Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

15 Tháng Tám 20181:37 SA(Xem: 12262)
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

Các lỗ hổng bảo mật Spectre và Meltdown được phát hiện hồi đầu năm 2018 trên hầu hết các chip xử lý của Intel và AMD, là lỗ hổng bảo mật nghiêm trọng nhất được phát hiện. Tuy nhiên, sau khi khắc phục các lỗ hổng bảo mật không lâu, các nhà nghiên cứu tiếp tục phát hiện lỗ hổng bảo mật khác trên các chip Intel và cũng không kém phần nghiêm trọng.

 

Khoảng giữa tháng 08/2018, lỗ hổng bảo mật mới có tên là “L1 Terminal Fault”, các nhà phát triển gọi là “Foreshadow”. Chỉ có các chip xử lý của Intel được báo cáo phát hiện lỗ hổng bảo mật Foreshadow, trong khi đó AMD khẳng định các chip xử lý của hãng không bị ảnh hưởng.

 

Foreshadow có thể cho phép hacker thực hiện một cuộc tấn công side channel vào bộ nhớ của chip xử lý. Đây là khu vực lưu trữ các dữ liệu khá quan trọng, như mật mã và khóa mã hóa. Các hệ thống máy chủ điện toán đám mây rất dễ trở thành nạn nhân của lỗ hổng Foreshadow, qua đó hacker có thể lấy nhiều dữ liệu quan trọng khác của khách hàng.

 

Do đó, Microsoft và Amazon đều bị ảnh hưởng nghiêm trọng, vì cả 2 công ty đều đang sử dụng các chip xử lý của Intel. Chuyên gia bảo mật cho biết đã phát hiện lỗ hổng Foreshadow hồi tháng 07/2018, cho phép Intel và các công ty điện toán đám mây có thời gian để khắc phục, trước khi công bố chính thức.

 

Tuy nhiên, Foreshadow cũng là một lỗ hổng trong thiết kế phần cứng của chip Intel, do đó việc khắc phục bằng các bản cập nhật phần mềm không phải đơn giản. Intel cho biết đã có thể giảm thiểu khả năng tấn công của các hacker dựa trên lỗ hổng bảo mật Foreshadow, cho đến hiện nay chưa có báo cáo về một vụ tấn công nào.

518Vote
41Vote
34Vote
24Vote
16Vote
3.633
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Ba 2020
Úc đã ra lệnh đóng cửa trường học đầu tiên vào thứ Sáu (06/03/2020) sau khi một học sinh 16 tuổi có kết quả dương tính với coronavirus (Covid-19)
06 Tháng Ba 2020
Chính phủ Nhật Bản vẫn giữ các hạn chế đi lại chặt chẽ hơn đối với những người đến từ Trung Quốc và Hàn Quốc, cho rằng chưa quá muộn để làm chậm sự lây lan của dịch coronavirus, còn Seoul đã phản đối các biện pháp trên là quá mức.
06 Tháng Ba 2020
Một người đàn ông ở New Zealand, được xác nhận bị nhiễm Covid-19, đã tham dự một buổi hòa nhạc rock với hàng ngàn người khác.
05 Tháng Ba 2020
Virgin Media, thuộc sở hữu của Liberty Global, đã báo cáo một vụ vi phạm, truy cập trái phép vào cơ sở dữ liệu của công ty chứa thông tin cá nhân của khoảng 900,000 khách hàng.
05 Tháng Ba 2020
AT&T đã hợp tác với Google Cloud để sử dụng các công nghệ điện toán biên 5G để giúp khách hàng cải thiện tốc độ và tăng bảo mật bằng cách chạy các ứng dụng gần hơn với người dùng cuối.
05 Tháng Ba 2020
Nhà Trắng đã thừa nhận Hoa Kỳ không có đủ bộ dụng cụ (bộ kit) xét nghiệm coronavirus (Covid-19) khi các ca nhiễm ngày càng tăng trên cả hai bờ Đông, Tây.