213
/
198530
Lỗ hổng khiến SSD âm thầm giao nộp bí mật cá nhân cho hacker
lo-hong-khien-ssd-am-tham-giao-nop-bi-mat-ca-nhan-cho-hacker
news

Lỗ hổng khiến SSD âm thầm giao nộp bí mật cá nhân cho hacker

Thứ 3, 23/06/2026 | 13:29:00
13,840 lượt xem

Cảnh báo lỗ hổng phần cứng mới có thể tiếp tay cho tin tặc có thể dùng chính ổ SSD để rình mò thói quen lướt web.

Một nghiên cứu vừa được các nhà bảo mật tại Đại học công nghệ Graz (Áo) công bố, vạch trần một phương thức tấn công tinh vi mang tên FROST. Công nghệ này cho phép tin tặc lợi dụng ổ cứng thể rắn (SSD) để rình mò thói quen lướt mạng của nạn nhân từ xa mà không cần cài đặt mã gốc lên hệ thống.

Lỗ hổng phần cứng khiến SSD lộ lịch sử lướt web cho hacker

Theo đó, chỉ cần người dùng sở hữu ổ SSD và vô tình truy cập vào một trang web chứa mã độc, lỗ hổng sẽ lập tức được kích hoạt. Điểm đáng sợ là phương thức này sử dụng một API có sẵn trên hầu hết trình duyệt hiện nay để biến ổ cứng của nạn nhân thành công cụ gián điệp.

Lỗ hổng khiến SSD âm thầm giao nộp toàn bộ bí mật cá nhân cho hacker - Ảnh 1.

Lỗ hổng khiến SSD bị tin tặc lợi dụng theo dõi lịch sử web

ẢNH: PHONG ĐỖ

Về mặt kỹ thuật, mã độc của FROST sẽ chiếm quyền điều khiển Hệ thống tệp riêng tư gốc (OPFS) nhằm tạo ra một phân vùng cô lập lớn. Do ổ SSD có hiệu suất đầu vào/đầu ra cao và độ trễ thấp, mọi hoạt động lướt web của bạn sẽ tạo ra các đỉnh độ trễ đặc trưng riêng. Đoạn mã JavaScript độc hại sẽ đo lường các mốc thời gian này, rồi nạp dữ liệu vào một mạng thần kinh nhân tạo tích chập (CNN). Hệ thống có thể nhận diện chính xác các trang web đã truy cập với tỷ lệ thành công 89% trên Windows và 96% đối với máy Mac.

Dù FROST hiện mới dừng lại ở mức nghiên cứu thử nghiệm và chưa bị khai thác ngoài thực tế, người dùng vẫn cần nâng cao cảnh giác. Dấu hiệu dễ nhận biết nhất khi bị tấn công là ổ cứng bỗng dưng bốc hơi hàng trăm Gigabyte dung lượng một cách bất thường.

Để tự bảo vệ, bạn có thể dựa vào các chương trình duyệt web đã được loại bỏ hoàn toàn cấu trúc API này. Hoặc một giải pháp khác là tiến hành tinh chỉnh hệ thống máy tính để luôn hiển thị hộp thoại yêu cầu cấp quyền trước khi tạo các tệp OPFS mới.

Theo Phong Đỗ/Thanh niên

https://thanhnien.vn/lo-hong-khien-ssd-am-tham-giao-nop-bi-mat-ca-nhan-cho-hacker-185260622111117608.htm

  • Từ khóa

Tháo gỡ điểm nghẽn, thúc đẩy thương mại hóa kết quả nghiên cứu khoa học, công nghệ

(Chinhphu.vn) - Phó Thủ tướng Hồ Quốc Dũng yêu cầu Bộ Khoa học và Công nghệ chủ trì, phối hợp với các bộ, cơ quan liên quan khẩn trương rà soát, xử lý đến...
09:39 - 27/09/2026
81 lượt xem

Đưa chữ ký số đi sâu vào thực tiễn, gắn với dịch vụ công

(Chinhphu.vn) - Phát triển chữ ký số cần chuyển từ chú trọng số lượng chứng thư được cấp sang hiệu quả sử dụng trong các giao dịch cụ thể, nhất là dịch vụ...
12:20 - 26/09/2026
99 lượt xem

Tắt sóng 2G: Chuyển đổi công nghệ, mở không gian cho hạ tầng mới

Những kết nối 2G cuối cùng theo lộ trình vừa được chuyển sang các thế hệ công nghệ mới, khép lại một quá trình đã được các nhà mạng chuẩn bị trong nhiều...
10:37 - 18/09/2026
242 lượt xem

Khởi nghiệp sáng tạo Việt Nam: Phát triển theo chiều sâu, tạo giá trị thực chất

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang có những bước tiến mạnh về quy mô, chất lượng và vị thế quốc tế. Trong giai đoạn mới, trọng tâm là chuyển...
06:06 - 18/09/2026
370 lượt xem

Ngày Chuyển đổi số quốc gia 2026: Từ kiến trúc, nền tảng, dữ liệu đến kết quả thực chất

Chủ đề Ngày Chuyển đổi số quốc gia năm 2026 là: “Chuyển đổi số quốc gia: Từ kiến trúc, nền tảng, dữ liệu đến kết quả thực chất, nâng cao hiệu quả quản trị...
14:26 - 17/09/2026
327 lượt xem
pixel