Chip Intel khiến hàng tỷ máy tính dính lỗi bảo mật

Downfall, lỗ hổng tồn tại trên chip Intel, có thể giúp hacker đánh cắp được mật khẩu và chiếm quyền điều khiển máy tính từ xa.

Daniel Moghimi, một kỹ sư nghiên cứu cấp cao tại Google, đã phát hiện ra một lỗ hổng bảo mật đặc biệt trên các vi xử lý Intel. Lỗ hổng này được đặt tên mã là CVE-2022-40982 và nó liên quan đến lệnh Gather, một công cụ mà CPU Intel sử dụng để lấy thông tin từ nhiều vị trí khác nhau trong bộ nhớ hệ thống. Điều đáng chú ý là lỗ hổng này không chỉ cho phép CPU thu thập dữ liệu mà còn khiến CPU vô tình tiết lộ các thông tin quan trọng về phần cứng cho các phần mềm khác, kể cả những phần mềm không rõ nguồn gốc.

Theo Moghimi, dù lý thuyết cho rằng việc khai thác lỗ hổng này đòi hỏi hacker phải truy cập cùng một hệ thống hoặc thậm chí xâm nhập trực tiếp vào vi xử lý, nhưng qua việc sử dụng phần mềm Downfall, kẻ tấn công có thể thực hiện cuộc tấn công từ xa thông qua việc sử dụng dịch vụ điện toán đám mây chung. Downfall có khả năng tấn công để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ các người dùng khác trên một máy chủ cụ thể.

Chuyên gia tại Google đã phát hiện lỗ hổng này từ năm trước và đã báo cáo cho Intel. Họ đã chia sẻ vấn đề này thông qua một bài đăng trên blog vào ngày 8/8. Moghimi nêu rõ rằng lỗ hổng này có thể ảnh hưởng đến "hàng tỷ máy tính cá nhân và các thiết bị truy cập dữ liệu đám mây".

Downfall, Chip Intel

Intel đã xác nhận lỗ hổng này và đã phát hành bản vá để khắc phục vấn đề. Tuy nhiên, việc cập nhật có thể làm giảm hiệu năng của vi xử lý lên đến 50% khi sử dụng lệnh Gather. Intel cũng đã cung cấp cơ chế từ chối cập nhật để người dùng có thể tắt cập nhật nếu họ ưu tiên hiệu năng hơn là bảo mật. Tuy nhiên, các chuyên gia khuyến nghị rằng người dùng nên ưu tiên bảo mật hơn là hiệu năng.

Mặc dù Intel cho rằng việc kh exploit lỗ hổng Downfall ngoài môi trường phòng thí nghiệm sẽ rất phức tạp, nhóm nghiên cứu vẫn tin rằng việc khai thác có khả năng xảy ra trong thực tế.

Ngoài ra, không chỉ có Intel mắc phải vấn đề bảo mật trên vi xử lý của mình, mà cả AMD cũng đối diện với lỗ hổng trên dòng vi xử lý Ryzen, Threadripper và EPYC của họ. Lỗ hổng này có tên gọi là Inception, và nó có khả năng rò rỉ dữ liệu tùy ý, bao gồm cả thông tin nhạy cảm và mật khẩu hệ thống. AMD đã phát hành bản vá để khắc phục vấn đề này và cho biết lỗ hổng này chỉ có khả năng bị khai thác cục bộ thông qua phần mềm độc hại đã được tải xuống.

Nobita
Nobita

Nobita là đồng sáng lập Tech Insider. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech Insider được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

Jensen Huang sợ đám đông

Jensen Huang: Vị CEO quyền lực nhưng ngại đứng trước đám đông.

FAHASA khai trương cùng lúc 2 nhà sách mới ở trung tâm TPHCM

Sau một thời gian dài chuẩn bị, ngày 9/8, Công ty Fahasa chính thức khai trương hai nhà sách: Fahasa Hùng Vương và Fahasa Ba tháng Hai tại các vị trí trung tâm TP.HCM, hoà vào không khí tưng bừng nhiều hoạt động chào mừng sinh nhật lần thứ 48.

Tác giả Việt Nam Top 1 Best Seller trong lĩnh vực Global Marketing chia sẻ  ‘Hành trình xuất khẩu tri thức’

Tác giả Võ Minh Quân (bút danh Quân Võ) nổi danh với cuốn sách tiếng Anh “Profit-driven digital marketing”, xuất bản tháng 3/2024 vừa qua. Ngay khi ra mắt, sách đã nhanh chóng đạt danh hiệu Top New Releases rồi sau đó đạt Top 1 Best Seller trong lĩnh vực Global Marketing (Tiếp Thị Toàn Cầu) trên Amazon sau một tháng từ lúc xuất bản. Mới đây, tác giả Võ Minh Quân đã có những chia sẻ kinh nghiệm làm sách và đưa tri thức Việt Nam ra thế giới.

SCG đồng hành với chương trình ‘Em và Ước mơ nghề nghiệp’.

Nhân ngày Quốc tế Thiếu nhi 2024, SCG tiếp tục đồng hành với trường Nuôi dạy trẻ Khuyết tật tỉnh Bà Rịa - Vũng Tàu trong chương trình ‘Em và Ước mơ nghề nghiệp’.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.