Lỗi phần mềm chuột Razer khiến hacker dễ dàng xâm nhập Windows

Một lỗi phần mềm chuột Razer khiến hacker dễ dàng đăng nhập các hệ thống Windows với quyền quản trị viên.

Theo Slash Gear, dù Microsoft đã có nhiều cố gắng nhưng vẫn chưa xóa nhòa thực tế rằng Windows là một hệ điều hành ‘rất dễ tổn thương’. Hệ điều hành của Microsoft trên các thiết bị có thể bị tấn công từ xa khi mọi người nhấp vào các liên kết đáng ngờ hoặc tải xuống phần mềm từ các nguồn không chính thức.

Tuy nhiên, sẽ có lúc việc khai thác xảy ra quá dễ dàng, chẳng hạn như khi bạn cắm chuột Razer vào máy tính. Sau đó, bắt đầu một quy trình cho phép hầu hết mọi người có quyền truy cập vật lý vào máy tính kiểm soát hệ thống với quyền quản trị viên.

Lỗi phần mềm chuột Razer

Người dùng Windows đã quen với khái niệm "Cắm và chạy" (hay còn gọi là "Plug and Pray") – nơi các thiết bị ngoại vi mới "chỉ hoạt động" khi được cắm vào. Điều đó thường liên quan đến một chương trình tự động chạy để tải xuống, cài đặt trình điều khiển (driver) và thiết lập PC để nhận dạng thiết bị bên ngoài. Hệ thống này được sử dụng bởi hầu hết các phụ kiện Windows có uy tín. Nghĩa là lỗ hổng zero-day này có thể xuất hiện trên phần mềm nhiều thiết bị ngoại vi khác chứ khôn riêng gì chuột Razer.

Điều làm cho vấn đề trở nên nghiêm trọng hơn một chút là trình cài đặt phần mềm Razer’s Synapse khiến việc khai thác quá trình đó gần như quá dễ dàng. Synapse là ứng dụng cho phép người dùng định cấu hình phần cứng Razer của họ với các tính năng nâng cao, như ánh xạ lại các phím và nút. Trình cài đặt Synapse tự động chạy khi bạn cắm chuột Razer và đó cũng là cách để người lạ có thể tấn công vào hệ thống của bạn.

RazerInstaller.exe được chạy tự nhiên với các đặc quyền cấp hệ thống để thực hiện bất kỳ thay đổi nào đối với PC Windows. Tuy nhiên, nó cũng cho phép người dùng mở một phiên bản File Explorer với cùng quyền hạn và người dùng có thể khởi chạy PowerShell cho phép họ làm bất cứ điều gì với hệ thống, bao gồm cả cài đặt phần mềm độc hại. Sau khi không nhận được phản hồi từ Razer, nhà nghiên cứu bảo mật @jonhat đã quyết định công khai lỗ hổng bảo mật.

Tin tốt là việc khai thác này yêu cầu kẻ tấn công có quyền truy cập vật lý vào máy tính Windows mục tiêu và chuột Razer. Tất nhiên, việc mua 1 con chuột Razer là khá dễ dàng.

Mới đây, Razer đã thừa nhận lỗi và hứa sẽ đưa ra bản sửa lỗi ngay khi họ có thể. Tuy nhiên, giới bảo mật vẫn đang lo ngại các lỗ hổng tương tự có thể xuất hiện trên các thiết bị ngoại vi khác.

Nobita
Nobita

Nobita là đồng sáng lập Tech Insider. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech Insider được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

Jensen Huang sợ đám đông

Jensen Huang: Vị CEO quyền lực nhưng ngại đứng trước đám đông.

FAHASA khai trương cùng lúc 2 nhà sách mới ở trung tâm TPHCM

Sau một thời gian dài chuẩn bị, ngày 9/8, Công ty Fahasa chính thức khai trương hai nhà sách: Fahasa Hùng Vương và Fahasa Ba tháng Hai tại các vị trí trung tâm TP.HCM, hoà vào không khí tưng bừng nhiều hoạt động chào mừng sinh nhật lần thứ 48.

Tác giả Việt Nam Top 1 Best Seller trong lĩnh vực Global Marketing chia sẻ  ‘Hành trình xuất khẩu tri thức’

Tác giả Võ Minh Quân (bút danh Quân Võ) nổi danh với cuốn sách tiếng Anh “Profit-driven digital marketing”, xuất bản tháng 3/2024 vừa qua. Ngay khi ra mắt, sách đã nhanh chóng đạt danh hiệu Top New Releases rồi sau đó đạt Top 1 Best Seller trong lĩnh vực Global Marketing (Tiếp Thị Toàn Cầu) trên Amazon sau một tháng từ lúc xuất bản. Mới đây, tác giả Võ Minh Quân đã có những chia sẻ kinh nghiệm làm sách và đưa tri thức Việt Nam ra thế giới.

SCG đồng hành với chương trình ‘Em và Ước mơ nghề nghiệp’.

Nhân ngày Quốc tế Thiếu nhi 2024, SCG tiếp tục đồng hành với trường Nuôi dạy trẻ Khuyết tật tỉnh Bà Rịa - Vũng Tàu trong chương trình ‘Em và Ước mơ nghề nghiệp’.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.