Kinh tế
Máy tính chạy chip Intel dính lỗ hổng bảo mật nghiêm trọng
Phan Khôi - Thứ Ba, 15/08/2023 4:12 CH
Vietnet24h - Lỗ hổng bảo mật có tên là “Downfall” đã tấn công bộ xử lý Intel, cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và dữ liệu riêng tư của người dùng.

Chuyên gia bảo mật làm việc cho Google Daniel Moghimi đã phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trên loạt chip của hãng Intel, từ phiên bản chip thế hệ thứ 6 (mang tên mã Skylake, ra mắt vào năm 2015) đến chip thế hệ thứ 11 (mang tên mã Rocket Lake và Tiger Lake, ra mắt vào năm 2019).

Thông qua lỗ hổng bảo mật mang tên gọi Downfall này, tin tặc có thể sử dụng các phần mềm độc hại để tấn công từ xa máy tính cá nhân và máy chủ đang sử dụng loại chip Intel bị ảnh hưởng, từ đó có thể mã hóa dữ liệu, đánh cắp mật khẩu đăng nhập và lấy cắp các dữ liệu riêng tư trên máy tính của người dùng.

Daniel Moghimi đã trình diễn tấn công máy tính dùng chip Intel thông qua lỗ hổng bảo mật Downfall tại Hội nghị bảo mật BlackHat diễn ra vào ngày 9/8 và Hội nghị bảo mật USENIX Security Symposium vào ngày 11/8 vừa qua.

Ông Moghimi đã thông báo cho Intel về vấn đề và công ty đã gửi một bản cập nhật để khắc phục sự cố. Tuy nhiên lỗ hổng này có thể đã ảnh hưởng đến “hàng tỉ máy tính cá nhân và đám mây”, Google cho biết.

Các nhà nghiên cứu đã viết trong một bài đăng trên blog: “Nếu Google không phát hiện ra những lỗ hổng này mà thay vào đó là các đối thủ, chúng sẽ cho phép những kẻ tấn công xâm phạm người dùng Internet".

Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây. Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Intel xác nhận đã vá lỗ hổng Downfall sau khi nhận thông báo từ Moghimi. Trên trang hỗ trợ, hãng liệt kê một loạt dòng CPU gặp lỗi gồm Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.

Theo Intel, người dùng đang sử dụng các dòng chip bị ảnh hưởng có thể tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50%. Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ, nhưng ông Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.

Cụ thể, công ty chuyên trải nghiệm và đánh giá hiệu suất phần cứng Phoronix đã cài đặt bản vá lỗi bảo mật Downfall trên 3 máy tính sử dụng chip Intel Xeon Platinum 8380, Xeon Gold 6226R và Core i7-1165G7. Trong 3 chip được thử nghiệm, chỉ có Intel Core i7-1165G7 là được sử dụng trên máy tính cá nhân, 2 chip còn lại được dùng cho máy chủ.

Quá trình thử nghiệm của Phoronix được thực hiện trên máy tính chạy hệ điều hành Linux.

Kết quả thử nghiệm cho thấy chip CPU Xeon Platinum 8380 và chip Xeon Gold 6226R bị giảm hiệu suất từ 6% đến 33% so với trước khi cài bản vá lỗi, còn chip Core i7-1165G7 bị giảm hiệu suất từ 11 đến 39% tùy thuộc vào tác vụ hoạt động trên máy tính.

Sau khi Phoronix công bố kết quả thử nghiệm, Intel đã lên tiếng xác nhận bản vá lỗi bảo mật Downfall sẽ làm giảm hiệu suất hoạt động của máy tính, nhưng chỉ với một vài phần mềm và tác vụ nhất định, chẳng hạn quá trình xử lý đồ họa hoặc sử dụng phần mềm chỉnh sửa video.

Như vậy, người dùng sẽ phải đứng trước một quyết định khiến họ "đau đầu", đó là cập nhật bản vá lỗi để tránh bị tấn công thông qua lỗi bảo mật Downfall, hoặc bỏ qua bản vá lỗi này để giữ nguyên hiệu suất hoạt động của máy tính.

Các chuyên gia bảo mật cho biết người dùng có thể cân nhắc để đưa ra quyết định phù hợp. Nếu sử dụng máy tính một cách cẩn trọng, người dùng có thể tạm thời bỏ qua bản vá lỗi do Intel phát hành.

Tuy nhiên, Daniel Moghimi - người đã phát hiện ra lỗi bảo mật Downfall - khuyến nghị người dùng cần lập tức cập nhật bản vá lỗi vì đây là một lỗ hổng nguy hiểm.

Thị trường Máy tính bảng và Chromebook suy giảm trong quý 2 năm nay Vietnet24h - Các lô hàng máy tính bảng quý 2 đã giảm 29,9% so với cùng kỳ xuống còn 28,3 triệu, IDC cho biết và hầu hết các nhà cung cấp hàng đầu đều ghi nhận mức giảm hai con số.
Dự án tiền số Worldcoin bị đình chỉ tại Kenya Vietnet24h - Kenya đã đình chỉ dự án tiền số Worldcoin của OpenAI, dự án quét dữ liệu mống mắt lấy tiền điện tử miễn phí của Sam Altman do lo ngại về vấn đề bảo mật dữ liệu người dùng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu của Microsoft đạt kỷ lục mới, giành lại vị trí công ty có giá trị vốn hóa lớn nhất thế giới Vietnet24h - Cổ phiếu Microsoft đã đạt mức kỷ lục đầu tiên vào thứ năm kể từ tháng 7 năm 2024.
Cổ phiếu Tesla tăng 22% vào tháng 5 khi Elon Musk kết thúc thời gian với DOGE của Trump Vietnet24h - Cổ phiếu của hãng sản xuất ô tô Tesla do Elon Musk đứng đầu đã tăng giá vào tháng 5 mặc dù doanh số bán ô tô của công ty tại Trung Quốc và Châu Âu không mấy khả quan.
Apple, Huawei, Xiaomi dẫn đầu bảng xếp hạng 500 thương hiệu tiêu dùng hàng đầu của Trung Quốc Vietnet24h - Theo báo cáo của Đại học Bắc Kinh, bảng xếp hạng này dựa trên hành vi mua sắm trực tuyến của người tiêu dùng trong nước
Cổ phiếu Sony tăng trong phiên giao dịch đầy biến động khi nhà sản xuất PlayStation công bố mua lại cổ phiếu trị giá 1,7 tỷ đô la Vietnet24h - Thu nhập hoạt động trong ba tháng cuối năm tài chính đạt 203,6 tỷ yên, vượt qua ước tính trung bình của các nhà phân tích là 192,2 tỷ yên, mặc dù giảm 11% so với cùng kỳ năm ngoái.
Cổ phiếu Nvidia tăng sau báo cáo Trump sẽ chấm dứt lệnh hạn chế xuất khẩu chip Vietnet24h - Cổ phiếu Nvidia tăng sau báo cáo cho biết chính quyền Trump có kế hoạch sửa đổi một loạt các hạn chế về thương mại chip được gọi là quy tắc “khuyến khích AI”.
Cổ phiếu Arm giảm do dự báo yếu Vietnet24h - Arm đạt được doanh thu và lợi nhuận cao nhưng lại đưa ra dự báo đáng thất vọng trong báo cáo quý vào thứ Tư (7/5).
CEO Tim Cook cho biết thuế quan của Trump có thể khiến Apple mất 900 triệu đô la trong quý này Vietnet24h - Thuế quan có thể làm tăng thêm 900 triệu đô la vào chi phí của Apple trong quý này, CEO Apple Tim Cook cho biết hôm thứ Năm (1/5), khi ông tiết lộ rằng gã khổng lồ công nghệ này đang chuyển hoạt động sản xuất iPhone được bán tại Hoa Kỳ từ Trung Quốc sang Ấn Độ.
Cổ phiếu Meta tăng nhờ doanh thu quý đầu tiên cao hơn dự kiến Vietnet24h - Cổ phiếu Meta tăng tới 5% sau khi công ty báo cáo doanh thu trong quý đầu tiên cao hơn dự kiến.
Intel dự báo tăng trưởng yếu và sẽ cắt giảm chi phí trong năm nay Vietnet24h - Intel báo cáo thu nhập quý đầu tiên vượt kỳ vọng ở cả doanh thu và lợi nhuận, nhưng công ty đã đưa ra hướng dẫn đáng thất vọng.
Những nhà lãnh đạo công nghệ này đã quyên góp cho Trump và bây giờ họ mất hàng tỷ đô la Vietnet24h - Các nhà lãnh đạo Thung lũng Silicon đã quyên góp cho chiến dịch tranh cử hoặc quỹ nhậm chức của Tổng thống Donald Trump.
NASA bị cắt 6 tỷ USD, hơn 5 sứ mệnh đối mặt nguy cơ hủy bỏ Vietnet24h - Từ con số 24,9 tỷ USD năm 2025, ngân sách NASA dự kiến giảm còn 18,8 tỷ USD vào năm 2026. Hơn 1/3 nhân sự có thể bị cắt giảm và hàng loạt chương trình vũ trụ chiến lược đứng trước nguy cơ dừng hoạt động vĩnh viễn.
Trung Quốc và cuộc cách mạng thú cưng AI: Công nghệ đang lấp đầy khoảng trống cảm xúc Vietnet24h - Khi robot không còn chỉ là công cụ lao động mà trở thành bạn đồng hành, Trung Quốc đang chứng kiến sự trỗi dậy mạnh mẽ của thú cưng AI – từ đồ chơi tinh vi cho giới trẻ đến trợ thủ đắc lực cho người già và trẻ nhỏ. Xu hướng này không chỉ phản ánh nhu cầu gắn kết trong xã hội hiện đại mà còn mở ra một tương lai nơi cảm xúc được số hóa và công nghệ trở thành liệu pháp tâm lý.
Trung Quốc phản bác cáo buộc của Trump về việc vi phạm thỏa thuận thương mại Geneva Vietnet24h - Trung Quốc đã phản bác lại lời cáo buộc của Washington rằng nước này đã vi phạm thỏa thuận Geneva.
Chủ tịch nước Lương Cường chủ trì lễ đón Tổng thống Cộng hòa Pháp Emmanuel Macron Vietnet24h - Sáng 26/5, tại Phủ Chủ tịch, Chủ tịch nước Lương Cường và Phu nhân đã chủ trì Lễ đón Tổng thống Emmanuel Macron và Phu nhân thăm cấp Nhà nước tới Việt Nam.
Trí tuệ nhân tạo chưa giúp tăng năng suất hay lương thưởng – lỗi tại công nghệ hay tại cách dùng? Vietnet24h - Việc ứng dụng AI trong doanh nghiệp đang tăng nhanh, nhưng hiệu quả ghi nhận vẫn khiêm tốn. Nhiều chuyên gia cho rằng vấn đề không nằm ở khả năng của AI, mà ở cách doanh nghiệp phân bổ lại giá trị gia tăng do công nghệ tạo ra.
Việt Nam thành “mặt trận nóng” trong chiến tranh mạng kiểu mới: Brute-force, RDP và mối đe dọa ẩn danh Vietnet24h - Số vụ tấn công vét cạn vào các hệ thống doanh nghiệp tại Việt Nam đã vượt 19,8 triệu – cao nhất Đông Nam Á. Đây không chỉ là dấu hiệu về sự quan tâm của tin tặc quốc tế, mà còn phản ánh khoảng trống đáng báo động trong hệ thống phòng thủ mạng hiện tại, đặc biệt khi các công cụ tấn công ngày càng “tiến hóa” nhờ trí tuệ nhân tạo.
Seoul, Washington sẽ nối lại đàm phán thuế quan trước thời hạn tháng 7 Vietnet24h - Hàn Quốc và Hoa Kỳ đã tổ chức một cuộc họp thương mại song phương vào thứ Sáu để theo dõi các cuộc đàm phán thuế quan gần đây, thảo luận về các bước tiếp theo hướng tới một gói thương mại chung mà cả hai bên đều đặt mục tiêu hoàn tất vào ngày 8 tháng 7.
Google sẽ trả cho Texas 1,4 tỷ đô la để giải quyết vấn đề bảo mật dữ liệu Vietnet24h - Google đã đồng ý trả gần 1,4 tỷ đô la cho tiểu bang Texas để giải quyết các cáo buộc vi phạm quyền riêng tư dữ liệu của cư dân tiểu bang, Tổng chưởng lý Texas Ken Paxton cho biết.
Các quan chức của Trump sẽ gặp Trung Quốc, báo hiệu sự cởi mở trong đàm phán thương mại Vietnet24h - Hai quan chức cấp cao của chính quyền Trump dự kiến ​​sẽ họp vào cuối tuần này với các đại diện Trung Quốc về các vấn đề thương mại và kinh tế.
Đằng sau 30 triệu dữ liệu cá nhân bị xâm phạm: Ai đang đứng sau những cuộc gọi rác? Vietnet24h - Tưởng chừng là những tin nhắn quảng cáo vô hại, song phía sau hàng triệu cuộc gọi rác mỗi ngày là một hệ sinh thái thu thập, buôn bán dữ liệu cá nhân đã tồn tại âm thầm nhiều năm. Việc xóa 30 triệu dữ liệu chỉ là phần nổi của tảng băng chìm.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.