Xuất hiện cách hack quyền Admin của Windows 10 chỉ bằng 1 con chuột Razer

Xuất hiện cách hack quyền Admin của Windows 10 chỉ bằng 1 con chuột Razer

 Tai nghe HP HYPERX Cloud Earbuds II Red

Tai nghe HP HYPERX Cloud Earbuds II Red

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 951
 Tai nghe HP HYPERX Cloud Earbuds II Black

Tai nghe HP HYPERX Cloud Earbuds II Black

1.090.000₫
849.000₫ -22%
0.0 (0 đánh giá)
Đã bán: 67
 Màn hình ASUS ProArt PA278QGV 27

Màn hình ASUS ProArt PA278QGV 27" IPS 2K 120Hz chuyên đồ họa

8.990.000₫
8.290.000₫ -8%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ViewSonic XG2730D-4K 27

Màn hình ViewSonic XG2730D-4K 27" IPS 4K 144Hz-FHD 288Hz chuyên game

8.990.000₫
7.990.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

Bàn phím AULA S100 PRO TM (Đen+xám+cam/ Red switch) S100PRO03

890.000₫
790.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

Bàn phím gaming Keychron Black Myth Wukong Deluxe Gold Pink Switch

7.290.000₫
6.490.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27

Màn hình Samsung Odyssey G5 LS27FG502EEXXV 27" IPS 2K 180Hz chuyên game

5.590.000₫
5.390.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA278CGRV 27

Màn hình ASUS ProArt PA278CGRV 27" IPS 2K 144Hz USBC chuyên đồ họa

9.590.000₫
8.890.000₫ -7%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Tai nghe HyperX Cloud Stinger Core II

Tai nghe HyperX Cloud Stinger Core II

990.000₫
790.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 38
 Phụ kiện bàn phím Keychron Big Kitty Paw XXL

Phụ kiện bàn phím Keychron Big Kitty Paw XXL

1.790.000₫
1.490.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Hóa ra để hack được quyền quản trị viên của một chiếc PC Windows 10, bạn chỉ cần cắm chuột Razer vào là được.

Sau khi Microsoft bị dính lỗ hổng Printnightmare hay còn gọi là “ác mộng máy in”, rất nhiều hacker đã bắt đầu để mắt tới việc hack Windows 10 thông qua việc cài đặt các driver thiết bị của bên thứ 3 vào máy. Bằng chứng là mới đây, một hacker có tên là Jonhat đã phát hiện ra cách để biến hệ điều hành này thành một cánh cổng tự do cho ai muốn truy cập thì truy cập thông qua việc kết nối Windows 10 với một dongle không dây của Razer.

Vấn đề nằm ở chỗ là Windows Update sẽ tải và cài đặt phần mềm RazerInstaller dưới dạng hệ thống, và phần mềm này lúc cài đặt sẽ cung cấp cho người dùng (người đang cài đặt) quyền để mở cửa sổ Explorer lên để chọn vị trí mà người dùng đó muốn cài đặt driver của thiết bị Razer. Cũng chính lúc này là lúc mà bạn chỉ cần bấm Shift + chuột phải là đã có thể mở ứng dụng Powershell với quyền admin, và nếu bạn là hacker thì chỉ cần từ bước đó trở đi là bạn có thể làm bất kỳ điều gì mà bạn muốn với máy tính.

razer hack windows 10

Thêm vào đó, nếu người dùng chạy phần mềm cài đặt và thiết lập đường dẫn save đến một vị trí mà người dùng có thể kiểm soát được (như Desktop chẳng hạn), phần mềm cài đặt sẽ lưu lại dữ liệu ở đó và nó có thể bị kẻ gian can thiệp, thay đổi thiết lập để khởi chạy trước cả lúc người dùng đăng nhập và mở máy lên.

razer hack windows 10

Điều thậm chí còn đáng sợ hơn là kẻ gian không cần phải bỏ tiền túi ra mua một con chuột Razer thật mà chỉ cần giả mạo ID của USB là được. Jonhat cho biết rằng anh ta đã liên hệ bên phía Razer để thông báo tình hình nhưng không nhận được phản hồi, do đó anh đã đăng thông tin về lỗ hổng bảo mật này lên mạng. Có lẽ sau khi biết tin, Microsoft sẽ nhanh chóng xóa phần mềm cài đặt này khỏi Windows Updates, tuy nhiên chuyện này cũng không hoàn thành trong một sớm một chiều được do khi xóa phần mềm cài đặt này sẽ khiến cho các người dùng thiết bị Razer khác gặp khó khăn.Các bạn có thể xem video trên đây về các thức hack Windows 10 thông qua con chuột Razer. Như các bạn có thể thấy, các thao tác này hoàn toàn có thể thực hiện bởi một người dùng Windows bình thường chứ không đòi hỏi gì quá cao siêu, bản Windows trong video này cũng là bản Windows đã được vá đầy đủ.

Tóm tắt:

  • Hacker Jonhat phát hiện ra cách để hack quyền truy cập Windows 10 thông qua việc kết nối PC với dongle không dây của Razer
  • Lỗ hổng nằm ở chỗ Windows Update sẽ tải và cài đặt phần mềm RazerInstaller dưới dạng hệ thống
  • Phần mềm này lúc cài đặt sẽ cung cấp cho người dùng quyền mở cửa sổ Explorer để chọn vị trí cài driver của thiết bị Razer
  • Lúc này, bạn chỉ cần bấm Shift + chuột phải là có thể mở Powershell với quyền admin, và làm bất kỳ điều gì mà bạn muốn
  • Thậm chí, kẻ gian không cần phải mua chuột Razer mà chỉ cần giả mạo ID của USB là được
  • Jonhat đã liên hệ bên phía Razer nhưng không nhận được phản hồi, do đó anh đăng thông tin về lỗ hổng này lên mạng

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: mspoweruser

Bình luận của bạn sẽ được duyệt trước khi đăng lên