Xuất hiện malware lợi dụng SSD để vượt rào bảo mật, trở thành “bất tử”

Xuất hiện malware lợi dụng SSD để vượt rào bảo mật, trở thành “bất tử”

 Màn hình Acer KG240Y-X1 24

Màn hình Acer KG240Y-X1 24" IPS 200Hz Gsync chuyên game

3.790.000₫
2.490.000₫ -34%
0.0 (0 đánh giá)
Đã bán: 1
 Màn hình LG 24G411A-B 24

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS TUF GAMING VG27AQ5A 27

Màn hình ASUS TUF GAMING VG27AQ5A 27" Fast IPS 2K 210Hz chuyên game

5.990.000₫
4.990.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA248QFV 24

Màn hình ASUS ProArt PA248QFV 24" IPS 100Hz 16:10 chuyên đồ họa

5.990.000₫
5.290.000₫ -12%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Asus TUF GAMING VG279QE5A-R 27

Màn hình Asus TUF GAMING VG279QE5A-R 27" IPS 146Hz chuyên game

4.990.000₫
3.190.000₫ -36%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS VA27AQ 27

Màn hình ASUS VA27AQ 27" IPS 2K 75Hz viền mỏng

4.490.000₫
3.290.000₫ -27%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình MSI MAG 245F X24 24

Màn hình MSI MAG 245F X24 24" Rapid IPS 240Hz chuyên game

3.990.000₫
2.990.000₫ -25%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Viewsonic VA2432A-H 24

Màn hình Viewsonic VA2432A-H 24" IPS 120Hz viền mỏng

3.590.000₫
2.050.000₫ -43%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình ASUS ProArt PA279CRV 27“ IPS 4K USBC chuyên đồ họa

Màn hình ASUS ProArt PA279CRV 27" IPS 4K USBC chuyên đồ họa

16.990.000₫
12.990.000₫ -24%
0.0 (0 đánh giá)
Đã bán: 5
GEARVN - Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

3.990.000₫
2.590.000₫ -35%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Acer KG240Y-X1 24

Màn hình Acer KG240Y-X1 24" IPS 200Hz Gsync chuyên game

3.790.000₫
2.490.000₫ -34%
0.0 (0 đánh giá)
Đã bán: 1
 Màn hình LG 24G411A-B 24

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS TUF GAMING VG27AQ5A 27

Màn hình ASUS TUF GAMING VG27AQ5A 27" Fast IPS 2K 210Hz chuyên game

5.990.000₫
4.990.000₫ -17%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS ProArt PA248QFV 24

Màn hình ASUS ProArt PA248QFV 24" IPS 100Hz 16:10 chuyên đồ họa

5.990.000₫
5.290.000₫ -12%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

Màn hình Viewsonic VA2432-H-2 24" IPS 100Hz viền mỏng

2.590.000₫
1.990.000₫ -23%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Asus TUF GAMING VG279QE5A-R 27

Màn hình Asus TUF GAMING VG279QE5A-R 27" IPS 146Hz chuyên game

4.990.000₫
3.190.000₫ -36%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình ASUS VA27AQ 27

Màn hình ASUS VA27AQ 27" IPS 2K 75Hz viền mỏng

4.490.000₫
3.290.000₫ -27%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình LG 27G610A-B 27

Màn hình LG 27G610A-B 27" IPS 2K 200Hz Gsync chuyên game

5.990.000₫
5.190.000₫ -13%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình MSI MAG 245F X24 24

Màn hình MSI MAG 245F X24 24" Rapid IPS 240Hz chuyên game

3.990.000₫
2.990.000₫ -25%
0.0 (0 đánh giá)
Vừa mở bán
 Màn hình Viewsonic VA2432A-H 24

Màn hình Viewsonic VA2432A-H 24" IPS 120Hz viền mỏng

3.590.000₫
2.050.000₫ -43%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình ASUS ProArt PA279CRV 27“ IPS 4K USBC chuyên đồ họa

Màn hình ASUS ProArt PA279CRV 27" IPS 4K USBC chuyên đồ họa

16.990.000₫
12.990.000₫ -24%
0.0 (0 đánh giá)
Đã bán: 5
GEARVN - Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

Màn hình Asus TUF GAMING VG249QE5A-R 24" IPS 146Hz chuyên game

3.990.000₫
2.590.000₫ -35%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Malware này sẽ cài vào phần over-provisioning của SSD – phần dung lượng mà hệ điều hành thường sẽ không truy cập được.

Các nhà nghiên cứu ở Hàn Quốc đã phát hiện ra một lỗ hổng trong SSD cho phép malware cài trực tiếp vào bên trong phần over-provisioning còn trống của ổ cứng. Việc này cho phép malware trở nên gần như là “bất khả chiến bại” trước những phương án bảo mật.

Over-provisioning là một tính năng được tích hợp trong tất cả SSD ngày nay. Nó giúp tăng tuổi thọ và hiệu năng của chip NAND trong SSD. Cơ bản thì over-provisioning cũng chỉ là phần dung lượng trống mà thôi. Tuy nhiên, nó giúp SSD bảo đảm rằng dữ liệu được dàn đều giữa các cell NAND bằng cách đưa dữ liệu sang phần over-provisioning khi cần thiết.

Theo lý thuyết thì hệ điều hành sẽ không thể truy cập vào phần không gian lưu trữ này được. Thế nên đây sẽ là cơ hội để malware thâm nhập và “đóng đô” ở trong đó luôn.

Các nhà nghiên cứu Hàn Quốc tại Đại học Hàn Quốc ở Seoul đã mô phỏng 2 trường hợp tấn công sử dụng phần dung lượng over-provisioning. Trường hợp đầu tiên là malware sẽ nhắm vào dữ liệu không hợp lệ (dữ liệu đã xóa trong hệ điều hành nhưng thực chất vẫn còn nằm trong ổ cứng) bên trong SSD. Để truy cập được nhiều dữ liệu hơn thì kẻ gian có thể thay đổi dung lượng phần over-provisioning để hệ điều hành có thêm không gian trống. Thế nên khi người dùng xóa thêm dữ liệu thì chúng vẫn sẽ nằm bên trong SSD.

Cách thứ nhì là kẻ gian sẽ cài firmware trực tiếp vào phần over-provisioning. Chẳng hạn như trong trường hợp này, 2 chiếc SSD được kết nối để tạo thành 1 SSD, và phần over-provisioning được thiết lập ở mức 50%. Khi kẻ gian cài malware vào trong phần over-provisioning, nó sẽ giảm mức over-provisioning của SSD đầu tiên còn 25% (so với tổng dung lượng của SSD), sau đó tăng mức over-provisioningcủa SSD thứ nhì lên 75%.

Điều này tạo khoảng hở cho kẻ gian cài malware trực tiếp vào phần over-provisioning trên chiếc SSD thứ nhì, trong khi vẫn khiến cho nạn nhân cảm thấy rằng phần over-provisioning trên 2 chiếc SSD đều vẫn y nguyên (do mức over-provisioning của cả 2 SSD gộp lại đều vẫn là 50%).

Đối với trường hợp đầu tiên, các nhà khoa học gợi ý giải pháp là tạo ra một thuật toán giúp xóa sạch sẽ dữ liệu trên SSD mà không làm ảnh hưởng đến hiệu năng thực tế. Còn đối với trường hợp thứ 2 thì sử dụng hệ thống theo dõi mới để kiểm soát phần over-provisioning trên SSD theo thời gian thực. Thêm vào đó, các công cụ quản lý SSD có quyền điều chỉnh mức over-provisioning cần phải có thêm các tính năng bảo mật an toàn hơn.

Tin vui là những trường hợp này chỉ mới được các nhà khoa học phát hiện thôi chứ chưa ghi nhận ngoài thực tế. Tuy nhiên, vẫn không loại trừ khả năng các trường hợp trên xảy ra ngoài đời thực, cho nên hi vọng là các hãng SSD sẽ sớm tung ra bản cập nhật để vá lỗ hổng này trước khi quá muộn.

Tóm tắt ý chính:

  • Các nhà nghiên cứu ở Hàn Quốc phát hiện ra một lỗ hổng trong SSD
  • Nó cho phép malware cài trực tiếp vào bên trong phần over-provisioning còn trống của ổ cứng
  • Theo lý thuyết thì hệ điều hành sẽ không thể truy cập vào phần không gian lưu trữ over-provisioning
  • Thế nên malware sẽ trở nên gần như là “bất khả chiến bại” trước những phương án bảo mật
  • Tin vui là lỗ hổng này chỉ mới được các nhà khoa học phát hiện thôi chứ chưa ghi nhận ngoài thực tế

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: tom’s HARDWARE

Bình luận của bạn sẽ được duyệt trước khi đăng lên