Tiêu dùng thông minh
Máy tính chạy chip Intel dính lỗ hổng bảo mật nghiêm trọng
Phan Khôi - Thứ Ba, 15/08/2023 4:12 CH
Vietnet24h - Lỗ hổng bảo mật có tên là “Downfall” đã tấn công bộ xử lý Intel, cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và dữ liệu riêng tư của người dùng.

Chuyên gia bảo mật làm việc cho Google Daniel Moghimi đã phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trên loạt chip của hãng Intel, từ phiên bản chip thế hệ thứ 6 (mang tên mã Skylake, ra mắt vào năm 2015) đến chip thế hệ thứ 11 (mang tên mã Rocket Lake và Tiger Lake, ra mắt vào năm 2019).

Thông qua lỗ hổng bảo mật mang tên gọi Downfall này, tin tặc có thể sử dụng các phần mềm độc hại để tấn công từ xa máy tính cá nhân và máy chủ đang sử dụng loại chip Intel bị ảnh hưởng, từ đó có thể mã hóa dữ liệu, đánh cắp mật khẩu đăng nhập và lấy cắp các dữ liệu riêng tư trên máy tính của người dùng.

Daniel Moghimi đã trình diễn tấn công máy tính dùng chip Intel thông qua lỗ hổng bảo mật Downfall tại Hội nghị bảo mật BlackHat diễn ra vào ngày 9/8 và Hội nghị bảo mật USENIX Security Symposium vào ngày 11/8 vừa qua.

Ông Moghimi đã thông báo cho Intel về vấn đề và công ty đã gửi một bản cập nhật để khắc phục sự cố. Tuy nhiên lỗ hổng này có thể đã ảnh hưởng đến “hàng tỉ máy tính cá nhân và đám mây”, Google cho biết.

Các nhà nghiên cứu đã viết trong một bài đăng trên blog: “Nếu Google không phát hiện ra những lỗ hổng này mà thay vào đó là các đối thủ, chúng sẽ cho phép những kẻ tấn công xâm phạm người dùng Internet".

Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây. Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Intel xác nhận đã vá lỗ hổng Downfall sau khi nhận thông báo từ Moghimi. Trên trang hỗ trợ, hãng liệt kê một loạt dòng CPU gặp lỗi gồm Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.

Theo Intel, người dùng đang sử dụng các dòng chip bị ảnh hưởng có thể tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50%. Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ, nhưng ông Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.

Cụ thể, công ty chuyên trải nghiệm và đánh giá hiệu suất phần cứng Phoronix đã cài đặt bản vá lỗi bảo mật Downfall trên 3 máy tính sử dụng chip Intel Xeon Platinum 8380, Xeon Gold 6226R và Core i7-1165G7. Trong 3 chip được thử nghiệm, chỉ có Intel Core i7-1165G7 là được sử dụng trên máy tính cá nhân, 2 chip còn lại được dùng cho máy chủ.

Quá trình thử nghiệm của Phoronix được thực hiện trên máy tính chạy hệ điều hành Linux.

Kết quả thử nghiệm cho thấy chip CPU Xeon Platinum 8380 và chip Xeon Gold 6226R bị giảm hiệu suất từ 6% đến 33% so với trước khi cài bản vá lỗi, còn chip Core i7-1165G7 bị giảm hiệu suất từ 11 đến 39% tùy thuộc vào tác vụ hoạt động trên máy tính.

Sau khi Phoronix công bố kết quả thử nghiệm, Intel đã lên tiếng xác nhận bản vá lỗi bảo mật Downfall sẽ làm giảm hiệu suất hoạt động của máy tính, nhưng chỉ với một vài phần mềm và tác vụ nhất định, chẳng hạn quá trình xử lý đồ họa hoặc sử dụng phần mềm chỉnh sửa video.

Như vậy, người dùng sẽ phải đứng trước một quyết định khiến họ "đau đầu", đó là cập nhật bản vá lỗi để tránh bị tấn công thông qua lỗi bảo mật Downfall, hoặc bỏ qua bản vá lỗi này để giữ nguyên hiệu suất hoạt động của máy tính.

Các chuyên gia bảo mật cho biết người dùng có thể cân nhắc để đưa ra quyết định phù hợp. Nếu sử dụng máy tính một cách cẩn trọng, người dùng có thể tạm thời bỏ qua bản vá lỗi do Intel phát hành.

Tuy nhiên, Daniel Moghimi - người đã phát hiện ra lỗi bảo mật Downfall - khuyến nghị người dùng cần lập tức cập nhật bản vá lỗi vì đây là một lỗ hổng nguy hiểm.

Thị trường Máy tính bảng và Chromebook suy giảm trong quý 2 năm nay Vietnet24h - Các lô hàng máy tính bảng quý 2 đã giảm 29,9% so với cùng kỳ xuống còn 28,3 triệu, IDC cho biết và hầu hết các nhà cung cấp hàng đầu đều ghi nhận mức giảm hai con số.
Dự án tiền số Worldcoin bị đình chỉ tại Kenya Vietnet24h - Kenya đã đình chỉ dự án tiền số Worldcoin của OpenAI, dự án quét dữ liệu mống mắt lấy tiền điện tử miễn phí của Sam Altman do lo ngại về vấn đề bảo mật dữ liệu người dùng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Microsoft xác nhận lỗi trên Windows 10 và chuẩn bị bản vá lỗi Vietnet24h - Microsoft đã thừa nhận sự cố ảnh hưởng đến chức năng nhấp chuột phải trên thanh tác vụ Windows 10 sau các bản cập nhật gần đây, cam kết sẽ cung cấp bản vá lỗi trong bản cập nhật sắp tới để khắc phục tình trạng này cho người dùng.
Tủ lạnh hỗ trợ AI của Samsung giúp chủ nhân tiết kiệm năng lượng Vietnet24h - Công ty Điện tử Samsung cho biết hôm thứ Năm (20/6) rằng, tủ lạnh đầu tiên trong ngành sử dụng trí tuệ nhân tạo và công nghệ bán dẫn làm nguồn năng lượng làm mát bên cạnh công nghệ máy nén thông thường, giúp chủ sở hữu tiết kiệm hóa đơn tiện ích.
Samsung Electronics ra mắt đồng loạt dòng màn hình OLED cao cấp Vietnet24h - Các tính năng thông minh được hỗ trợ bởi AI mang lại khả năng giải trí vượt trội cho Smart Monitor M8 và Odyssey OLED G8, trong khi các mẫu mẫu màn hình ViewFinity mới giúp tăng cường hiệu quả làm việc.
OPPO Find X7 Ultra đầu tiên đạt được Nhãn hiển thị thoải mái cho mắt DXOMARK Vietnet24h - Để đạt được tiêu chuẩn chất lượng này, độ nhấp nháy, độ sáng tối thiểu, tính năng lọc ánh sáng xanh và độ đồng nhất màu sắc của Find X7 Ultra đều đáp ứng tiêu chuẩn chính xác do DXOMARK đặt ra.
Màn hình tự phục hồi của iPhone gập: Không chỉ dành cho iPhone Vietnet24h - Công nghệ màn hình tự phục hồi có thể xuất hiện trên các thiết bị khác của Apple, từ laptop đến smartwatch.
Lỗi không thể tin: iOS 17.5 hồi sinh ảnh đã xóa Vietnet24h - Người dùng iPhone đang bày tỏ sự lo lắng sau khi phát hiện ra rằng các bức ảnh mà họ đã xóa vĩnh viễn trước đây bất ngờ được khôi phục trong thư viện ảnh của họ, một hiện tượng kỳ lạ sau khi cập nhật lên phiên bản iOS 17.5 mới nhất từ Apple.
Kiểm soát thời gian sử dụng công nghệ cho trẻ em: Bài học kinh nghiệm từ Pháp Vietnet24h - Một báo cáo chuyên sâu của Pháp đã khám phá các phương pháp hiệu quả nhất để kiểm soát thời gian sử dụng công nghệ của trẻ em, bảo vệ chúng khỏi những tác động tiêu cực tiềm ẩn.
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
Cảnh báo: mạng lưới lừa đảo với chiêu thức giả mạo ứng dụng bảo hiểm xã hội số Vietnet24h - Trong bối cảnh không gian mạng ngày càng trở nên phức tạp, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông, đã phát đi một thông báo khẩn cấp về những chiêu trò lừa đảo mới mẻ, đặc biệt là các vụ việc giả mạo ứng dụng VssID - Bảo hiểm xã hội số.
Cổng tiếp nhận phản ánh lạm dụng tên miền: Hỗ trợ người dùng bảo vệ quyền lợi Vietnet24h - Cổng tiếp nhận phản ánh lạm dụng tên miền hỗ trợ người dùng bảo vệ quyền lợi và chống lại hành vi vi phạm.
Cài đặt iOS 17.5: Hướng dẫn từng bước nâng cấp Vietnet24h - Đừng bỏ lỡ bản cập nhật iOS 17.5 với các tính năng mới ấn tượng. Học cách nâng cấp ngay bây giờ!
Samsung Galaxy M15 5G ra mắt: Pin trâu 6000mAh, hiệu năng mạnh mẽ, giá bình dân Vietnet24h - Samsung vừa giới thiệu mẫu smartphone Galaxy M15 5G với những nâng cấp đáng giá như dung lượng pin lớn 6000mAh, kết nối 5G, hứa hẹn trở thành đối thủ mạnh trong phân khúc giá rẻ.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.