Hàng tỷ máy tính có nguy cơ bị đánh cắp dữ liệu bởi lỗ hổng bảo mật Downfall
Trà My
10/08/2023, 13:44
Chuyên gia bảo mật cấp cao của Google, Daniel Moghimi, vừa phát hiện ra một lỗ hổng bảo mật lớn có khả năng tấn công hàng tỷ máy tính...
Tất cả PC hoặc máy tính xách tay có bộ xử lý Intel Core thế hệ thứ 6 “Skylake” cho đến thế hệ thứ 11 “Tiger Lake” đều chứa lỗ hổng bảo mật
Theo Independent, lỗ hổng này có tên “Downfall” và ảnh hưởng đến bộ xử lý Intel - hiện được sử dụng trên các máy tính cá nhân và máy chủ đám mây.
Downfall cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và đánh cắp dữ liệu riêng tư của người dùng.
Moghimi đã thông báo cho Intel về vấn đề này và hiện tại Intel đã cung cấp các bản cập nhật vi mã để vá lỗ hổng bảo mật, đồng thời khuyến cáo người dùng bị ảnh hưởng nên cập nhật càng sớm càng tốt.
Tuy nhiên, chuyên gia của Google cảnh báo vấn đề đã có thể ảnh hưởng đến hàng tỷ thiết bị.
Trong một bài đăng trên blog, chuyên gia bày tỏ: “Nếu các nhà nghiên cứu của Google không phát hiện ra những lỗ hổng này, mà thay vào đó là các nhóm hacker, chúng sẽ có điều kiện thuận lợi để tấn công người dùng Internet”.
Lỗ hổng Downfall ảnh hưởng hàng tỷ bộ xử lý Intel.
Hình thức xâm nhập diễn ra theo cách vượt qua ranh giới an toàn dành cho phầm mềm khỏi các cuộc tấn công vào phần cứng. Tin tặc từ đó có khả năng tìm thấy dữ liệu thuộc về những người dùng khác trên hệ thống và đánh cắp thông tin nhạy cảm, ví dụ như mật khẩu, thông tin thẻ ngân hàng, tin nhắn, email.
“Lỗ hổng này là do các tính năng tối ưu hóa bộ nhớ trong bộ xử lý Intel vô tình tiết lộ các thanh ghi phần cứng nội bộ. Điều này cho phép các phần mềm không đáng tin cậy truy cập dữ liệu được lưu trữ bởi các chương trình khác, vốn chỉ có chủ sở hữu truy cập vào được”, Moghimi phân tích.
Bản chất của cuộc tấn công có nghĩa là tin tặc sẽ cần phải sử dụng cùng một bộ xử lý vật lý với người dùng. Nhưng chúng có thể sử dụng các phần mềm độc hại hoặc mô hình điện toán dùng chung của điện toán đám mây để tiến hành xâm nhập.
Đối với người tiêu dùng, tất cả PC hoặc máy tính xách tay có bộ xử lý Intel Core thế hệ thứ 6 “Skylake” cho đến thế hệ thứ 11 “Tiger Lake” đều chứa lỗ hổng bảo mật. Điều này có nghĩa là lỗ hổng đã tồn tại ít nhất từ năm 2015, khi Skylake được phát hành.
Về phía Intel, đơn vị này cho biết sự cố không ảnh hưởng đến các phiên bản chip gần đây của họ và bản sửa lỗi không gây ra sự cố lớn. Song, công ty này vẫn khuyến cáo người dùng có thể vô hiệu hóa bản sửa lỗi, nếu chấp nhận những hạn chế nhỏ có thể xảy ra về mặt hiệu suất.
Về phía chuyên gia của Google, Moghimi cho rằng phương án của Intel có thể làm giảm hiệu suất lên đến 50% trong một số trường hợp nhất định.
Thị trường bảo mật Việt Nam đang rất tiềm năng nhờ công cuộc chuyển đổi số
14:10, 19/04/2023
Cảnh báo về 6 lỗ hổng bảo mật trong sản phẩm của Microsoft
16:14, 24/03/2023
Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
Định hình tương lai cho AI, lấy con người làm trung tâm - Hội nghị Thượng đỉnh Tác động của Trí tuệ nhân tạo năm 2026
Tạp chí Kinh tế Việt Nam/VnEconomy trân trọng giới thiệu bài phát biểu của Thủ tướng Ấn Độ Narendra Modi tại Hội nghị Thượng đỉnh Tác động của Trí tuệ Nhân tạo (AI Impact Summit) 2026 tổ chức ở New Delhi. Trong bài phát biểu, Thủ tướng Modi nhấn mạnh tầm nhìn xây dựng một hệ sinh thái trí tuệ nhân tạo lấy con người làm trung tâm, dựa trên các giá trị đạo đức, sự minh bạch và hợp tác toàn cầu, đồng thời kêu gọi cộng đồng quốc tế cùng định hình tương lai của AI theo hướng phục vụ lợi ích chung của nhân loại.
Hàng tỷ đô từ Mỹ đổ vào lĩnh vực AI của Ấn Độ
Hàng loạt tập đoàn công nghệ lớn đã tuyên bố rót hàng trăm tỷ USD vào thị trường AI của Ấn Độ…
OpenAI dự báo doanh thu sẽ đạt 280 tỷ USD vào năm 2030
Với mục tiêu chi khoảng 600 tỷ USD cho năng lực tính toán đến năm 2030, kế hoạch này của OpenAI được xem là bước chuẩn bị quan trọng cho một đợt chào bán cổ phiếu lần đầu ra công chúng (IPO)...
Giao dịch stablecoin phi pháp lên tới 141 tỷ USD, cao nhất trong 5 năm
Ước tính tổng khối lượng giao dịch stablecoin toàn cầu năm 2025 có thể đạt khoảng 12.000 tỷ USD, trong đó giao dịch bất hợp pháp chiếm khoảng 1% tổng khối lượng...
Tin tặc trả lại 21 triệu USD Bitcoin cho cơ quan chức năng Hàn Quốc
Truyền thông Hàn Quốc cho biết 320 Bitcoin, từng bị đánh cắp khỏi ví do cơ quan chức năng Hàn Quốc quản lý, bất ngờ được hoàn trả...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: