Backdoor nguy hiểm tồn tại ngay trong các CPU x86 bảo mật cấp độ quân sự như VIA C3

Dù là bộ xử lý có độ bảo mật cao nhưng VIA C3 lại chứa một backdoor nguy hiểm cho phép hacker có thể chiếm quyền điều khiển chỉ bằng một câu lệnh đơn giản.

Nổi tiếng vì khả năng bảo mật cấp độ quân sự của mình thay vì sức mạnh hiệu năng, các bộ xử lý VIA C3 trên nền x86 thường được sử dụng cho các thiết bị tự động hóa trong lĩnh vực công nghiệp, các máy quẹt thẻ thanh toán, ATM và phần cứng chăm sóc sức khỏe , cũng như một số desktop và laptop vào đầu những năm 2000. Kích thước nhỏ, giá thành rẻ và mức tiêu thụ năng lượng thấp làm VIA C3 phù hợp với các ứng dụng nhúng yêu cầu chức năng x86.

Tuy nhiên tại hội nghị bảo mật BlackHat vào tháng Tám năm ngoái, một nhà nghiên cứu bảo mật đã phát hiện một backdoor ẩn mình trong bộ xử lý này, cho phép hacker dễ dàng chiếm quyền root của bộ xử lý. Đó là vì bộ xử lý này chứa một bộ đồng xử lý RISC (co-processor) có thể dễ dàng truy cập chỉ bằng một câu lệnh đơn giản trên phần mềm.

Backdoor nguy hiểm tồn tại ngay trong các CPU x86 bảo mật cấp độ quân sự như VIA C3 - Hình 1

Nhà nghiên cứu bảo mật Christopher Domas đã đặt tên cho câu lệnh này là “God Mode” khi chỉ cần gõ vào “.byte 0×0f, 0×3f”, hacker có thể kích hoạt nó và chiếm quyền điều khiển. Domas cũng đặt tên mã cho backdoor này là Rosenbridge.

Backdoor Rosenbridge là một lõi nhúng nhỏ, non-x86, được đặt bên cạnh lõi x86 chính trong CPU. ” Domas giải thích trên GitHub.

Nó được cấp quyền bằng một bit điều khiển theo mô hình được đăng ký riêng biệt (model-specific-register) và sau đó được bật lên với một tập lệnh khởi chạy. Lõi nhúng sau đó nạp vào các câu lệnh, được gói trong một câu lệnh x86 với định dạng đặc biệt. Lõi nhúng đó thực thi các câu lệnh này (thường được gọi là tập lệnh nhúng sâu), và bỏ qua tất cả các phương pháp bảo vệ bộ nhớ và kiểm tra đặc quyền .”

Video đang HOT

Backdoor Rosenbridge hoàn toàn khác biệt so với các bộ đồng xử lý khác từng được biết trên CPU x86 , ví dụ như Management Engine và bộ xử lý Platform Security Processor, nó được nhúng sâu hơn bất kỳ bộ xử lý nào, cho phép nó có quyền truy cập không chỉ tới bộ nhớ của các CPU, mà còn cả các file trên thanh ghi và kênh dẫn thực thi.

Backdoor nguy hiểm tồn tại ngay trong các CPU x86 bảo mật cấp độ quân sự như VIA C3 - Hình 2

Tuy nhiên, Domas cũng bổ sung thêm rằng phạm vi của lỗ hổng này rất “ giới hạn ” và “ các thế hệ CPU sau C3 đã không còn chứa câu lệnh này .” Bộ xử lý kế nhiệm của nó, VIA C7 được giới thiệu vào năm 2005 và sử dụng trên chiếc netbook HP Mini 2133 . Nhưng tin xấu là các backdoor tương tự như vậy hoàn toàn có thể tồn tại bí mật trong các chipset khác.

Tham khảo The Inquirer

Cơn ác mộng từ xa: Số lượng malware mới tăng hơn 40% trong 2018

Trong số tất cả các tệp độc hại mới được phát hiện vào năm 2018, lượng backdoor tăng 44% và ransomware tăng lên 43%. Ít nhất một phần ba (30,01%) máy tính gặp phải một mối đe dọa trực tuyến trong năm 2018. Những con số này cho thấy malware nói chung, backdoors và ransomware nói riêng vẫn là rủi ro lớn cho người dùng máy tính.

Năm 2018, tỷ lệ ransomware và backdoor được phát hiện lần lượt là 3,5% và 3,7% trong tổng số tất cả các tập tin độc hại mới được thu thập trong mười tháng đầu năm. Điều này thể hiện sự gia tăng của ransomware với 43% (từ 2.198.130 trong năm 2017 lên 3.133.513 vào năm 2018) và backdoor 44% (2.272.341 trong năm 2017 lên 3.263.681 vào năm 2018).

Cơn ác mộng từ xa: Số lượng malware mới tăng hơn 40% trong 2018 - Hình 1

Tỉ lệ các tập tin độc hại trong năm 2018

Công nghệ của Kaspersky Lab đã xử lý được 346.000 tệp độc hại mới mỗi ngày trong mười tháng đầu tiên của năm. Số lượng và phạm vi của các tệp độc hại mới được phát hiện trên cơ sở hàng ngày cho thấy sở thích của tội phạm mạng liên quan đến việc tạo lập và phân phối phần mềm độc hại. Trong năm 2011, công nghệ của Kaspersky phát hiện 70.000 tệp mới mỗi ngày và đến năm 2017, con số đã tăng gấp 5 lần, lên 360.000.

Vyacheslav Zakorzhevsky, Trưởng phòng Nghiên cứu chống Malware tại Kaspersky Lab cho biết: "Năm 2018 là năm dễ dàng trong việc phát hiện malware hàng ngày. Một mặt, điều này cho thấy sở thích của bọn tội phạm trong việc sử dụng lại phần mềm độc hại cũ đã được chứng minh là hiệu quả. Mặt khác, sự tăng đột biến về số lượng backdoor và ransomware được phát hiện cho thấy rằng các phần mềm độc hại thường xuyên tìm kiếm các cách mới để xâm phạm thiết bị của nạn nhân và kiếm tiền từ họ. Sự quan tâm lâu dài với ransomware và sự phát triển liên tục của nó là một cảnh báo về hiện tượng đã biết và những cái mới chưa từng được phát hiện. Đây là lý do tại sao chúng tôi tiếp tục cải thiện hệ thống phát hiện và bảo vệ hàng ngày để đảm bảo khách hàng của chúng tôi được an toàn".

Các điểm nổi bật khác trong thống kê năm 2018 bao gồm:

- Các giải pháp Kaspersky Lab đã đẩy lùi 1.876.998.691 cuộc tấn công từ các nguồn tài nguyên trực tuyến trên toàn thế giới

- Giải pháp chống virus web của Kaspersky Lab phát hiện 21.643.946 đối tượng độc hại

- 30,01% máy tính người dùng gặp ít nhất một cuộc tấn công phần mềm độc hại trực tuyến một lần trong năm

Để được bảo vệ, Kaspersky Lab khuyến nghị những điều sau đây:

- Cảnh giác và không mở bất kỳ tệp hoặc tệp đính kèm đáng ngờ nào từ các nguồn không xác định

- Không tải xuống và cài đặt các ứng dụng từ các nguồn không đáng tin cậy

- Không nhấp vào bất kỳ liên kết nào nhận được từ các nguồn không xác định và quảng cáo trực tuyến đáng ngờ

- Tạo mật khẩu mạnh và đừng quên thay đổi chúng thường xuyên

- Luôn cài đặt các bản cập nhật. Một số trong số đó có thể khắc phục các vấn đề nghiêm trọng về bảo mật

- Bỏ qua các thông báo yêu cầu tắt các hệ thống bảo mật cho phần mềm Office hoặc phần mềm chống virus

- Sử dụng giải pháp bảo mật mạnh mẽ, phù hợp với hệ thống và thiết bị của bạn như Kaspersky Internet Security hoặc Kaspersky Security Cloud.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bàyiPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày
12:15:58 22/09/2025
Camera không thấu kính cho ra hình ảnh 3DCamera không thấu kính cho ra hình ảnh 3D
19:08:33 21/09/2025
AI là trợ thủ đắc lực trong cuộc sống hiện đạiAI là trợ thủ đắc lực trong cuộc sống hiện đại
10:36:58 22/09/2025
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10
15:14:01 21/09/2025
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26
15:18:51 21/09/2025
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tửAlibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử
15:23:58 21/09/2025
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans DisplayCTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display
15:25:16 21/09/2025
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơiAgentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi
10:39:36 22/09/2025

Tin đang nóng

1 nam diễn viên qua đời thảm và bí ẩn ở tuổi 28: Bị thiếu gia tra tấn đến chết, thi thể không nguyên vẹn?1 nam diễn viên qua đời thảm và bí ẩn ở tuổi 28: Bị thiếu gia tra tấn đến chết, thi thể không nguyên vẹn?
21:06:52 22/09/2025
Hai vợ chồng mắc loại ung thư giống nhau, phát hiện nhờ 1 thói quenHai vợ chồng mắc loại ung thư giống nhau, phát hiện nhờ 1 thói quen
20:36:58 22/09/2025
Nữ sinh đại học ở Hà Nội mất tích nhiều ngày không liên lạc đượcNữ sinh đại học ở Hà Nội mất tích nhiều ngày không liên lạc được
22:14:31 22/09/2025
Khởi tố, bắt tạm giam TikToker Thuận Khùng và Minh Báo ĐờiKhởi tố, bắt tạm giam TikToker Thuận Khùng và Minh Báo Đời
01:02:31 23/09/2025
Người từng bán thận để mua iPhone cách đây 14 năm hiện giờ ra sao?Người từng bán thận để mua iPhone cách đây 14 năm hiện giờ ra sao?
23:50:25 22/09/2025
Phim Trung Quốc "nát" nhất 2025 đây rồi: Nam chính góc nào cũng xấu, diễn xuất như trò hềPhim Trung Quốc "nát" nhất 2025 đây rồi: Nam chính góc nào cũng xấu, diễn xuất như trò hề
23:59:28 22/09/2025
Chân dung chồng chủ tịch, CEO khách sạn của Á hậu Quỳnh ChâuChân dung chồng chủ tịch, CEO khách sạn của Á hậu Quỳnh Châu
21:15:40 22/09/2025
Hoá ra vai chính Mưa Đỏ vốn là của mỹ nam Tử Chiến Trên Không: Biết danh tính ai cũng sốc, lý do từ chối quá đau lòngHoá ra vai chính Mưa Đỏ vốn là của mỹ nam Tử Chiến Trên Không: Biết danh tính ai cũng sốc, lý do từ chối quá đau lòng
00:21:13 23/09/2025

Tin mới nhất

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

12:12:10 22/09/2025
Ngoài Apple, một số thương hiệu khác cũng đã áp dụng công nghệ AVS trong sản phẩm của họ, như bộ sạc USB-C 67W của Google dành cho dòng Pixel 10 và bộ sạc GaN 240W của Framework cho máy tính xách tay.
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

10:47:08 22/09/2025
DeepSeek tuyên bố rằng quá trình huấn luyện V3 chỉ tiêu tốn 2,8 triệu giờ GPU với chi phí 5,6 triệu USD, bằng một phần nhỏ thời gian và tiền bạc mà các công ty Mỹ bỏ ra cho các mô hình AI của họ.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.
Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

11:17:24 20/09/2025
One UI 8 tích hợp AI đa phương thức cho phép hệ thống phân tích dữ liệu từ hình ảnh, âm thanh và văn bản để đưa ra các đề xuất phù hợp với ngữ cảnh của người dùng.
Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.
Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

18:54:00 19/09/2025
Việc tích hợp Gemini vào Chrome giúp Google củng cố vị thế của mình, đặc biệt là sau khi một số công ty như Perplexity đã đưa ra các giải pháp trình duyệt được hỗ trợ bởi AI và thậm chí còn ngỏ ý mua lại Chrome.
Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

18:51:47 19/09/2025
Chi phí đào tạo cho các mô hình ngôn ngữ lớn dùng cho chatbot AI là chi phí phát sinh từ việc vận hành một cụm chip có hiệu suất mạnh trong nhiều tuần hoặc nhiều tháng để xử lý lượng lớn văn bản và mã nguồn.
Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

18:48:45 19/09/2025
Một trong những điểm mạnh của AI trên Macbook Air M4 là xử lý trực tiếp trên thiết bị, giúp dữ liệu được giữ nguyên trong máy và hạn chế rủi ro khi truyền ra bên ngoài.
Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

18:34:45 19/09/2025
Một nhóm nghiên cứu tại MIT đã tìm ra cách kết hợp các ràng buộc vật lý vào mô hình AI dự đoán phản ứng hóa học, từ đó đưa ra dự đoán thực tế cho nhiều loại phản ứng một cách chính xác, đồng thời tuân thủ các nguyên tắc vật lý trong thế...
Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

07:48:00 19/09/2025
Trong khi người dùng tại Trung Quốc đã có thể đặt trước các phiên bản của iPhone 17, Apple đã bất ngờ thông báo tạm hoãn bán iPhone Air tại thị trường này.

Có thể bạn quan tâm

Những tác hại của kỳ thị đối với trẻ nhiễm HIV

Những tác hại của kỳ thị đối với trẻ nhiễm HIV

Sức khỏe

05:35:40 23/09/2025
Sự kỳ thị đối với trẻ nhiễm HIV gây ra những ảnh hưởng tiêu cực sâu sắc, không chỉ về mặt sức khỏe thể chất mà còn tác động nặng nề đến tâm lý và đời sống xã hội của các em.
Hai thanh niên cầm gậy đuổi đánh người đàn ông đến ngất xỉu ở TPHCM

Hai thanh niên cầm gậy đuổi đánh người đàn ông đến ngất xỉu ở TPHCM

Pháp luật

01:56:42 23/09/2025
Ngày 22/9, một clip được người dùng mạng xã hội lan truyền, ghi lại cảnh hai thanh niên đuổi đánh một người đàn ông trên đường. Qua tìm hiểu, vụ việc xảy ra vào tối 20/9, tại đường số 6, phường Tam Bình.
Siêu bão Ragasa đổ bộ, người Trung Quốc đổ xô tích đồ

Siêu bão Ragasa đổ bộ, người Trung Quốc đổ xô tích đồ

Thế giới

01:48:24 23/09/2025
Ảnh vệ tinh cho thấy mắt bão nhỏ gọn, rõ ràng với các dải mây đối xứng hoàn hảo, dấu hiệu đặc trưng của một cơn bão cực mạnh.
Xác minh việc cụ ông ở Hà Nội bị lục soát người và trộm ví tiền giữa đường

Xác minh việc cụ ông ở Hà Nội bị lục soát người và trộm ví tiền giữa đường

Tin nổi bật

01:24:49 23/09/2025
Các nhà khí tượng cảnh báo siêu bão Ragasa di chuyển nhanh đồng thời vẫn duy trì sức mạnh, khiến nó có thể trở thành cơn bão mạnh nhất dự kiến đổ bộ vào Trung Quốc trong năm nay.
Sau lần đầu ra mắt, tôi muốn chia tay khi thấy 4 người đàn ông trong nhà

Sau lần đầu ra mắt, tôi muốn chia tay khi thấy 4 người đàn ông trong nhà

Góc tâm tình

00:41:42 23/09/2025
Sự chân thành, ấm áp của anh đã khiến tôi vừa yêu đã mơ mộng chuyện đám cưới, được sống chung nhà. Thế nhưng ngay sau hôm đến thăm nhà anh, tôi hoàn toàn vỡ mộng.
Tiểu thư 7000 tỷ bí mật kết hôn với Anh tài Vbiz?

Tiểu thư 7000 tỷ bí mật kết hôn với Anh tài Vbiz?

Sao việt

00:30:03 23/09/2025
Gần đây, Ngọc Thanh Tâm liên tục đối mặt với những nghi vấn hẹn hò sao nam, vì thế mọi động thái của cô đều khiến khán giả tò mò, bàn tán sôi nổi.
Trang Thông tin Chính Phủ lần đầu nhắc tên Ưng Hoàng Phúc, nội dung cực căng còn nhắc đến Bộ luật Hình sự

Trang Thông tin Chính Phủ lần đầu nhắc tên Ưng Hoàng Phúc, nội dung cực căng còn nhắc đến Bộ luật Hình sự

Nhạc việt

00:17:48 23/09/2025
Tối 22/9, Trang Thông tin Chính phủ nhắc tên Ưng Hoàng Phúc khiến dư luận càng thêm xôn xao. Dòng trạng thái của trang Thông tin Chính phủ đề cập cụ thể ngày - giờ và địa điểm làm việc.
Hết cứu nổi Ngự Trù Của Bạo Chúa: Bôi nhọ cả tỷ con người, ăn cắp trắng trợn còn lớn tiếng kêu than

Hết cứu nổi Ngự Trù Của Bạo Chúa: Bôi nhọ cả tỷ con người, ăn cắp trắng trợn còn lớn tiếng kêu than

Phim châu á

00:03:25 23/09/2025
Phim truyền hình cổ trang Ngự Trù Của Bạo Chúa đang trở thành tâm điểm bàn tán trên mạng xã hội Trung Quốc khi vướng vào loạt tranh cãi liên quan đến yếu tố lịch sử và văn hóa.
Tử Chiến Trên Không thu 65 tỷ đồng sau 3 ngày

Tử Chiến Trên Không thu 65 tỷ đồng sau 3 ngày

Hậu trường phim

23:56:34 22/09/2025
Sau ba ngày cuối tuần (19-21/9), thị trường điện ảnh Việt ghi nhận cuộc đua phòng vé kịch tính giữa các tác phẩm trong nước lẫn quốc tế.
Mẹ đơn thân qua đời tại phòng trọ, bé 2 tuổi tự sống sót nhiều ngày cạnh mẹ

Mẹ đơn thân qua đời tại phòng trọ, bé 2 tuổi tự sống sót nhiều ngày cạnh mẹ

Netizen

23:53:33 22/09/2025
Một bé trai 2 tuổi ở Trung Quốc đã sống sót nhiều ngày nhờ đồ ăn vặt còn sót lại trong căn phòng trọ, sau khi cô Zheng Yu (28 tuổi) - mẹ của cậu bé - đột ngột qua đời trong chính căn phòng đó.
Nữ diễn viên và chồng bị kiện vì nợ hơn 400 triệu đồng phí quản lý

Nữ diễn viên và chồng bị kiện vì nợ hơn 400 triệu đồng phí quản lý

Tv show

23:32:29 22/09/2025
Nữ diễn viên kiêm người mẫu Tùy Đường đối mặt với vụ kiện vì bị cáo buộc nợ 113,967 Nhân dân tệ (hơn 400 triệu đồng) phí quản lý tại một khu căn hộ cao cấp.