• Latest
  • Trending

Windows 10 dễ dàng bị hack bằng khẩu lệnh dù được bảo vệ bằng mật khẩu

Đánh giá game Ender Magnolia: Bloom in the Mist

PassForce: Quản lý, chèn nhanh tài khoản đăng nhập bằng phím tắt

Đánh giá game Momodora: Moonlit Farewell

Samsung dẫn đầu thị trường TV toàn cầu 19 năm liên tiếp

VinFast phát động cuộc thi “VF 3 – Sáng tạo Chất riêng, Độc bản Cá tính”

Garmin Approach S50: Đồng hồ thông minh GPS tiên tiến dành cho golfer, giá 10.990.000 đồng

Tập đoàn Epson bổ nhiệm tân Chủ tịch

Microsoft Store Awards 2024 là gì?

Hotword ‘Hey Gemini’ mới có thể đồng tồn tại với ‘Hey Google’ trên Android

Đánh giá game X-Out: Resurfaced

Sticky Notes Studio: Ghi chú xịn hơn Notepad với đính kèm file

Apple chuẩn bị tích hợp Google Gemini vào Apple Intelligence

  • ĐÁNH GIÁ
  • TƯ VẤN
  • KHUYẾN MẠI
  • THỦ THUẬT
  • ỨNG DỤNG
No Result
View All Result
TRAINGHIEMSO.VN
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
No Result
View All Result
TRAINGHIEMSO.VN
No Result
View All Result

Windows 10 dễ dàng bị hack bằng khẩu lệnh dù được bảo vệ bằng mật khẩu

Windows 10 dễ dàng bị hack bằng khẩu lệnh dù được bảo vệ bằng mật khẩu

Hai nhà nghiên cứu bảo mật độc lập Tal Be’ery và Amichai Shulman người Israel đã phát hiện cách vượt qua hệ thống bảo mật bằng mật khẩu trong Windows 10.

Thông tin này đã được họ chia sẻ cách thức thực hiện, và Microsoft cũng đã có giải pháp tạm thời trong khi tìm cách giải quyết vấn đề triệt để hơn. Theo đó, hai nhà nghiên cứu bảo mật Tal Be’ery và Amichai Shulman đã tìm được cách lợi dụng trợ lý ảo Cortana trong Windows 10 để thao túng bất kỳ thiết bị và cài mã độc vào máy tính sử dụng Windows 10 “xấu số”.

Lỗ hổng ở đây chính là trợ lý ảo Cortana khi được kích hoạt vẫn luôn ở trạng thái lắng nghe yêu cầu của người, ngay cả khi ở màn hình khóa Windows 10. Chính từ đây mà “cô nàng tội nghiệp” này đã bị hai nhà nghiên cứu bảo mật lợi dụng để mở đường cài mã độc vào máy. Tin mừng là để thực hiện thành công phương pháp này, kẻ xấu phải có thể tiếp cận trực tiếp đến máy tính mục tiêu. Khi đó chúng mới có thể kết nối thiết bị USB network adapter vào máy và sử dụng chức năng ra lệnh bằng giọng nói để yêu cầu Cortana truy xuất vào các trang web thông thường (http) không có bảo mật.

Đây là con đường giúp kẻ xấu có thể lợi dụng Cortana để cài mã độc vào máy thông qua website nói trên, sau đó sử dụng mã độc để tự động kết nối đến các server không có bảo mật và lây nhiễm vào máy của nạn nhân mà không cần bất kỳ thao tác mở khóa máy nào. Đáng nói, đây không phải là cánh cổng duy nhất mà Cortana để hở trên máy tính chạy Windows 10. Các nhà nghiên cứu còn cho biết, bằng việc kết nối máy tính mục tiêu vào một mạng Wi-Fi, họ đã có thể điều khiển nó dễ dàng ngay cả khi máy được bảo vệ bằng mật khẩu và đang ở màn hình khóa.

Nguy hiểm hơn, lỗ hổng này còn mở đường giúp hacker có thể truy xuất vào những máy tính khác cùng chung hệ thống mạng mà máy tính mục tiêu ban đầu đang kết nối. Khi đó, hacker sẽ sử dụng ARM spoofing, một phương pháp phức tạp hơn để tái định tuyến lại lưu lượng truy cập từ một máy tính đã bị chiếm quyền đến những máy khác trong cùng hệ thống mạng. Mặc dù lỗ hổng này ban đầu chỉ có thể khai thác nếu hacker có thể truy xuất trực tiếp đến một máy nhất định, nhưng sau khi đã chiếm được quyền điều khiển máy đó, có thể mở rộng sang toàn bộ hệ thống mạng bằng việc phát ra khẩu lệnh tương tự thông qua loa ngoài trên chiếc máy đã bị chiếm quyền.

Hiện tại, Microsoft đã biết về lỗ hổng này và giải quyết tạm thời bằng cách buộc trình duyệt trên một máy tính đang ở màn hình khóa sẽ tự chuyển về trang Bing khi có yêu cầu truy xuất trang web. Tuy nhiên các nhà nghiên cứu cũng cảnh báo rằng vẫn còn những lệnh khác tồn tại và họ sẽ tiếp tục tìm phương pháp khác để vượt qua vòng bảo vệ bằng mật khẩu trên Windows 10.

Thông tin chi tiết về dự án này sẽ được hai nhà nghiên cứu nói trên chia sẻ tại sự kiện Kaspersky Analyst Security Summit tuần này.

Theo Softpedia

Bài viết này có ích cho bạn không?

Nhấp vào ngôi sao để đánh giá nhé bạn!

Điểm trung bình: 0 / 5. Lượt bình chọn: 0

Chưa có đánh giá! Nhờ bạn đánh giá chất lượng bài này nhé!

BÀI LIÊN QUAN

  • Lỗi gì giúp hacker nhận được 75.000 đô từ Apple?
  • Cách tắt Virtualization Based Security trên Windows 11
  • Adobe Flash lại dính lỗi bảo mật nghiêm trọng có thể chiếm quyền điều khiển hệ thống
  • zPlayer UWP: Trình phát video cho Windows 10 với hộp “lưu trữ” độc đáo
Tags: chiếm quyền điều khiển hệ thốnglỗ hổng bảo mậtlỗi bảo mậtWindows 10
App: Windows 10
Share30Scan



  • Nhanhmua
Liên hệ hợp tác / quảng cáo: Ms.Loan (0909.770.919).

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.

No Result
View All Result
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.