Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

15 Tháng Tám 20181:37 SA(Xem: 12138)
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

Các lỗ hổng bảo mật Spectre và Meltdown được phát hiện hồi đầu năm 2018 trên hầu hết các chip xử lý của Intel và AMD, là lỗ hổng bảo mật nghiêm trọng nhất được phát hiện. Tuy nhiên, sau khi khắc phục các lỗ hổng bảo mật không lâu, các nhà nghiên cứu tiếp tục phát hiện lỗ hổng bảo mật khác trên các chip Intel và cũng không kém phần nghiêm trọng.

 

Khoảng giữa tháng 08/2018, lỗ hổng bảo mật mới có tên là “L1 Terminal Fault”, các nhà phát triển gọi là “Foreshadow”. Chỉ có các chip xử lý của Intel được báo cáo phát hiện lỗ hổng bảo mật Foreshadow, trong khi đó AMD khẳng định các chip xử lý của hãng không bị ảnh hưởng.

 

Foreshadow có thể cho phép hacker thực hiện một cuộc tấn công side channel vào bộ nhớ của chip xử lý. Đây là khu vực lưu trữ các dữ liệu khá quan trọng, như mật mã và khóa mã hóa. Các hệ thống máy chủ điện toán đám mây rất dễ trở thành nạn nhân của lỗ hổng Foreshadow, qua đó hacker có thể lấy nhiều dữ liệu quan trọng khác của khách hàng.

 

Do đó, Microsoft và Amazon đều bị ảnh hưởng nghiêm trọng, vì cả 2 công ty đều đang sử dụng các chip xử lý của Intel. Chuyên gia bảo mật cho biết đã phát hiện lỗ hổng Foreshadow hồi tháng 07/2018, cho phép Intel và các công ty điện toán đám mây có thời gian để khắc phục, trước khi công bố chính thức.

 

Tuy nhiên, Foreshadow cũng là một lỗ hổng trong thiết kế phần cứng của chip Intel, do đó việc khắc phục bằng các bản cập nhật phần mềm không phải đơn giản. Intel cho biết đã có thể giảm thiểu khả năng tấn công của các hacker dựa trên lỗ hổng bảo mật Foreshadow, cho đến hiện nay chưa có báo cáo về một vụ tấn công nào.

518Vote
41Vote
34Vote
24Vote
16Vote
3.633
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Sáu 2020
Trung Quốc đã bị Liên minh châu Âu (EU) cáo buộc thực hiện chiến dịch tin giả bên trong EU, khi Brussels vạch ra kế hoạch đối phó với “làn sóng khổng lồ” tin giả về đại dịch.
10 Tháng Sáu 2020
Cục dự trữ liên bang Mỹ (Fed) giữ lãi suất ở gần mức 0% và phát đi thông điệp rằng lãi suất sẽ vẫn được duy trì khi nền kinh tế Mỹ phục hồi từ đại dịch Covid-19.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), nhà ngoại giao trưởng của EU Josep Borrell đảm bảo với Trung Quốc rằng tổ chức không muốn "một cuộc chiến tranh lạnh" khi cáo buộc Bắc Kinh tung tin sai về đại dịch Covid-19.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), Amazon tuyên bố sẽ cấm cảnh sát sử dụng công nghệ nhận diện gương mặt của hãng trong một năm và kêu gọi chính quyền thắt chặt quy định.
10 Tháng Sáu 2020
Hôm thứ Tư (10/06/2020), Thủ tướng Nhật Bản Shinzo Abe muốn dẫn dắt G7 ra tuyên bố chung về tình hình Hong Kong, trong bối cảnhTrung Quốc lên kế hoạch áp luật an ninh với đặc khu.
10 Tháng Sáu 2020
Hàn Quốc được coi như điển hình của sự thành công trong hoạt động chống dịch Covid-19 trên thế giới.