Mẹo bảo vệ máy tính không bị Thunderspy tấn công

Chủ nhật, 17/05/2020 07:00 AM - 0 Trả lời

(CLO) Thunderspy là một kỹ thuật tấn công bảo mật vào thiết bị phần cứng, vậy làm thế nào để chống lại được nó?

Bảo mật đằng sau Thunderbolt có thể bị phá vỡ bằng cách sử dụng một kỹ thuật - Thunderspy.

Bảo mật đằng sau Thunderbolt có thể bị phá vỡ bằng cách sử dụng một kỹ thuật - Thunderspy.

Thunderbolt là giao diện thương hiệu phần cứng được phát triển bởi Intel, hoạt động như một giao diện giữa máy tính và các thiết bị bên ngoài. Hiện nay nhiều công ty sử dụng Thunderbolt để kết nối với nhiều loại thiết bị khác nhau, nhưng theo nghiên cứu tại Đại học Công nghệ Eindhoven, bảo mật đằng sau Thunderbolt có thể bị phá vỡ bằng cách sử dụng một kỹ thuật - Thunderspy.

Kỹ thuật này thực hiện tấn công bằng cách âm thầm cho phép kẻ tấn công truy cập chức năng truy cập bộ nhớ trực tiếp (DMA) để gây nguy hại cho các thiết bị. Sự nguy hiểm ở cách tấn công này là không để lại dấu vết và cũng không thực thi bất cứ phần mềm độc hại nào. Nó có thể bỏ qua các bước kiểm tra bảo mật tốt nhất và khóa máy tính nạn nhân. Vì vậy, ngay cả khi máy tính có các tính năng bảo mật như Secure Boot, BIOS mạnh và mật khẩu tài khoản hệ điều hành và kích hoạt mã hóa toàn bộ đĩa cứng, Thunderspy vẫn sẽ bỏ qua mọi thứ.

Một số cách bảo vệ máy tính trước Thunderspy:

1. Secured-core PC protections

Tính năng Windows Defender System Guard của Windows Security.

Tính năng Windows Defender System Guard của Windows Security.

Windows Security của Microsoft có cung cấp tính năng Windows Defender System Guard và bảo mật dựa trên ảo hóa. Tuy nhiên, bạn cần một thiết bị sử dụng công nghệ Secured-core PCs. Công nghệ này sử dụng bảo mật phần cứng gốc trong CPU hiện đại để khởi động hệ thống vào trạng thái tin cậy. Nó giúp giảm thiểu thực hiện nỗ lực tấn công bởi phần mềm độc hại ở cấp độ firmware.

Vì vậy không nên vô hiệu hóa chương trình Windows Security mặc định của hệ thống để có thể duy trì sự bảo vệ.

2. Kernel DMA protection

Được giới thiệu trong Windows 10 phiên bản 1803, tính năng bảo vệ Kernel DMA giúp chặn các thiết bị ngoại khỏi các cuộc tấn công Direct Memory Access (DMA) bằng các thiết bị cắm trực tiếp PCI như Thunderbolt. 

Điều đó có nghĩa là nếu ai đó cố gắng sao chép phần mềm Thunderbolt độc hại vào máy, nó sẽ bị chặn lại ở cổng Thunderbolt. Tuy nhiên tính năng này không hiệu quả khi tin tặc có tài khoản và mật khẩu đăng nhập Windows.

PV

Tin khác

Apple tiếp tục phát hành bản thử nghiệm iOS 17.5 và iPadOS 17.5 beta 4: Hướng tới sự ổn định và hiệu suất

Apple tiếp tục phát hành bản thử nghiệm iOS 17.5 và iPadOS 17.5 beta 4: Hướng tới sự ổn định và hiệu suất

(CLO) Apple đã phát hành bản thử nghiệm thứ tư của iOS 17.5 và iPadOS 17.5, tiếp tục quá trình hoàn thiện các hệ điều hành trước khi tung ra phiên bản chính thức cho người dùng.

Sức sống số
Vivo Y38 5G trình làng với chip Snapdragon 4 Gen 2, màn hình 120Hz

Vivo Y38 5G trình làng với chip Snapdragon 4 Gen 2, màn hình 120Hz

(CLO) Vivo mới đây vừa ra mắt chiếc điện thoại tầm trung mới tại Đài Loan, có tên gọi là vivo Y38 5G. Máy trang bị tấm nền IPS LCD với kích thước 6,68 inch, pin 6000 mAh, Snapdragon 4 Gen 2 và màn hình 120Hz.

Sức sống số
Apple xác nhận lỗi trên iPhone và hứa sớm khắc phục

Apple xác nhận lỗi trên iPhone và hứa sớm khắc phục

(CLO) Apple là tập đoàn công nghệ hàng đầu thế giới, đang phải đối mặt với một vấn đề mới liên quan đến tính năng báo thức trên iPhone của họ.

Sức sống số
LG ra mắt màn hình gaming OLED 44,5 inch

LG ra mắt màn hình gaming OLED 44,5 inch

(CLO) LG vừa giới thiệu màn hình chơi game mới nhất thuộc dòng UltraGear tại thị trường Trung Quốc, mang tên 45GS95QE. Màn hình này sử dụng tấm nền OLED cong 44,5 inch ultrawide 240Hz, giá 35 triệu đồng.

Sức sống số
Beats của Apple ra mắt tai nghe true wireless mới

Beats của Apple ra mắt tai nghe true wireless mới

(CLO) Beats là thương hiệu âm nhạc nổi tiếng của Apple, vừa công bố sẽ ra mắt mẫu tai nghe true wireless mới mang tên Beats Solo Buds vào tháng 6 tới đây.

Sức sống số