SO HUU TRI TUE
Thứ năm, 25/04/2024
  • Click để copy

Phát hiện lỗ hổng nghiêm trọng trên Windows 10

17:52, 11/09/2020
(SHTT) - Mới đây, nhà nghiên cứu an ninh mạng Jimmy Bayne đã phát hiện một lỗ hổng nghiêm trọng trên Windows 10, cho phép tin tặc đánh cắp thông tin đăng nhập bằng Custom Theme (chủ đề tùy chỉnh).

Cuộc tấn công dạng này sẽ chỉ lấy được mật khẩu của bạn dưới dạng băm (dữ liệu được xáo trộn và sắp xếp ngẫu nhiên), tuy nhiên, tin tặc có thể sử dụng các phần mềm chuyên dụng để sắp xếp lại chỉ trong vài giây. 

Chuyên gia Bayne đã cảnh báo Microsoft về lỗ hổng bảo mật kể trên, nhưng công ty cho biết họ không có kế hoạch sửa đổi tính năng Theme. Do đó, cách tốt nhất để đảm bảo an toàn là người dùng không nên tải về Custom theme (chủ đề tùy chỉnh) được làm sẵn trên Internet, hãy đảm bảo bạn chỉ tải xuống các Theme (chủ đề) chính thức từ những nguồn an toàn như Windows Store.

Windows-10-Theme-Pass-The-Hash

 

Bên cạnh đó, dù có đang sử dụng Custom theme hay không các chuyên gia cũng khuyên người dùng chỉ nên sử dụng một mật khẩu duy nhất cho tài khoản Microsoft, đồng thời bật tính năng xác thực hai yếu tố và sử dụng phần mềm quản lý mật khẩu chuyên dụng như LastPass, 1Password…

Ngoài ra, người dùng cũng được khuyến cáo hủy liên kết tài khoản Microsoft với các ứng dụng của bên thứ ba và sử dụng tài khoản cục bộ (local) để đăng nhập trên máy tính, thay vì sử dụng tài khoản Microsoft. Các bước bảo vệ trên đây sẽ khiến tin tặc khó tấn công và lấy cắp dữ liệu, thậm chí ngay cả khi họ có được mật khẩu của bạn.

Trước đó không lâu, trang BleepingComputer cũng cảnh báo bản cập nhật Windows 10 version 2004 (5-2020) có thể khiến ổ SSD trên máy tính bị hư hỏng.

Sự cố này liên quan đến công cụ Defragment and Optimize Drives (chống phân mảnh và tối ưu hóa ổ đĩa) trên hệ điều hành.  Cụ thể, Windows 10 version 2004 sẽ không ghi lại lần cuối cùng ổ SSD được chống phân mảnh và tối ưu hóa, nên hệ điều hành có thể thực hiện lại quá trình này nhiều lần, khiến tuổi thọ của SSD bị suy giảm và hư hỏng từ từ. 

Thái An

Tin khác

Khoa học Công nghệ 1 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 1 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Tối 23/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (VIFOTEC) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17 (2022 - 2023).
Khoa học Công nghệ 2 ngày trước
(SHTT) - Công ty Weichai Power của Trung Quốc mới đây đã chính thức ra mắt động cơ diesel đầu tiên trên thế giới đạt được mức hiệu suất thân nhiệt lên tới 53,09%. Đây là thành tựu sau nhiều năm nghiên cứu từ đội ngũ sản xuất của công ty này.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Xây dựng các cánh đồng rau an toàn là giải pháp quan trọng để đảm bảo sức khỏe lâu dài cho người dân. Bởi vậy, trong những năm qua, tỉnh Quảng Ninh luôn quan tâm, tạo điều kiện cho doanh nghiệp, người dân phát triển những cánh đồng rau an toàn.