Bỏ qua đến nội dung chính
Tech Bởi hardware_pc

GeForce NOW bị khai thác, cho phép truy cập toàn bộ máy ảo Windows

Một modder có tên Zortos đã hé lộ một lỗ hổng bảo mật trên nền tảng đám mây GeForce NOW của NVIDIA, cho phép người dùng truy cập toàn bộ máy ảo Windows thay vì chỉ giới hạn trong môi trường game.

GeForce NOW bị khai thác, cho phép truy cập toàn bộ máy ảo Windows
Ảnh: tomshardware.com

Một modder có tên Zortos đã hé lộ một lỗ hổng bảo mật trên nền tảng đám mây GeForce NOW của NVIDIA, cho phép người dùng truy cập toàn bộ máy ảo Windows thay vì chỉ giới hạn trong môi trường game. Lỗ hổng này được khai thác thông qua việc thay đổi file thực thi (executable) của một trò chơi cài đặt qua Steam, qua đó đánh lừa hệ thống giả lập Steam trên máy chủ, khiến nó tin rằng đang khởi chạy game nhưng thực chất đang mở ra giao diện máy tính cá nhân hoàn chỉnh.

Theo báo cáo từ Tom's Hardware, kỹ thuật này bắt đầu bằng một game cài qua Steam (Zortos dùng tựa Trove), sau đó thay thế file thực thi của game bằng một bản đã sửa đổi do modder khác tên dpadGuy phát triển. Khi thực hiện thao tác này, máy chủ sẽ bỏ qua các giới hạn thông thường của dịch vụ streaming game, cung cấp cho người dùng quyền truy cập vào toàn bộ hệ điều hành Windows trên máy ảo đám mây.

Khả năng cấu hình cao và rủi ro bị khóa tài khoản

Điểm đáng chú ý nhất của lỗ hổng này là khả năng vượt qua các giới hạn phần cứng thường áp dụng cho từng gói dịch vụ. Zortos đã thành công trong việc chạy các mô hình AI cục bộ (local AI models) trên gói dịch vụ Ultimate tier của GeForce NOW. Thông thường, gói Ultimate giới hạn VRAM (bộ nhớ video) ở mức thấp hơn nhiều so với yêu cầu của các mô hình AI nặng. Tuy nhiên, qua lỗ hổng này, người dùng có thể tiếp cận tới 48GB VRAM nhờ card đồ họa RTX Pro 6000D mà máy chủ đang dùng, không bị giới hạn bởi bất kỳ thông số kỹ thuật nào mà NVIDIA áp dụng cho người dùng bình thường.

Mặc dù mang lại lợi ích về mặt kỹ thuật cho những ai muốn thử nghiệm hiệu năng máy ảo cao cấp, hành động này vi phạm trực tiếp Điều khoản dịch vụ (Terms of Service) của GeForce NOW. NVIDIA có quyền và cơ chế để phát hiện những hành vi truy cập trái phép vào máy chủ theo cách này. Do đó, người dùng thực hiện việc khai thác lỗ hổng này đang đối mặt với rủi ro cao bị khóa tài khoản vĩnh viễn hoặc tạm thời.

Bối cảnh an ninh và phản ứng cộng đồng

Sự việc này đặt ra vấn đề về bảo mật trong các dịch vụ điện toán đám mây dành cho game và streaming. Việc một file thực thi đơn giản có thể đánh lừa cơ chế xác minh của Steam và hệ điều hành máy chủ cho thấy khoảng cách giữa giao diện người dùng bị giới hạn và quyền truy cập thực tế trên máy chủ vẫn tồn tại những kẽ hở.

Cộng đồng game thủ và những người quan tâm đến điện toán đám mây đang theo dõi sát sao phản ứng của NVIDIA đối với lỗ hổng này. Hiện tại, chưa có thông báo chính thức nào về việc vá lỗi ngay lập tức, nhưng Zortos khẳng định trên tài khoản X của mình rằng lỗ hổng vẫn hoạt động, và nếu tài khoản có bộ nhớ lưu trữ liên tục (persistent storage), lỗ hổng sẽ tiếp tục tồn tại giữa các phiên sử dụng khác nhau.

Bài viết liên quan

📣 Chia sẻ bài viết: