Nhấn phím Backspace 28 lần là hack được Linux?

www.tuoitre.vn -   21/12/2015 07:00:00 2439

Một lỗi bảo mật kì quái vừa được phát hiện cho thấy ai cũng có thể dễ dàng hack được hệ thống Linux. Chỉ cần nhấn phím  Backspace 28 lần là bạn đã có thể vượt qua hàng rào bảo mật của máy tính Linux, không cần mật khẩu cũng truy cập được.

Nhấn phím Backspace 28 lần là có thể hack được Linux?

Linux vốn được coi là hệ điều hành an toàn hơn so với các hệ điều hành khác, tuy nhiên, bạn cần phải suy nghĩ lại về tính ổn định này. Mới đây, hai chuyên gia nghiên cứu bảo mật của đại học Valencia đã phát hiện ra lỗ hổng bảo mật trên các bản phân phối Linux. Lỗi này cho phép bất kỳ ai vượt qua các bước xác thực trong quá trình khởi động máy tính, chỉ cần nhấn phím Backspace 28 lần thật đơn giản.

Đây thực chất là một lỗ hổng nằm trong Grub2 mang tên Grand Unified Bootloader thường được dùng trong hầu hết các hệ thống Linux để boot hệ điều hành khi máy tính khởi động. Để khai thác lỗ hổng, chỉ cần nhấn 28 lần phím backspace trong ô Grub Username. Nó sẽ mở ra một “Grub rescue shell”. Điều này cho phép truy cập không cần ủy quyền vào máy tính và khả năng tải một môi trường khác. Chính vì vậy, tin tặc có thể lợi dụng khai thác để truy cập toàn bộ dữ liệu trên máy tính, rồi sau đó đánh cắp hoặc xóa chúng, hoặc có thể cài đặt các mã độc hoặc rootkit.

Thật may là các nhà nghiên cứu đã tạo ra một bản vá khẩn cấp. Người dùng Linux cần cập nhật bản vá càng sớm càng tốt. Rất nhiều bản phân phối lớn bao gồm Ubuntu, Red Hat, và Debian cũng phát hành bản vá lỗ hổng này.

Xuân Dung – Theo TheHackerNews

Có thể bạn quan tâm:

kaspersky, kaspersky vietnam, phần mềm kaspersky, ban software kaspersky, download kaspersky, download phần mềm kaspersky, kaspersky 2015, kaspersky tiếng việt, tải Kaspersky, tải phần mềm diệt virus kaspersky, tải phần mềm kaspersky

TIN CÙNG CHUYÊN MỤC

Sắp tới sẽ không cần tạo mật khẩu cho tà...

02/05/2025 12:00:00 84
Khi tạo tài khoản mới với Microsoft (bao gồm cả Xbox hoặc bất kỳ thương hiệu công ty nào khác), bạn ...

Kaspersky cảnh báo sự gia tăng của các c...

29/04/2025 08:00:00 325
Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến,...

Meta ra mắt ứng dụng AI độc lập với nhiề...

29/04/2025 12:00:00 73
Meta tự định vị mình là đối thủ trực tiếp của ChatGPT và Google Gemini trong cuộc đua phát triển trợ...

Kaspersky chuyển đổi sản phẩm – ngừng bá...

28/04/2025 08:00:00 83
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế ...

OpenAI thêm nhiều cải tiến cho ChatGPT, ...

28/04/2025 12:00:00 55
Người dùng có thể so sánh sản phẩm nhanh chóng và nhấp vào liên kết từ ChatGPT để hoàn tất giao dịch...

Cách ngăn ngừa ChatGPT o3 Reverse Image ...

25/04/2025 12:00:00 38
Bạn có thể thực hiện để hạn chế khả năng thông tin cá nhân của mình bị rò rỉ thông qua các kỹ năng t...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button