Lenovo vá lỗ hổng “BadCam”, ngăn chặn tình trạng biến webcam thành công cụ tấn công mạng

Lenovo cập nhật bản vá cho lỗ hổng “BadCam” trên một số mẫu webcam chạy Linux, ngăn hacker biến thiết bị thành USB độc hại để tiêm lệnh, cài mã độc và đánh cắp dữ liệu.

Các chuyên gia an ninh mạng cảnh báo một số mẫu webcam Lenovo chạy Linux có thể bị hacker chiếm quyền điều khiển, biến thành thiết bị USB độc hại để cài mã độc hoặc đánh cắp dữ liệu. Lenovo đã phát hành bản cập nhật firmware để khắc phục.

Webcam có thể trở thành “cửa hậu” tấn công

Theo trang Eclypsium, lỗ hổng bảo mật mới được định danh CVE-2025-4371 (còn gọi là BadCam) cho phép kẻ tấn công tái lập trình firmware của webcam Lenovo chạy Linux. Khi bị hacker lợi dụng, webcam có thể giả lập bàn phím hoặc các thiết bị USB khác, từ đó tiêm lệnh, cài đặt mã độc hoặc duy trì quyền truy cập trái phép mà vẫn hoạt động như camera bình thường.

Lenovo vá lỗ hổng “BadCam”, ngăn chặn tình trạng biến webcam thành công cụ tấn công mạng

Lenovo đang gặp lỗ hổng BadCam nghiêm trọng có thể ảnh hưởng đến các thông tin bảo mật của người dùng

Từ “BadUSB” đến “BadCam”

Không phải lần đầu thiết bị USB trở thành công cụ tấn công mạng. Khoảng 10 năm trước, các nhà nghiên cứu đã chỉ ra rằng firmware của USB có thể bị chỉnh sửa để giả dạng thiết bị khác và được gọi là BadUSB. Chiêu thức này từng bị nhóm hacker FIN7 lợi dụng, gửi USB độc hại qua đường bưu điện, khiến FBI phải cảnh báo người dân không cắm USB lạ vào máy tính. Giờ đây, kỹ thuật tương tự cũng được áp dụng với webcam.

Lenovo vá lỗ hổng “BadCam”, ngăn chặn tình trạng biến webcam thành công cụ tấn công mạng 2

Ngay cả webcam của Lenovo cũng bị lợi dụng để truyền mã độc

Các mẫu bị ảnh hưởng và cách khắc phục

Lỗ hổng ảnh hưởng đến Lenovo 510 FHDLenovo Performance FHD. Hacker cần có quyền truy cập từ xa vào máy tính trước mới có thể cài firmware độc hại vào webcam, người dùng vẫn được khuyến cáo không cắm webcam của người khác hoặc mua từ nguồn không rõ ràng vào thiết bị. Lenovo đã phát hành firmware phiên bản 4.8.0 để vá lỗi, người dùng nên cập nhật ngay để đảm bảo an toàn.

Xem thêm: Lenovo Legion Go 2 lộ diện: Máy chơi game cầm tay mạnh mẽ với chip Ryzen Z2, màn OLED và RAM 32GB

Xem thêm: Lenovo công bố mẫu laptop màn hình trong suốt tại MWC 2024

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

Khoa Nguyen

ASUS ExpertBook Ultra có thiết kế siêu nhẹ chỉ từ 0.99kg, sang trọng, bền bỉ với hợp kim máy bay và vỏ gốm nano. Máy có hiệu năng cao cấp với CPU Intel Core Ultra thế hệ 3 mới nhất. Mức giá lên đến 100 triệu cho cấu hình cao nhất, xứng đang cho mọi trải nghiệm “ultra” cho mọi khía cạnh.

Công Nghệ
Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

hoanlagvn

"Đặc quyền trong mơ" này đến từ Level-5 — hãng phát triển game đứng sau loạt thương hiệu huyền thoại gắn liền với tuổi thơ như Inazuma Eleven hay Yo-kai Watch. Quyết định đầy phá cách của ban lãnh đạo công ty đã biến ngày đi làm bình thường trở thành một ngày hội thực sự, thổi bùng ngọn lửa cuồng nhiệt của các cổ động viên xứ sở hoa anh đào.

Giải trí
ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp:  Expertbook Ultra

ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp: Expertbook Ultra

Khoa Nguyen

Tại sự kiện ra mắt hoành tráng với sự tham dự của gần 600 lãnh đạo doanh nghiệp, đối tác chiến lược và các chuyên gia công nghệ hàng đầu, ASUS đã chính thức giới thiệu ASUS ExpertBook Ultra với định vị "Tuyệt tác công nghệ - Vị thế dẫn đầu" (The Flagship of the Industry. Period), chiếc máy tính Copilot+ PC này dường như phá vỡ mọi giới hạn vật lý thông thường.

Công Nghệ
Lên đầu trang