213
/
198530
Lỗ hổng khiến SSD âm thầm giao nộp bí mật cá nhân cho hacker
lo-hong-khien-ssd-am-tham-giao-nop-bi-mat-ca-nhan-cho-hacker
news

Lỗ hổng khiến SSD âm thầm giao nộp bí mật cá nhân cho hacker

Thứ 3, 23/06/2026 | 13:29:00
4,356 lượt xem

Cảnh báo lỗ hổng phần cứng mới có thể tiếp tay cho tin tặc có thể dùng chính ổ SSD để rình mò thói quen lướt web.

Một nghiên cứu vừa được các nhà bảo mật tại Đại học công nghệ Graz (Áo) công bố, vạch trần một phương thức tấn công tinh vi mang tên FROST. Công nghệ này cho phép tin tặc lợi dụng ổ cứng thể rắn (SSD) để rình mò thói quen lướt mạng của nạn nhân từ xa mà không cần cài đặt mã gốc lên hệ thống.

Lỗ hổng phần cứng khiến SSD lộ lịch sử lướt web cho hacker

Theo đó, chỉ cần người dùng sở hữu ổ SSD và vô tình truy cập vào một trang web chứa mã độc, lỗ hổng sẽ lập tức được kích hoạt. Điểm đáng sợ là phương thức này sử dụng một API có sẵn trên hầu hết trình duyệt hiện nay để biến ổ cứng của nạn nhân thành công cụ gián điệp.

Lỗ hổng khiến SSD âm thầm giao nộp toàn bộ bí mật cá nhân cho hacker - Ảnh 1.

Lỗ hổng khiến SSD bị tin tặc lợi dụng theo dõi lịch sử web

ẢNH: PHONG ĐỖ

Về mặt kỹ thuật, mã độc của FROST sẽ chiếm quyền điều khiển Hệ thống tệp riêng tư gốc (OPFS) nhằm tạo ra một phân vùng cô lập lớn. Do ổ SSD có hiệu suất đầu vào/đầu ra cao và độ trễ thấp, mọi hoạt động lướt web của bạn sẽ tạo ra các đỉnh độ trễ đặc trưng riêng. Đoạn mã JavaScript độc hại sẽ đo lường các mốc thời gian này, rồi nạp dữ liệu vào một mạng thần kinh nhân tạo tích chập (CNN). Hệ thống có thể nhận diện chính xác các trang web đã truy cập với tỷ lệ thành công 89% trên Windows và 96% đối với máy Mac.

Dù FROST hiện mới dừng lại ở mức nghiên cứu thử nghiệm và chưa bị khai thác ngoài thực tế, người dùng vẫn cần nâng cao cảnh giác. Dấu hiệu dễ nhận biết nhất khi bị tấn công là ổ cứng bỗng dưng bốc hơi hàng trăm Gigabyte dung lượng một cách bất thường.

Để tự bảo vệ, bạn có thể dựa vào các chương trình duyệt web đã được loại bỏ hoàn toàn cấu trúc API này. Hoặc một giải pháp khác là tiến hành tinh chỉnh hệ thống máy tính để luôn hiển thị hộp thoại yêu cầu cấp quyền trước khi tạo các tệp OPFS mới.

Theo Phong Đỗ/Thanh niên

https://thanhnien.vn/lo-hong-khien-ssd-am-tham-giao-nop-bi-mat-ca-nhan-cho-hacker-185260622111117608.htm

  • Từ khóa

Cách giúp Google Maps giải phóng hàng GB bộ nhớ điện thoại

Bản đồ ngoại tuyến và dữ liệu đệm tích lũy lâu ngày có thể khiến Google Maps chiếm hàng trăm MB, thậm chí vài GB bộ nhớ.
10:30 - 31/07/2026
184 lượt xem

Lý do điện gió tạo ra nhiều điện hơn nhưng điện mặt trời vẫn bùng nổ

Điện gió và điện mặt trời đang trở thành hai trụ cột quan trọng trong phong trào năng lượng tái tạo.
09:27 - 31/07/2026
172 lượt xem

Vì sao Touch ID vẫn được sử dụng trên nhiều mẫu iPad?

Apple tiếp tục giữ Touch ID trên iPad Air và iPad mini nhằm cân bằng chi phí, thiết kế và phân cấp sản phẩm.
15:49 - 30/07/2026
45 lượt xem

Sạc điện thoại từ laptop có thực sự an toàn?

Sự thật đằng sau việc cắm sạc điện thoại trực tiếp vào cổng USB của laptop.
14:28 - 30/07/2026
252 lượt xem

Tự tin dùng công nghệ, Gen Z vẫn bỏ quên bảo mật thiết bị cá nhân

Khảo sát của Kaspersky cho thấy Gen Z dành nhiều thời gian trực tuyến và tự tin với công nghệ, nhưng lại ít áp dụng các biện pháp bảo mật cho thiết bị cá...
10:32 - 30/07/2026
153 lượt xem
pixel