Hàng tỷ máy tính có nguy cơ bị đánh cắp dữ liệu bởi lỗ hổng bảo mật Downfall
Trà My
10/08/2023, 13:44
Chuyên gia bảo mật cấp cao của Google, Daniel Moghimi, vừa phát hiện ra một lỗ hổng bảo mật lớn có khả năng tấn công hàng tỷ máy tính...
Tất cả PC hoặc máy tính xách tay có bộ xử lý Intel Core thế hệ thứ 6 “Skylake” cho đến thế hệ thứ 11 “Tiger Lake” đều chứa lỗ hổng bảo mật
Theo Independent, lỗ hổng này có tên “Downfall” và ảnh hưởng đến bộ xử lý Intel - hiện được sử dụng trên các máy tính cá nhân và máy chủ đám mây.
Downfall cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và đánh cắp dữ liệu riêng tư của người dùng.
Moghimi đã thông báo cho Intel về vấn đề này và hiện tại Intel đã cung cấp các bản cập nhật vi mã để vá lỗ hổng bảo mật, đồng thời khuyến cáo người dùng bị ảnh hưởng nên cập nhật càng sớm càng tốt.
Tuy nhiên, chuyên gia của Google cảnh báo vấn đề đã có thể ảnh hưởng đến hàng tỷ thiết bị.
Trong một bài đăng trên blog, chuyên gia bày tỏ: “Nếu các nhà nghiên cứu của Google không phát hiện ra những lỗ hổng này, mà thay vào đó là các nhóm hacker, chúng sẽ có điều kiện thuận lợi để tấn công người dùng Internet”.
Lỗ hổng Downfall ảnh hưởng hàng tỷ bộ xử lý Intel.
Hình thức xâm nhập diễn ra theo cách vượt qua ranh giới an toàn dành cho phầm mềm khỏi các cuộc tấn công vào phần cứng. Tin tặc từ đó có khả năng tìm thấy dữ liệu thuộc về những người dùng khác trên hệ thống và đánh cắp thông tin nhạy cảm, ví dụ như mật khẩu, thông tin thẻ ngân hàng, tin nhắn, email.
“Lỗ hổng này là do các tính năng tối ưu hóa bộ nhớ trong bộ xử lý Intel vô tình tiết lộ các thanh ghi phần cứng nội bộ. Điều này cho phép các phần mềm không đáng tin cậy truy cập dữ liệu được lưu trữ bởi các chương trình khác, vốn chỉ có chủ sở hữu truy cập vào được”, Moghimi phân tích.
Bản chất của cuộc tấn công có nghĩa là tin tặc sẽ cần phải sử dụng cùng một bộ xử lý vật lý với người dùng. Nhưng chúng có thể sử dụng các phần mềm độc hại hoặc mô hình điện toán dùng chung của điện toán đám mây để tiến hành xâm nhập.
Đối với người tiêu dùng, tất cả PC hoặc máy tính xách tay có bộ xử lý Intel Core thế hệ thứ 6 “Skylake” cho đến thế hệ thứ 11 “Tiger Lake” đều chứa lỗ hổng bảo mật. Điều này có nghĩa là lỗ hổng đã tồn tại ít nhất từ năm 2015, khi Skylake được phát hành.
Về phía Intel, đơn vị này cho biết sự cố không ảnh hưởng đến các phiên bản chip gần đây của họ và bản sửa lỗi không gây ra sự cố lớn. Song, công ty này vẫn khuyến cáo người dùng có thể vô hiệu hóa bản sửa lỗi, nếu chấp nhận những hạn chế nhỏ có thể xảy ra về mặt hiệu suất.
Về phía chuyên gia của Google, Moghimi cho rằng phương án của Intel có thể làm giảm hiệu suất lên đến 50% trong một số trường hợp nhất định.
Thị trường bảo mật Việt Nam đang rất tiềm năng nhờ công cuộc chuyển đổi số
14:10, 19/04/2023
Cảnh báo về 6 lỗ hổng bảo mật trong sản phẩm của Microsoft
16:14, 24/03/2023
Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
10:33, 20/02/2023
Đọc thêm
Vì sao doanh nghiệp cần được "may đo" giải pháp AI?
Trí tuệ nhân tạo tạo sinh (GenAI) đang là “cú hích” công nghệ mạnh mẽ nhất kể từ khi Internet ra đời, làm cho các doanh nghiệp trên toàn cầu cùng lao vào cuộc đua ứng dụng AI với kỳ vọng bứt phá về năng suất và doanh thu. Tuy nhiên, nghiên cứu từ MIT cho thấy 95% dự án chưa đo lường được tác động.
Sức mạnh của chữ ký số trong thời đại số
Chữ ký số đã trở thành một phần không thể thiếu trong hoạt động kinh doanh hiện đại. Sự tăng trưởng theo cấp số nhân của thị trường toàn cầu chứng minh vai trò quan trọng của chữ ký số trong việc hợp lý hóa quy trình, tăng cường bảo mật và cải thiện hiệu quả của tổ chức. Hành trình hướng tới chuyển đổi số toàn diện vẫn đang tiếp diễn, với chữ ký số đóng vai trò then chốt trong việc định hình lại cách các doanh nghiệp và cá nhân tương tác, ký và quản lý tài liệu trong một thế giới ngày càng số hóa.
Bức tranh về ứng dụng AI và Data trong đổi mới sáng tạo
Các sản phẩm, công nghệ của nhiều doanh nghiệp công nghệ Việt Nam giới thiệu tại Diễn đàn và Triển lãm quốc tế Đổi mới sáng tạo (InnoEx 2025) cho thấy bức tranh nghiên cứu, phát triển ứng dụng công nghệ AI, Data nhằm cung cấp các giải pháp công nghệ, chuyển đổi số cho doanh nghiệp Việt Nam đang hết sức sôi động, đa dạng, mỗi doanh nghiệp đều có những bước đi riêng để biến công nghệ thành động lực phát triển doanh nghiệp.
Đón đọc Tạp chí Kinh tế Việt Nam số 34-2025
Mời quý độc giả đón đọc Tạp chí Kinh tế Việt Nam số 34-2025 phát hành ngày 25/08/2025 với nhiều chuyên mục hấp dẫn...
Sẽ có cơ chế giá điện phù hợp cho các nhà máy sản xuất chip bán dẫn
Ban Chỉ đạo quốc gia về phát triển ngành công nghiệp bán dẫn yêu cầu Bộ Công Thương chủ trì, phối hợp các bộ, ngành bảo đảm nguồn điện ổn định, ưu tiên điện sạch cho phát triển ngành bán dẫn. Đồng thời, nghiên cứu, đề xuất cơ chế giá điện cho nhà máy sản xuất chip, báo cáo Thủ tướng trong quý 3/2025…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: