Hình header

Lỗ hổng Meltdown và Spectre ảnh hưởng đến gần như mọi máy tính

Tin khoa họcNgày đăng: 16/01/2018Nguồn tin: Pobsci

Những ngày đầu 2018,  và thế giới công nghệ đổ dồn vào vụ bê bối mang tên Meltdown và Spectre. Hai phương thức này có thể hack vào bất kỳ chiếc máy tính nào trên thế giới dùng chip Intel lẫn AMD, thậm chí cả những máy tính sản xuất cách đây cả thập kỷ. 

Không chỉ những máy tính dùng Windows, ngay cả MacBook và các thiết bị iOS lẫn Android cũng có thể bị hạ vì đều tồn tại lỗ hổng tương tự trên vi xử lý. 

Scandal này khởi nguồn từ một buổi sáng tháng 12/2017 tại thành phố Graz của Áo. Ba nhà nghiên cứu trẻ Moritz Lipp, Daniel Gruss và Michael Schwarz đang ngồi trước máy tính, cố bẻ gãy cơ chế bảo mật của chip máy tính Intel.

Các nhà nghiên cứu bảo mật của Đại học Công nghệ Graz (từ trái sang): Daniel Grüss,Moritz Lipp và Michael Schwarz.

Với dịch vụ điện toán đám mây như Amazon Web Services, chỉ cần một máy ảo bị xâm nhập, kẻ tấn công có thể đánh cắp bí mật các máy ảo liền kề khác. Phương thức tấn công do nhóm của Graz phát hiện được gọi là Meltdown.Về cơ bản, phát hiện trên cho phép bất cứ tin tặc nào cũng chạy được mã riêng trên máy tính mục tiêu, tiếp cận bí mật lưu giữ trong kernel của máy tính như tệp tin riêng tư, mật khẩu và các khóa mã hóa.

Thực sự, lỗ hổng nhóm Graz khai thác đã xuất hiện trên chip Intel từ giữa những năm 90 của thế kỷ trước. Điều đó cho thấy vẫn còn những lỗ hổng máy tính bí mật chưa được phát hiện trong nhiều năm qua.

Tomer Weingarten, Giám đốc điều hành của SentinelOne, một công ty bảo mật máy tính, giải thích rằng Spectre liên quan đến một chương trình (như một trình duyệt web) bị thỏa hiệp và sau đó được sử dụng để xem những gì đang xảy ra với một chương trình khác, như Microsoft Word. Meltdown là một lỗ hổng trong đó kẻ tấn công có thể truy cập vào một phần bộ nhớ của máy tính mà họ không nên truy cập vào. Weingarten nói rằng Spectre có thể dễ dàng hơn cho kẻ tấn công thực sự sử dụng.

"Đây có thể là một trong số những lỗ hổng tồi tệ nhất mà chúng ta đã thấy trong một thời gian", ông nói.

Nguồn: Pobsci

 

TRUNG TÂM PHÁT TRIỂN KHOA HỌC VÀ CÔNG NGHỆ TRẺ
Số 1, Phạm Ngọc Thạch, P.Bến Nghé, Quận 1, TP.Hồ Chí Minh
(028) 38 233 363 - (028) 38 230 780

© 2015 - 2018 Bản quyền thuộc Trung tâm Phát triển Khoa học và Công nghệ Trẻ - Thành Đoàn