Trang chủ | Đăng nhập | Đăng kí | Sitemap | Rss | Feedback  






Anhvancho Blog   » Vi tính - Internet
  » Phần cứng không an toàn như quảng cáo
Phần cứng không an toàn như quảng cáo.

Theo Joe Grand, chuyên gia phân tích của hãng Grand Idea Studio, hầu hết các giải pháp phần cứng, nếu không nói là tất cả, đều có nguy cơ bị tấn công và người sử dụng đang đặt quá nhiều niềm tin vào những lời thuyết phục về độ an toàn của chúng.

Phát biểu tại Đại hội bảo mật Black Hat vừa diễn ra tại Amsterdam (Hà lan), Grand nói: “Quá tin tưởng vào phần cứng sẽ dẫn đến sự nhìn nhận sai lệch về an ninh. Phần cứng không phải là phép thuật”. Grand nêu ra một loạt các dạng tấn công, trong đó có nghe lén, gây gián đoạn hoạt động, đột nhập…Mục đích của các hành động như vậy có thể rất đa dạng, từ ăn cắp mã số cá nhân, dùng “chùa” dịch vụ, cho tới giả mạo danh tính để đăng nhập hệ thống.

Các thiết bị mạng, thiết bị di động, thẻ RFID và nhiều công cụ kiểm soát truy cập đều nằm trong số những sản phẩm phần cứng có nguy cơ bị khai thác. Ví dụ, công nghệ sinh trắc được coi là an toàn hơn các hệ thống dùng password nhưng trên thực tế, việc giữ bí mật các đặc điểm vật lý là rất khó. Dấu vân tay có thể bị sao chép từ bàn phím và giọng nói có thể bị thu lén. Việc lưu trữ những đặc điểm sinh trắc trên các hệ thống back-end cũng có thể tạo ra con đường cho kẻ xấu lợi dụng.

Các dấu hiệu xác thực danh tính rất dễ bị lợi dụng do khả năng truy nhập trực tiếp vào phần cứng. Việc lưu trữ dữ liệu trên bộ nhớ EEPROM dễ truy cập và không được bảo vệ cũng cho phép kẻ tấn công giành toàn quyền truy nhập vào một thiết bị bằng cách viết lại mã PIN mặc định của người sử dụng.

Nhiều chuyên gia bảo mật gần đây cũng công bố cách khai thác những điểm yếu về mã hóa để lợi dụng các thẻ RFID trong một số bộ phận xe hơi và trong hệ thống thanh toán. Các công cụ mã hóa SSL cũng có thể bị hack, chẳng hạn như thiết bị Intel NetStructure 7110 hay các điểm truy cập không dây Wireless Access Points dùng nền Vlinux như Dell TrueMobile 1184. Một số dạng tấn công khác tạo ra cơ chế khả thi cho việc “nẫng” password từ bộ định tuyến của Cisco hay thiết bị dùng hệ điều hành Palm OS. Một nghiên cứu của Đại học Cambridge (Anh) đã chứng minh kể cả các máy rút tiền tự động ATM cũng không nằm ngoài vùng nguy hiểm.

Theo Grand, thiếu các cơ chế chống sao chép, sử dụng những thiết kế được công bố rộng rãi (điều này nghiêm trọng nhất) và bảo vệ bộ nhớ ngoài không toàn diện là những yếu tố dẫn đến nguy cơ phần cứng bị tấn công. Chuyên gia này cho rằng bảo mật theo kiểu che dấu dưới dạng “mù mờ hóa và khó hiểu hóa” vẫn đang được áp dụng phổ biến trong thiết kế phần cứng hiện nay không bao giờ có thể giải quyết được vấn đề.


Nguồn tin : Vnexpress

» Anhvancho Blog   » Comments:

   Hiện chưa có ǵ.


                                       
Tên của bạn  
Địa chỉ email   Ví dụ: tenban@yahoo.com
Code:           
Nhập code:  
Nội dung :


Các tin khác:




Nổi bật

    Hạnh phúc là đấu tranh


     Ngoài trời đang gió rất mát. Nhưng anh không có tâm trí đi dạo, vẫn ở trong căn pḥng nhỏ này, thấy nhớ em và muốn tâm sự nên anh đặt bút viết thư gửi tới em đôi lời. Ngày.......


Anhvancho Blog

Bài hát hôm nay

Ngẫu nhiên

 Drasgos din tei
 - Chorus 1 (4 times) - Ma-ia-hii Ma-ia-huu Ma-ia-hoo Ma-ia-haha Miya-hee Miya-hoo Miya-ho Miya-haha [These are just sounds.] - Verse 2 - Al.....



 Lá thư cuối cùng
  Em yêu thân mến. Đầu thư anh hỏi thăm sức khỏe của em và gia đ́nh, t́nh h́nh công việ.....



 Marketing cho website với công cụ t́m kiếm - P.2
 Bạn là chủ nhân của một website và bạn cần thu hút người dùng đến với website củ.....



 Sao anh không hỏi những ngày c̣n không?
 Giờ đây em đă có chồng, như chim vào lồng như cá ngậm mồi câu. Cá cắn câu, biết đâu.....



 17 phím tắt vô giá trên bàn phím
 Bạn có thể sử dụng Windows hàng ngày. Bạn có thể biết nhiều thao tác sử dụng nó. Nhưn.....



 USB Manager
 USB Manager là tiện ích không thể thiếu cho ổ USB của bạn. Phần mềm Việt này sẽ giúp bN.....



 10 cách bảo vệ bạn trên mạng
 Hàng ngày bạn lướt Web, có thể bạn không biết rằng có vô số mối hiểm họa ŕnh rậ.....



 Thủ thuật download từ Rapidshare
 Rapidshare là dịch vụ của chia sẻ dữ liệu trực tuyến phổ biến nhưng để l&#.....



 Dư âm vụ ném giày vào Tổng thống Bush
 Lũ trẻ con hàng xóm lấy những đôi giày c̣n lại của phóng viên Muntazer al-Zaidi làm đồ chơi; n.....



 Theo dơi người ăn cắp sóng Wi-Fi
 Chủ nhân của một mạng Wi-Fi cá nhân có thể phát hiện ra những "vị khách không mời" dùng chùa k&#.....







Tiêu điểm

Đọc nhiều

 Everyday Auto Backup 1.10 - sao lưu dữ liệu tự động
 Everyday Auto Backup là phần mềm tự động sao lưu dữ liệu theo thời gian đặt trư.....



 Người trẻ sống cùng thông tin bị “thổi phồng”
 “Một video clip gây xôn xao cư dân mạng”, “clip khiêu vũ của trường X. gây xôn xao dư luận”, bài v&#.....



 Định giá tên miền và website của bạn với dnScoop.com
 Đă làm website hay blog th́ người nào cũng muốn biết được công sức ḿnh bỏ ra đă thu.....



 Chuyển đổi từ PDF sang định dạng h́nh ảnh JPG
 Để mở file PDF thường cần có một ứng dụng đi kèm như Adobe Acrobat Reader hay các ứ.....



 5 năm nữa mới đến “hạn”… lấy vợ
 “Tuy chưa có người yêu nhưng kinh nghiệm của tôi th́ hơi nhiều, phải chuẩn bị sẵn .....



 2 - 1=0
 Artist: Huyền Thoại Composer: Khánh Đơn Từ khi em đi không c̣n ai đến Để sưởi &.....



 Chỉ từ khi có em
 Until You không phải là một lời tỏ t́nh "ngọt ngào chảy nước", cũng chẳng phải là m.....



 Có một lần
 Có một lần anh khắc vội tên em Lên trái tim mong manh dễ vỡ Có một đôi lần t́nh yêu lỡ d&.....



 T́nh xin chẳng phai
 T́nh xin chẳng phai Artist: Trương Hữu Minh Composer: unknown Đă yêu ai rồi, t́nh xin giữ chẳng phai.....



 Chi tay v́ không hợp nhau?
 Hôm nay là 1 tháng ḿnh chia tay nhau, ngoài kia trời mưa to quá, y như ngày đầu chúng ḿnh yêu nhau vậy. Hôm nay em .....