Tài chính, Kinh doanh
Máy tính chạy chip Intel dính lỗ hổng bảo mật nghiêm trọng
Phan Khôi - Thứ Ba, 15/08/2023 4:12 CH
Vietnet24h - Lỗ hổng bảo mật có tên là “Downfall” đã tấn công bộ xử lý Intel, cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và dữ liệu riêng tư của người dùng.

Chuyên gia bảo mật làm việc cho Google Daniel Moghimi đã phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trên loạt chip của hãng Intel, từ phiên bản chip thế hệ thứ 6 (mang tên mã Skylake, ra mắt vào năm 2015) đến chip thế hệ thứ 11 (mang tên mã Rocket Lake và Tiger Lake, ra mắt vào năm 2019).

Thông qua lỗ hổng bảo mật mang tên gọi Downfall này, tin tặc có thể sử dụng các phần mềm độc hại để tấn công từ xa máy tính cá nhân và máy chủ đang sử dụng loại chip Intel bị ảnh hưởng, từ đó có thể mã hóa dữ liệu, đánh cắp mật khẩu đăng nhập và lấy cắp các dữ liệu riêng tư trên máy tính của người dùng.

Daniel Moghimi đã trình diễn tấn công máy tính dùng chip Intel thông qua lỗ hổng bảo mật Downfall tại Hội nghị bảo mật BlackHat diễn ra vào ngày 9/8 và Hội nghị bảo mật USENIX Security Symposium vào ngày 11/8 vừa qua.

Ông Moghimi đã thông báo cho Intel về vấn đề và công ty đã gửi một bản cập nhật để khắc phục sự cố. Tuy nhiên lỗ hổng này có thể đã ảnh hưởng đến “hàng tỉ máy tính cá nhân và đám mây”, Google cho biết.

Các nhà nghiên cứu đã viết trong một bài đăng trên blog: “Nếu Google không phát hiện ra những lỗ hổng này mà thay vào đó là các đối thủ, chúng sẽ cho phép những kẻ tấn công xâm phạm người dùng Internet".

Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây. Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Intel xác nhận đã vá lỗ hổng Downfall sau khi nhận thông báo từ Moghimi. Trên trang hỗ trợ, hãng liệt kê một loạt dòng CPU gặp lỗi gồm Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.

Theo Intel, người dùng đang sử dụng các dòng chip bị ảnh hưởng có thể tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50%. Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ, nhưng ông Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.

Cụ thể, công ty chuyên trải nghiệm và đánh giá hiệu suất phần cứng Phoronix đã cài đặt bản vá lỗi bảo mật Downfall trên 3 máy tính sử dụng chip Intel Xeon Platinum 8380, Xeon Gold 6226R và Core i7-1165G7. Trong 3 chip được thử nghiệm, chỉ có Intel Core i7-1165G7 là được sử dụng trên máy tính cá nhân, 2 chip còn lại được dùng cho máy chủ.

Quá trình thử nghiệm của Phoronix được thực hiện trên máy tính chạy hệ điều hành Linux.

Kết quả thử nghiệm cho thấy chip CPU Xeon Platinum 8380 và chip Xeon Gold 6226R bị giảm hiệu suất từ 6% đến 33% so với trước khi cài bản vá lỗi, còn chip Core i7-1165G7 bị giảm hiệu suất từ 11 đến 39% tùy thuộc vào tác vụ hoạt động trên máy tính.

Sau khi Phoronix công bố kết quả thử nghiệm, Intel đã lên tiếng xác nhận bản vá lỗi bảo mật Downfall sẽ làm giảm hiệu suất hoạt động của máy tính, nhưng chỉ với một vài phần mềm và tác vụ nhất định, chẳng hạn quá trình xử lý đồ họa hoặc sử dụng phần mềm chỉnh sửa video.

Như vậy, người dùng sẽ phải đứng trước một quyết định khiến họ "đau đầu", đó là cập nhật bản vá lỗi để tránh bị tấn công thông qua lỗi bảo mật Downfall, hoặc bỏ qua bản vá lỗi này để giữ nguyên hiệu suất hoạt động của máy tính.

Các chuyên gia bảo mật cho biết người dùng có thể cân nhắc để đưa ra quyết định phù hợp. Nếu sử dụng máy tính một cách cẩn trọng, người dùng có thể tạm thời bỏ qua bản vá lỗi do Intel phát hành.

Tuy nhiên, Daniel Moghimi - người đã phát hiện ra lỗi bảo mật Downfall - khuyến nghị người dùng cần lập tức cập nhật bản vá lỗi vì đây là một lỗ hổng nguy hiểm.

Thị trường Máy tính bảng và Chromebook suy giảm trong quý 2 năm nay Vietnet24h - Các lô hàng máy tính bảng quý 2 đã giảm 29,9% so với cùng kỳ xuống còn 28,3 triệu, IDC cho biết và hầu hết các nhà cung cấp hàng đầu đều ghi nhận mức giảm hai con số.
Dự án tiền số Worldcoin bị đình chỉ tại Kenya Vietnet24h - Kenya đã đình chỉ dự án tiền số Worldcoin của OpenAI, dự án quét dữ liệu mống mắt lấy tiền điện tử miễn phí của Sam Altman do lo ngại về vấn đề bảo mật dữ liệu người dùng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Công ty khởi nghiệp AI Baseten huy động được 75 triệu đô la sau khi DeepSeek xuất hiện Vietnet24h - Baseten, một công ty khởi nghiệp chạy các mô hình trí tuệ nhân tạo cho khách hàng trên cơ sở hạ tầng đám mây, đã huy động được 75 triệu đô la tiền tài trợ, công ty cho biết hôm thứ Tư (19/2).
Cổ phiếu Intel tăng 16% trong ngày tốt nhất kể từ tháng 3 năm 2020 Vietnet24h - Với mức tăng của ngày thứ Ba, cổ phiếu Intel đã tăng 29% trong năm nay sau khi giảm 60% vào năm 2024.
Qualcomm vượt qua ước tính về thu nhập và doanh thu nhờ nhu cầu điện thoại thông minh mạnh mẽ Vietnet24h - Qualcomm báo cáo kết quả kinh doanh quý đầu tiên vượt xa ước tính.
AMD báo cáo lợi nhuận vượt dự kiến, nhưng không đạt doanh thu từ trung tâm dữ liệu Vietnet24h - AMD báo cáo doanh thu và lợi nhuận cao hơn dự kiến ​​vào thứ Ba (4/2).
Biên lợi nhuận gộp của Apple đạt kỷ lục khi mảng kinh doanh dịch vụ tiếp tục tăng trưởng Vietnet24h - Biên lợi nhuận gộp của Apple đã tăng lên 46,9% trong quý gần đây nhất, vượt qua kỷ lục trước đó là 46,6% đạt được trong giai đoạn kết thúc vào tháng 3.
Lợi nhuận của Samsung không đạt ước tính, giảm mạnh so với quý trước do chi phí tăng Vietnet24h - Doanh thu của Công ty tăng khoảng 12% so với cùng kỳ năm ngoái, trong khi lợi nhuận hoạt động tăng khoảng 130% so với cùng kỳ năm trước.
Tesla báo cáo lợi nhuận bitcoin tăng 600 triệu đô la Vietnet24h - Thu nhập ròng của Tesla tăng mạnh nhờ sự thay đổi gần đây trong cách các công ty hạch toán lượng tiền kỹ thuật số mà họ nắm giữ.
Cổ phiếu Alphabet đóng cửa ở mức trên 200 đô la lần đầu tiên sau khi điều chỉnh chia tách Vietnet24h - Cổ phiếu Alphabet đóng cửa ở mức trên 200 đô la lần đầu tiên vào thứ sáu (24/1).
Lợi nhuận của SK Hynix tăng vọt lên mức cao kỷ lục nhờ sự bùng nổ của AI, nhưng cổ phiếu giảm do nhu cầu không chắc chắn Vietnet24h - Doanh thu tăng khoảng 75% trong quý 10-12 so với cùng kỳ năm trước, trong khi lợi nhuận hoạt động tăng vọt 2.236% lên 8,08 nghìn tỷ so với cùng kỳ năm trước.
Nvidia lại vượt qua Apple để trở thành công ty có giá trị nhất thế giới Vietnet24h - Nvidia đã vượt qua Apple về giá trị thị trường vào thứ Ba (21/1), một lần nữa trở thành công ty đại chúng có giá trị nhất thế giới.
Anh ra lệnh cho Apple cung cấp cho họ quyền truy cập vào các tài khoản được mã hóa Vietnet24h - Bộ Nội vụ Anh đã ra lệnh cho Apple vào tháng trước phải tạo ra một "cửa sau" kỹ thuật cho phép các quan chức xem tài liệu được mã hóa được tải lên đám mây.
Boeing đang hợp tác với Elon Musk để giao máy bay thay thế Air Force One sớm Vietnet24h - Tổng thống Donald Trump đã đạt được thỏa thuận về máy bay thay thế trong nhiệm kỳ đầu tiên của mình.
TSMC đánh giá tác động của trận động đất 6,4 độ richter ở Đài Loan lên trung tâm chip Vietnet24h - Taiwan Semiconductor Manufacturing Co. đang đánh giá tác động của trận động đất mạnh 6,4 độ richter lên trung tâm sản xuất chip tiên tiến nhất của mình vào sáng thứ Ba, với các công nhân đã trở lại nơi làm việc của họ vài giờ sau khi trận động đất xảy ra.
TT Trump trở lại Nhà Trắng với lời cam kết mới 'đặt nước Mỹ lên hàng đầu' Vietnet24h - Donald Trump nhậm chức tổng thống thứ 47 của Hoa Kỳ vào thứ Hai, tái khẳng định lời thề "đặt nước Mỹ lên hàng đầu" và đánh thuế các nước ngoài để làm giàu cho người Mỹ, đồng thời thể hiện ý định kiềm chế sự can dự quân sự vào các cuộc xung đột ở nước ngoài.
Hoa Kỳ ủng hộ lập luận của Musk trong vụ kiện OpenAI Vietnet24h - FTC đang xem xét riêng các quan hệ đối tác trong lĩnh vực AI, bao gồm giữa Microsoft và OpenAI, điều tra hành vi có khả năng chống cạnh tranh tại Microsoft và điều tra xem OpenAI có vi phạm luật bảo vệ người tiêu dùng hay không.
Trump và Musk: Cùng đấu tranh bảo vệ lao động công nghệ qua thị thực H-1B Vietnet24h - Cựu Tổng thống Donald Trump và tỷ phú Elon Musk đã cùng nhau đưa ra lập trường mạnh mẽ về thị thực H-1B, cho rằng chương trình này không chỉ mang lại lợi ích cho các công ty công nghệ mà còn thúc đẩy sự phát triển của nền kinh tế Mỹ.
Sự thật phía sau hầm ngầm của Mark Zuckerberg ở Hawaii Vietnet24h - Mark Zuckerberg bác bỏ tin đồn về “hầm trú ẩn tận thế” tại khu phức hợp 567 hecta ở Hawaii. Tuy nhiên, các chi tiết về công trình như cửa thép, hệ thống cách âm và trang trại tự cung tự cấp khiến nhiều người đặt câu hỏi.
Vụ tai nạn máy bay Jeju Air gây ra trò đổ lỗi giữa hãng hàng không và Boeing Vietnet24h - Vụ tai nạn chết người của một máy bay chở khách của Jeju Air đã gây ra tranh cãi về việc liệu hãng hàng không giá rẻ (LCC) hay Boeing, nhà sản xuất máy bay 737-800 xấu số, phải chịu trách nhiệm lớn hơn.
Cuộc tấn công mạng quy mô lớn của Nga vào hệ thống đăng ký quốc gia Ukraine Vietnet24h - Một cuộc tấn công mạng quy mô lớn của Nga vào hệ thống đăng ký quốc gia Ukraine đã làm gián đoạn các dịch vụ công quan trọng. Chính phủ Ukraine đang khẩn trương khôi phục và bảo vệ các cơ sở hạ tầng để đối phó với các mối đe dọa mạng trong tương lai.
Jeju Air sẽ phải đối mặt với các cuộc thanh tra an toàn nghiêm ngặt do liên tục gặp sự cố về bánh đáp Vietnet24h - Hãng hàng không này đang trong quá trình điều tra về vụ tai nạn của chuyến bay 7C2216, chuyến bay này đã chệch khỏi đường băng khi hạ cánh bằng bụng và đâm vào hàng rào tại Sân bay quốc tế Muan ở Quận Muan, cách Seoul khoảng 290 km về phía tây nam.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.