2011 bao gồm bản vá Caulkgun có thể giúp Apple bảo vệ người dùng của ḿnh khỏi nguy cơ mới.

Tùng Linh
Theo PCWorld
woaini1982_is_offline  
Attached Thumbnails
Click image for larger version

Name:	1.jpg
Views:	6
Size:	31.2 KB
ID:	303510  
 
User Tag List



 
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 13:41.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08333 seconds with 12 queries