Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

15 Tháng Tám 20181:37 SA(Xem: 12322)
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

Các lỗ hổng bảo mật Spectre và Meltdown được phát hiện hồi đầu năm 2018 trên hầu hết các chip xử lý của Intel và AMD, là lỗ hổng bảo mật nghiêm trọng nhất được phát hiện. Tuy nhiên, sau khi khắc phục các lỗ hổng bảo mật không lâu, các nhà nghiên cứu tiếp tục phát hiện lỗ hổng bảo mật khác trên các chip Intel và cũng không kém phần nghiêm trọng.

 

Khoảng giữa tháng 08/2018, lỗ hổng bảo mật mới có tên là “L1 Terminal Fault”, các nhà phát triển gọi là “Foreshadow”. Chỉ có các chip xử lý của Intel được báo cáo phát hiện lỗ hổng bảo mật Foreshadow, trong khi đó AMD khẳng định các chip xử lý của hãng không bị ảnh hưởng.

 

Foreshadow có thể cho phép hacker thực hiện một cuộc tấn công side channel vào bộ nhớ của chip xử lý. Đây là khu vực lưu trữ các dữ liệu khá quan trọng, như mật mã và khóa mã hóa. Các hệ thống máy chủ điện toán đám mây rất dễ trở thành nạn nhân của lỗ hổng Foreshadow, qua đó hacker có thể lấy nhiều dữ liệu quan trọng khác của khách hàng.

 

Do đó, Microsoft và Amazon đều bị ảnh hưởng nghiêm trọng, vì cả 2 công ty đều đang sử dụng các chip xử lý của Intel. Chuyên gia bảo mật cho biết đã phát hiện lỗ hổng Foreshadow hồi tháng 07/2018, cho phép Intel và các công ty điện toán đám mây có thời gian để khắc phục, trước khi công bố chính thức.

 

Tuy nhiên, Foreshadow cũng là một lỗ hổng trong thiết kế phần cứng của chip Intel, do đó việc khắc phục bằng các bản cập nhật phần mềm không phải đơn giản. Intel cho biết đã có thể giảm thiểu khả năng tấn công của các hacker dựa trên lỗ hổng bảo mật Foreshadow, cho đến hiện nay chưa có báo cáo về một vụ tấn công nào.

518Vote
41Vote
34Vote
24Vote
16Vote
3.633
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Giêng 2020
Mỹ sẽ trục xuất hơn 10 học viên quân sự Arab Saudi có liên quan đến các nhóm cực đoan sau vụ xả súng tại căn cứ tháng 12/2019.
13 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, Iran thừa nhận vô tình bắn hạ máy bay chở khách Ukraine vì nhầm máy bay là mối đe dọa vào thời điểm căng thẳng với Mỹ đang gia tăng mạnh.
12 Tháng Giêng 2020
Công viên quốc gia và cơ quan động vật hoang dã NSW đã bắt đầu chương trình "Operation Rock Wallaby" nhằm chiến đấu với nguy cơ tự nhiên đe dọa đến quần thể của chuột túi Wallaby.
12 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, trang The Guardian đã phỏng vấn một đối tác cũ của Microsoft, qua đó phô bày quá trình theo dõi và đánh giá những bản thu âm từ Skype và Cortana một cách rất thiếu bảo mật.
12 Tháng Giêng 2020
theo MIT Technology Review, trận cháy rừng đang diễn ra ở Úc đã thải ra môi trường khoảng 400 triệu tấn khí CO2 vào bầu khí quyển, tạo ra tác động xoay vòng.
12 Tháng Giêng 2020
Với tên gọi "Wi-Fi 6E", chuẩn mạng mới được nâng cấp được thiết kế để tận dụng dải tần 6GHz vốn vẫn chưa được cấp phép. Điều này có nghĩa là gì?