SO HUU TRI TUE
Thứ sáu, 26/04/2024
  • Click để copy

Phát hiện lỗi bảo mật nghiêm trọng tổn tại trên chip xử lý Intel

11:42, 16/05/2019
(SHTT) - Các nhà nghiên cứu tại Đại học Công nghệ Graz mới đây đã phát hiện ra một lỗi nghiêm trọng trong chip xử lý Intel. Lỗi này có thể cho phép tin tặc xâm nhập vào CPU và cả các server điện toán đám mây để đánh cắp thông tin của người dùng trên thiết bị.

Zombieload là một lỗi bảo mật mới được tìm thấy trên chip xử lý Intel cho phép các hacker ăn trộm tất cả những dữ liệu mới được CPU máy tính xử lý. Đáng lo ngại là trên các nền tảng điện toán đám mây, Zombieload cũng vẫn có thể bị hacker lợi dụng vì mục đích xấu. Lỗi bảo mật này được các nhà nghiên cứu tại Đại học Công nghệ Graz phát hiện ra và thông báo ngay cho Intel.

Ở thời điểm hiện tại, Intel đã có bản vá BIOS bo mạch chủ để khắc phục lỗi này cho hầu hết các thiết bị. Tuy nhiên, các nhà sản xuất bo mạch chủ như Asus haiy MSI sẽ phải tạo ra BIOS riêng phù hợp với dòng sản phẩm của họ, sau đó để người sử dụng tự tải về và tự cài vào máy.

Zombieload2

Lỗi bảo mật nghiêm trọng tổn tại trên chip xử lý Intel có thể "mở cửa sau" cho tin tặc chiếm quyền kiểm soát CPU và nền tảng điện toán đám mây trên thiết bị người dùng.

Theo trang tin công nghệ Tech Crunch, lỗi bảo mật này ảnh hưởng tới gần như mọi mẫu chip xử lý mà Intel sản xuất từ năm 2011 đến nay. Apple và Google trong khi đó đã tung ra cập nhật mới, và Microsoft cũng sắp có bản vá lỗi Zombieload. Tính đến thời điểm hiện tại, chưa ghi nhận trường hợp nào hacker lợi dụng Zombieload để xâm nhập vào máy tính cá nhân.

Zombieload kỳ thực là một trong số không ít những lỗi bảo mật nghiêm trọng, lợi dụng quá trình thực hành suy đoán (speculative execution) của CPU, khi đó chip xử lý sẽ chạy những process mà người sử dụng “có thể” sẽ cần, từ đó tăng tốc độ xử lý. Tính năng này được tích hợp vào gần hết mọi thế hệ CPU hiện hành. Khi các nhà nghiên cứu phát hiện ra Spectre và Meltdown hồi đầu năm 2018, tính năng này vô tình trở thành con dao hai lưỡi để hacker có thể lợi dụng.

Zombieload

 

Để vá những lỗi bảo mật như Zombieload, tính năng speculative execution sẽ bị kiểm soát chặt chẽ hơn, vô tình khiến cho CPU có tốc độ chậm hơn so với trước. Thêm vào đó, các nhà khoa học máy tính gần như chắc chắn rằng, speculative execution sẽ còn có khả năng tạo ra thêm những lỗ hổng bảo mật mà con người chưa phát hiện ra hết. 

Nhã An

Tin khác

Tin tức 52 phút trước
Thực phẩm chức năng, mỹ phẩm giả là một trong những sản phẩm tạo ra siêu lợi nhuận. Do đó, tình trạng làm hàng giả, hàng xâm phạm sở hữu trí tuệ diễn ra ngày càng phổ biến và tinh vi hơn.
Tin tức 53 phút trước
Ngày 26/4, Cục Văn hóa cơ sở (Bộ Văn hóa - Thể thao và Du lịch) phối hợp cùng Hiệp hội Quảng cáo Việt Nam tổ chức Hội thảo lấy ý kiến đối với dự án Luật sửa đổi, bổ sung một số điều của Luật Quảng cáo tại khu vực phía Nam.
Tin tức 1 giờ trước
(SHTT) - Mới đây, TikTok đã thông báo sẽ đình chỉ tính năng kiếm tiền gây tranh cãi trên nền tảng tại các quốc gia thuộc Liên minh Châu Âu. Được biết, đây là những động thái được đưa ra sau những cảnh báo từ Ủy ban Châu Âu.
Tin tức 1 giờ trước
(SHTT) - Sáng nay (26/4), tại Cung Văn hóa lao động hữu nghị Việt – Xô diễn ra Lễ phát động Tháng hành động An toàn vệ sinh lao động và Tháng công nhân năm 2024.
Tin tức 1 giờ trước
(SHTT) - Sáng 26/4, tại Hà Nội, Sở Khoa học và Công nghệ Hà Nội phối hợp với Cục Sở hữu trí tuệ (Bộ Khoa học và Công nghệ) và Trường Đại học Giao thông vận tải tổ chức sự kiện hưởng ứng Ngày Sở hữu trí tuệ thế giới (26/4) năm 2024.