Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

15 Tháng Tám 20181:37 SA(Xem: 12140)
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow
Chip Intel Tiếp Tục Dính Lỗ Hổng Bảo Mật Foreshadow

Các lỗ hổng bảo mật Spectre và Meltdown được phát hiện hồi đầu năm 2018 trên hầu hết các chip xử lý của Intel và AMD, là lỗ hổng bảo mật nghiêm trọng nhất được phát hiện. Tuy nhiên, sau khi khắc phục các lỗ hổng bảo mật không lâu, các nhà nghiên cứu tiếp tục phát hiện lỗ hổng bảo mật khác trên các chip Intel và cũng không kém phần nghiêm trọng.

 

Khoảng giữa tháng 08/2018, lỗ hổng bảo mật mới có tên là “L1 Terminal Fault”, các nhà phát triển gọi là “Foreshadow”. Chỉ có các chip xử lý của Intel được báo cáo phát hiện lỗ hổng bảo mật Foreshadow, trong khi đó AMD khẳng định các chip xử lý của hãng không bị ảnh hưởng.

 

Foreshadow có thể cho phép hacker thực hiện một cuộc tấn công side channel vào bộ nhớ của chip xử lý. Đây là khu vực lưu trữ các dữ liệu khá quan trọng, như mật mã và khóa mã hóa. Các hệ thống máy chủ điện toán đám mây rất dễ trở thành nạn nhân của lỗ hổng Foreshadow, qua đó hacker có thể lấy nhiều dữ liệu quan trọng khác của khách hàng.

 

Do đó, Microsoft và Amazon đều bị ảnh hưởng nghiêm trọng, vì cả 2 công ty đều đang sử dụng các chip xử lý của Intel. Chuyên gia bảo mật cho biết đã phát hiện lỗ hổng Foreshadow hồi tháng 07/2018, cho phép Intel và các công ty điện toán đám mây có thời gian để khắc phục, trước khi công bố chính thức.

 

Tuy nhiên, Foreshadow cũng là một lỗ hổng trong thiết kế phần cứng của chip Intel, do đó việc khắc phục bằng các bản cập nhật phần mềm không phải đơn giản. Intel cho biết đã có thể giảm thiểu khả năng tấn công của các hacker dựa trên lỗ hổng bảo mật Foreshadow, cho đến hiện nay chưa có báo cáo về một vụ tấn công nào.

518Vote
41Vote
34Vote
24Vote
16Vote
3.633
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Sáu 2020
Tinh vân Mắt Mèo (The Cat's Eye Nebula – NGC 6543) là một trong những tinh vân hành tinh nổi tiếng nhất trên bầu trời.
09 Tháng Sáu 2020
Thứ Ba (09/06/020), giám đốc điều hành Arvind Krishna của IBM đã gửi một bức thư cho Quốc hội Mỹ, cho biết IBM sẽ ngừng việc cung cấp công nghệ phân tích hoặc nhận diện gương mặt cho Chính phủ.
09 Tháng Sáu 2020
Từ cuộc chiến thương mại đến những lời qua tiếng lại về nguồn gốc của đại dịch Covid-19 hay việc siết chặt quản lý các công ty Trung Quốc trên phố Wall, quan hệ giữa Mỹ và Trung Quốc đã xấu đi trong những năm gần đây.
09 Tháng Sáu 2020
Trung Quốc đang yêu cầu thượng nghị sĩ Mỹ Rick Scott đưa ra bằng chứng cho cáo buộc Bắc Kinh đang tìm cách phá hoại nỗ lực phát triển vaccine của các nước phương Tây.
09 Tháng Sáu 2020
Theo một nghiên cứu của Trường Y, Đại học Harvard, các ảnh vệ tinh và xu hướng tìm kiếm trên mạng cho thấy Covid-19 có thể đã lây lan ở Trung Quốc từ tháng 08/2019.
09 Tháng Sáu 2020
Khi Thủ tướng Đức Angela Merkel từ chối lời mời dự hội nghị G7 tại Washington tháng 06/2020 của Tổng thống Mỹ Donald Trump, cuộc điện đàm giữa hai lãnh đạo trở nên căng thẳng.