IBM phát hiện lỗ hổng trong các chip IoT của hàng tỷ thiết bị công nghiệp

Theo dõi VGT trên

Các chip tiêu chuẩn EHS8 do Thales sản xuất có các lỗi bảo mật có thể cho phép những kẻ tấn công chiếm toàn quyền kiểm soát các máy công nghiệp được kết nối internet.

Một lỗ hổng bảo mật trong một loạt chip kết nối thiết bị IoT có thể khiến hàng tỷ thiết bị công nghiệp, thương mại và y tế bị tin tặc tấn công. Lỗ hổng do nhóm hacker mũ trắng X-Force Red của hãng IBM phát hiện.

IBM phát hiện lỗ hổng trong các chip IoT của hàng tỷ thiết bị công nghiệp - Hình 1

Các lỗi bảo mật thông qua thiết bị IoT có thể cho phép những kẻ tấn công chiếm toàn quyền kiểm soát các máy công nghiệp.

Lỗ hổng này ảnh hưởng đến các mô-đun Cinterion EHS8 M2M do nhà sản xuất Pháp Thales chế tạo, được xây dựng cho các máy công nghiệp sử dụng thiết bị IoT hoạt động trong các nhà máy, lĩnh vực năng lượng và y tế, đồng thời được thiết kế để tạo ra các kênh giao tiếp an toàn qua mạng 3G và 4G.

Ngay sau đó, Thales đã làm việc với IBM kể từ khi phát hiện ra lỗ hổng bảo mật vào tháng 9-2019 và phát hành bản vá bảo mật cho các thiết bị bị ảnh hưởng, bao gồm BGS5, EHS5/6/8, PDS5/6/8, ELS61, ELS81 và các mô-đun PLS62.

Video đang HOT

Hãng sản xuất Thales cho biết, lỗ hổng bảo mật này là mối đe dọa nghiêm trọng đối với người dùng EHS8, những kẻ tấn công có thể nhắm mục tiêu vào mô-đun EHS8 và có thể khai thác nó từ xa nhằm chiếm toàn quyền kiểm soát hệ thống máy tính, các hệ thống lưu trữ dữ liệu.

Các mô-đun EHS8 lưu trữ khá nhiều thông tin nhạy cảm, như: mật khẩu, khóa mã hóa và tất cả các cách xác thực thường được các mô-đun EHS8 tin cậy để cho phép giao tiếp. Những kẻ tấn công sẽ sử dụng các lỗ hổng nhằm kiểm soát thiết bị và chiếm quyền truy cập vào mạng điều khiển trung tâm để tiến hành các cuộc tấn công trên diện rộng, thậm chí có thể tấn công từ xa thông qua mạng 3G, 4G trong một số trường hợp.

IBM lưu ý, các máy sử dụng mô-đun EHS8 thường có các lỗ hổng bảo mật quan trọng. Trong lĩnh y tế, những kẻ tấn công có thể chiếm quyền điều khiển nhằm thay đổi thông tin của bệnh nhân, tạo ra tình huống khẩn cấp giả, bệnh nhân dùng quá liều hoặc xóa bỏ các chức năng quan trọng trong hồ sơ của bệnh nhân. Trong lĩnh vực năng lượng và tiện ích, một mô-đun EHS8 bị xâm phạm có thể được sử dụng để thao tác các chỉ số của đồng hồ thông minh, tắt công tơ để cắt điện hoặc tự phá hủy hệ thống lưới điện.

Hãng sản xuất Thales báo cáo rằng, các thiết bị của họ kết nối hơn ba tỷ thiết bị mỗi năm. Và đây là một vấn đề lớn đối với các công ty và chính phủ vận hành phần cứng IoT trong công nghiệp. Lỗ hổng này bắt nguồn từ môi trường Java, nó cho phép cài đặt, tùy chỉnh các mô-đun trung gian thông qua Java.

Khi kẻ tấn công có quyền truy cập, chúng có thể khởi chạy các lệnh cơ bản, hiển thị thông tin nhà sản xuất hoặc cài đặt các mô-đun Java trung gian, đây chính là yếu tố đã làm cho lỗ hổng này trở nên nghiêm trọng. IBM cho biết, các mô-đun nhúng Java dễ dàng bị đảo ngược để có thể đọc các mã lệnh, điều này có thể làm lộ toàn bộ “logic” của bất kỳ ứng dụng nào, cũng như bất kỳ bí mật nào được nhúng như mật khẩu, khóa mật mã… và khiến việc đánh cắp địa chỉ IP trở nên rất đơn giản.

IBM cảnh báo rằng, các tổ chức có sử dụng các thiết bị của hãng Thales nên cập nhật các bản vá mà hãng này đã phát hành, kiểm tra lại các hệ thống lưu trữ trên các thiết bị IoT, phân tích các hành vi trong hệ thống để xác định xem có bất kỳ hoạt động bất thường nào đang xảy ra hay không và thuê các chuyên gia an ninh mạng tiến hành kiểm tra thâm nhập mạng lưới của mình.

Trung Quốc tăng cường nội địa hóa công nghệ

Nhiều tập đoàn công nghệ Trung Quốc đầu tư hàng tỷ USD phát triển hệ sinh thái công nghệ nội địa, nhằm thay thế giải pháp từ Microsoft, Oracle, IBM của Mỹ.

Chính quyền Tổng thống Donald Trump gần đây liên tục siết chặt kiểm soát công nghệ với tập đoàn viễn thông Huawei, đồng thời phê duyệt những sắc lệnh nhằm vào ứng dụng TikTok và WeChat. Chính phủ Mỹ cũng đang thực thi sáng kiến "Mạng lưới sạch" nhằm loại bỏ những công ty công nghệ Trung Quốc bị coi là mối đe dọa an ninh quốc gia.

"Áp lực của Mỹ khiến doanh nghiệp Trung Quốc hướng vào thị trường nội địa. Họ sẽ đẩy mạnh đầu tư và nghiên cứu phát triển cho những ngành công nghiệp thiết yếu như bán dẫn", Jie Lu, Giám đốc mảng nghiên cứu Trung Quốc của công ty Robeco, nhận xét.

Trung Quốc tăng cường nội địa hóa công nghệ - Hình 1

Bên trong nhà máy của tập đoàn sản xuất bán dẫn SMIC của Trung Quốc.

Chính quyền các địa phương ở Trung Quốc đã nhanh chóng thành lập nhiều liên minh công nghiệp để thúc đẩy sử dụng chip xử lý Kunpeng do Huawei phát triển. Công ty con Wuchang của China Unicom tuần trước đã ký thỏa thuận với Huanghe Technology, doanh nghiệp chế tạo máy tính cá nhân và máy chủ dùng công nghệ Kunpeng. Nhà phân phối Digital China hồi tháng 5 cũng thông báo đang xây dựng nhà máy chế tạo máy tính sử dụng chip Kunpeng. China Telecom cũng tuyên bố mua 56.314 máy chủ vào năm 2020, trong đó 20% sẽ sử dụng chip Kunpeng và Hygon Dhyana, vốn được coi là đối thủ của Intel và AMD.

Đây được coi là những động thái thúc đẩy nội địa hóa ngành công nghiệp của Bắc Kinh. "Trung Quốc cần đẩy mạnh những giải pháp thay thế trong nước nhằm tránh bị bóp nghẹt trong chiến tranh thương mại, ngay cả khi nền tảng công nghệ vẫn thua xa thế giới", Zhang Chi, Chủ tịch hãng đầu tư Xin Ding Captial, nói trong một hội thảo hồi tháng trước.

95% máy chủ tại Trung Quốc vẫn dùng CPU do Intel sản xuất. "Thảm họa sẽ xảy ra nếu Trump cấm Intel bán CPU cho Trung Quốc", Zhang nói và tỏ ý hy vọng các cơ quan chính phủ nước này sẽ thay thế toàn bộ máy tính dùng chip của Mỹ trong vòng 5 năm tới.

National Software & Service, doanh nghiệp cạnh tranh với Windows, IBM và Oracle, dự báo doanh thu năm nay sẽ tăng 70%, đạt mức 1,45 tỷ USD. Beijing Kingsoft Office Software cũng thông báo lợi nhuận tăng 143% trong nửa đầu năm 2020, khẳng định nhu cầu bảo mật thông tin đang mang lại nhiều doanh thu cho họ.

Dù vậy, Bruab Bandsma, Giám đốc quản lý danh mục đầu tư của công ty Vontobel Asset Management có trụ sở tại Mỹ, cảnh báo cơ hội từ nhu cầu thay thế sản phẩm công nghệ sẽ có giới hạn, do các giải pháp cạnh tranh của Trung Quốc kém nước ngoài và tốc độ chuyển đổi chậm hơn kỳ vọng.

"Những công ty như Microsoft đã hiện diện hàng chục năm nay, sở hữu các phần mềm cực kỳ phức tạp và được dùng rộng rãi trong nhiều ngành công nghiệp. Vị trí của họ không phải tự nhiên mà có. Trung Quốc đang quá lạc quan về những gì công ty trong nước có thể làm trong nỗ lực nội địa hóa", Bandsma nói.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô gái Đồng Nai cao 1m6, nặng 45kg mỗi bữa ăn hết 5kg thịt mỡ, 100 trứng vịt lộn, lợn quay 6kg giờ ra sao?
16:56:58 17/11/2024
Đồng nghiệp cũ nhận bê tráp nhưng tức giận huỷ ngang vì cô dâu bảo tự bắt xe ôm đến, 700m không đón: Ai đúng, ai sai?
16:54:31 17/11/2024
Phi Thanh Vân yêu mãnh liệt ở tuổi 42, tiết lộ bạn trai là người miền Tây "quê quê mà hiền"
19:43:48 17/11/2024
Cô gái ngoại quốc ngồi trước nhà nhặt 1 loại rau, nhìn vào 2 điểm dân mạng khẳng định: Dâu Việt Nam 100%
18:33:06 17/11/2024
Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Cháy nhất Chị đẹp đạp gió tập 4: Tóc Tiên làm thiên nga cực slay, Thiều Bảo Trâm bị réo gọi vì lý do không ngờ
18:43:35 17/11/2024
Con cái đi học nhưng cha mẹ mới là người đau đầu mỗi khi ngày 20/11 tới: Mách phụ huynh 4 "món quà" mà giáo viên nào cũng ưng
17:03:02 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?

Sao việt

21:28:52 17/11/2024
Kết quả của Kỳ Duyên tại Miss Universe dù gây tiếc nuối, nhưng phần nào minh chứng những cố gắng âm thầm của nàng hậu suốt thời gian qua đã được đền đáp.

Ông trùm Diddy làm loạn trong tù

Sao âu mỹ

21:15:59 17/11/2024
Các công tố viên đã cáo buộc Diddy quậy trong tù, trốn tránh việc giám sát các cuộc gọi và chỉ đạo người bên ngoài bịt miệng nạn nhân.

1 Chị đẹp gây choáng khi flex sở hữu 300 huy chương vàng suốt sự nghiệp, khóc nấc vì 1 lý do

Tv show

21:03:36 17/11/2024
Ca sĩ Ngọc Ánh cho biết trong quá trình hoạt động nghệ thuật đã nhận tới 300 huy chương vàng nhưng chưa bao giờ có cảm xúc đặc biệt như đứng trên sân khấu Chị đẹp đạp gió.

Nhà Ronaldo tổ chức sinh nhật cho con gái 7 tuổi, chuyên gia thắc mắc: "Tại sao lại có món này?"

Sao thể thao

21:00:56 17/11/2024
Hôm 12/11, cô bé Alana nhà Ronaldo chính thức tròn 7 tuổi. Trong dịp này, Ronaldo đang bận hội quân cùng đội tuyển Bồ Đào Nha nên không thể góp mặt.

Khách gọi 11 món nhưng chỉ ăn hết 2, nhà hàng bị cảnh cáo: Cư dân mạng phản bác "không hợp lý"

Netizen

20:41:45 17/11/2024
Một nhà hàng tại Hồ Nam (Trung Quốc) bị cảnh cáo vì khách hàng gọi quá nhiều món nhưng không ăn hết, gây lãng phí thực phẩm. Sự việc này dấy lên tranh luận về trách nhiệm của nhà hàng trong việc ngăn lãng phí thức ăn.

Hội nghị thượng đỉnh G20: Tổng thư ký LHQ và Tổng thống Brazil khẳng định cam kết chống biến đổi khí hậu

Thế giới

20:08:05 17/11/2024
Tại Hội nghị lần này, Brazil đã đề xuất ba trụ cột thảo luận chính bao gồm, hòa nhập xã hội và cuộc chiến chống đói nghèo; chuyển đổi năng lượng và phát triển bền vững; và cải cách thể chế và quản trị toàn cầu.

Tự do sải bước, phong cách ngút ngàn với quần ống rộng

Thời trang

19:52:24 17/11/2024
Trong thế giới thời trang đầy biến hóa, quần ống rộng luôn khẳng định vị thế vững chắc như một biểu tượng của sự thoải mái và phong cách đỉnh cao.

Những màn đụng hàng váy áo đầy 'duyên nợ' giữa Thanh Thủy và Thùy Tiên

Phong cách sao

19:30:49 17/11/2024
Sau khi Thanh Thủy đăng quang Miss International - Hoa hậu Quốc tế 2024, cộng đồng mạng soi ra cô nàng nhiều lần mặc đụng hàng với Hoa hậu Thùy Tiên. Hai nàng hậu một chín một mười khi diện trang phục đồng điệu.

Những mẫu thiệp chúc mừng Ngày Nhà giáo Việt Nam 20/11

Sáng tạo

18:30:02 17/11/2024
Những tấm thiệp chúc mừng Ngày Nhà giáo Việt Nam 20/11 không quá cầu kỳ nhưng thể hiện rõ tình cảm chân thành và lòng biết ơn mà học trò muốn gửi đến thầy cô.

Khả năng xuất hiện thêm 1 đợt mưa lớn diện rộng

Tin nổi bật

16:36:43 17/11/2024
Vùng nguy hiểm trong 24 giờ tới từ Vĩ tuyến 14,0-19,0 độ Vĩ Bắc, phía Đông Kinh tuyến 118,0 độ Kinh Đông; trong 48 giờ tới từ Vĩ tuyến 15,0-21,0 độ Vĩ Bắc, phía Đông Kinh tuyến 113,5 độ Kinh Đông.

4 món canh bổ dưỡng nấu siêu dễ, nước dùng ngon đậm đà lại phù hợp cho chị em giữ dáng

Ẩm thực

16:08:24 17/11/2024
Tiết trời se lạnh rất thích hợp để có một bát canh ấm áp. Hãy cùng xem công thức nấu 4 món canh có tác dụng làm ấm dạ dày, giàu dinh dưỡng, ít calo thích hợp cho chị em giữ dáng.