Mac có thể bị tấn công bằng cổng Thunderbolt, cài lại máy cũng không hết

Nam Air
30/12/2014 15:1Phản hồi: 115
Mac có thể bị tấn công bằng cổng Thunderbolt, cài lại máy cũng không hết
firmware1.jpg
Chuyên gia bảo mật Trammel Hudson tại hội nghị Chaos Computer Congress ở Hamburg vừa trình diễn kỹ thuật hack máy Mac bằng một thiết bị Thunderbolt (Tb). Thiết bị này bị nhúng mã độc ở ROM của cổng Tb, khi bạn ghim cái này vào lỗ Tb thì nó sẽ lây nhiểm virus, malware vào Apple Extensible Firmware Interface - EFI. Chuyên gia này cho biết là sau khi bị lây nhiễm, bạn vẫn không biết được máy mình đã bị, và ngay cả việc cài lại hệ điều hành, hoặc thậm chí thay ổ cứng mới cũng không hết.

Lý do là boot ROM của máy Mac nằm trên mainboard, tách biệt hoàn toàn với ổ cứng và không bị hệ điều hành chi phối, việc cài lại OS là vô nghĩa, thay ổ cứng cũng không giúp ích gì, cách duy nhất để tháo virus là ghim một thiết bị tương tự có phần mềm tháo virus thì mới giải quyết được vấn đề, tuy nhiên chuyện không đơn giản như vậy (đọc ở dưới)

Lý do là sau khi hacker chép đè Firmware máy nạn nhân bằng fw có virus, họ đã cao tay ghi đè luôn cái khóa Public RSA của Apple. Nghĩa là ví dụ Apple có tung ra bản vá lỗi, nạn nhân có muốn cập nhật fw thì sẽ bị từ chối, do private key của bản cập nhật không vừa với public key đã bị hacker thay đổi (khúc này hơi khó hiểu, các bạn vui lòng google private key - public key để đọc thêm, vì nó dài lắm) Lúc này chỉ có hacker với private key phù hợp mới có thể thay đổi fw máy bạn.

16141424095_0fe22f5839_h.jpg
Bên trong thiết bị Thunderbolt - Apple Gigabit Ethernet

Ngoài ra, máy lây nhiễm còn tự động chép các mã độc vào thiết bị Thunderbolt khác khi bạn ghim vào, quá trình chép sẽ diễn ra khi bạn khởi động lại máy, thiết bị bị lây nhiễm vẫn hoạt động bình thường, khiến người dùng không cách nào biết là mình đã bị.

Tin tốt là để hack bằng cách này, hacker cần trực tiếp thao tác lên máy bạn, tin xấu là hầu hết Mac chip Intel có cổng Thunderbolt đều có thể bị lây nhiễm, và ví dụ nếu bạn vô tình ghim máy mac của mình vào một cái màn hình Thunderbolt hay cái cáp Tb nào đó bị rồi, thì bạn tiêu là chắc.

15519086824_320308d6c4_h.jpg
Demo máy bị ghi đè Firmware, các bạn chú ý là anh hacker cố tình để logo đỏ vô để phân biệt với máy chưa bị hack, còn ngoài đời thiệt thì họ không làm vậy, nên bạn sẽ không biết được máy bạn có bị lây hay là không.


Nhiều giả thiết cho rằng các cơ quan của Mỹ như NSA đã dùng phương pháp này để "tấn công có chủ đích" vào những nơi họ muốn.

Apple đã có một bản sửa lỗi dành cho Mac Mini và iMac retina, các máy Mac khác sẽ sớm có, vì anh đã cung cấp cho Apple các thông tin để làm việc, tuy nhiên anh Hudson cho biết là việc sửa lỗi này không đảm bảo là sẽ không có cách khác để tấn công vào bằng đường Thunderbolt.

Các bạn có thể xem chi tiết các slide thuyết trình của anh Trammel Hudson tại đây, và xem video anh ấy trình diễn ở dưới, và đọc chi tiết hơn tại đây, do đây là bài lược dịch có bỏ qua nhiều chi tiết giải thích dài dòng.


Theo 9to5Mac
115 bình luận
Chia sẻ

Xu hướng

dnhdnh
TÍCH CỰC
9 năm
Tấn công bằng driver rất khó chịu, cắm usb phát lây luôn ko cần click.
@dnhdnh Ngày trước em có đọc bài báo nói về lây virus qua USB, hacker nhúng mã độc vào firmware của USB, chỉ cắm vào máy tính là dính chưởng, và có format usb bn lần cũng vẫn...dính đạn.
Amonteur90
ĐẠI BÀNG
9 năm
Em ngoại đạo đọc chả hiểu chi hết. Em chỉ hỏi virus này có quá nguy hiểm không ạ? Kiểu như trộm pass, tài khoản các kiểu ấy. Và người sử dụng bt có nguy cơ nhiễm ko?
thienlucky
ĐẠI BÀNG
9 năm
@Amonteur90 Đây có thể xem là phương thức tấn công thôi (tấn công bằng firmware trên phần cứng- không thể gỡ bỏ) cách này thì chưa có phần mềm diệt virut nào phát hiện được- dính là đồng nghĩa vĩnh viễn giống HIV,. Còn nguy hiểm hay không thì tùy vào code của hacker.
Người dùng bình thường cũng bị, không phải cứ có tài khoảng nào quan trọng mới sợ mà có thể biến máy tính của nạn nhân thành 1 con chốt đi tấn công các máy tính, hệ thống, sever, phát tán virut, đào bitcon (vàng ảo),...
p/s: có thể máy tính của bạn góp phần trong việc tấn công DDos vào sony và microsoft vừa qua 😁
Amonteur90
ĐẠI BÀNG
9 năm
@thienlucky :D Sony thì kệ nó. em chỉ quan tâm đến cái tài khoản ngân hàng của em thôi. lương hàng tháng em để đó mà. 😆
@Amonteur90 mất thể ngân hàng ,tài khoảng apple , k bao giờ boot máy lên đươc nữa , v.v ( nếu hacker muốn ) đủ tệ chưa ?
@thienlucky Em thích comment của bác:D
Ngày càng tinh vi, ngày càng thú vị
Đang chờ con Macbook màn hình cảm ứng tầm 40-50 triệu. Giờ k có sài đỡ sony vaio pro
Đã không nhiễm thì thôi, đã nhiễm thì bố thằng nào gỡ được.
Liên hệ thánh Quảng bùm xem sao, may ra...
huynhquang07
ĐẠI BÀNG
9 năm
quá trẻ và quá tài
Đây là do lỗi người dùng

Nếu không cắm thiết bị Thunder Bolt thì làm sao bị virus được.

Yêu cầu mọi khách hàng chi thêm $30 mua đầu chuyển Thunder Bolt to USB để cắm vào.
@nonut Nói như bạn thì khỏi dùng màn hình thunderdolt luôn hả?
Hoặc giả dụ có cái ổ cứng thunderbolt, có cổng thunderbolt lại đi chuyển về dùng USB?
Và thứ cuối là tốc độ của thunderbolt đang gấp đôi ÚSB3.0
Vậy lỗi tất cả do người dùng thiết bị quá tốt?
@hoangtubot_bn Bác kia đang troll apple thôi mà 😃 do lỗi ng dùng thôi 😃
thánh Quảng công nghệ đi trước google, microsoft... 10 năm mai ra cứu được.
@Dennis N Nguyễn Tử Quảng CEO BKAV
@Dennis N Nguyễn Tử Quảng CEO BKAV
@Dennis N
minoan
CAO CẤP
9 năm
không liên quan nhưng ở HN chỗ nào bán skin Mac các bác nhỉ?
Hóng các thánh vào comment 😁
A đù, ghê dữ bây :p
my dyuen
ĐẠI BÀNG
9 năm
đang dùng macbook white 2007, chắc ko đc lây rồi, cảm thấy tụt hậu
kiji1340
ĐẠI BÀNG
9 năm
chưa có điều kiện xài Mac nên tò mò thunderbolt là thiết bị gì? đi tìm thử....
https://www.tinhte.vn/threads/thunderbolt-la-gi-thanh-cong-lon-hay-that-bai-tham-hai-cua-intel.618408/
thì ra là vậy.... lây qua cổng truyền dữ liệu làm hết hồn tưởng nó lây qua cổng sạc điện
Mình không dùng cổng này 😁
Mấy bố hết tinh tướng vào cái bảo mật của Mac
anh rất ít khi bị virus nhưng một khi đã bị thì thành cục sắt luôn 😆

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019