Phát hiện lỗ hổng bảo mật trong cả chip Ryzen và Threadripper của AMD

Theo dõi VGT trên

Đáng chú ý hơn cả là Intel lại là người tài trợ một phần cho dự án nghiên cứu lỗ hổng bảo mật trên chip AMD.

Những tưởng chỉ có chip Intel mới chứa các lỗ hổng bảo mật rất khó sửa chữa khi liên quan đến phần cứng, nhưng mới đây các nhà nghiên cứu tại Đại học Công Nghệ Graz đã mô tả chi tiết về bộ đôi cuộc tấn công kênh phụ có tên Collide Probe và Load Reload, có thể làm rò rỉ những dữ liệu bí mật trong bộ xử lý AMD bằng cách thao túng khối dự đoán bộ nhớ cache Level 1 ( cache predictor).

Khối dự đoán cache được thiết kế nhăm gia tăng mức độ hiệu quả của việc truy cập bộ nhớ đệm cache trong bộ xử lý. Các nhà nghiên cứu tuyên bố rằng cuộc tấn công kênh phụ “Take A Way” này tác động đến mọi bộ xử lý AMD từ năm 2011 đến 2019, nghĩa là lỗ hổng này xuất hiện trên cả bộ xử lý Athlon 64 X2, Ryzen 7 và ThreadRipper.

Phát hiện lỗ hổng bảo mật trong cả chip Ryzen và Threadripper của AMD - Hình 1

Trong khi cuộc tấn công Collide Probe cho phép kẻ tấn công theo dõi việc truy cập bộ nhớ mà không cần biết các địa chỉ vật lý hay bộ nhớ chia sẻ, cuộc tấn công Load Reload là một phương pháp bí mật hơn nhằm sử dụng bộ nhớ chia sẻ mà không phải vô hiệu hóa dòng bộ nhớ đệm, cho phép thực hiện cuộc tấn công mà nạn nhân không hề hay biết.

Video đang HOT

Không giống như các cuộc tấn công kênh phụ khác, các lỗ hổng này sớm cho thấy chúng sẽ gây ra tác động như thế nào đến thế giới thực. Nhóm nghiên cứu đã khai thác lỗ hổng này thông qua việc chạy JavaScript trên các trình duyệt Chrome và Firefox cũng như giành quyền truy cập vào các khóa mã hóa AES. Cách thức khai thác này cũng được sử dụng để thâm nhập vào các đám mây trong những trung tâm dữ liệu.

So sánh với 2 lỗ hổng Meltdown và Spectre trên các bộ xử lý Intel, những nhà nghiên cứu nhấn mạnh rằng, cách khai thác “Take A Way” của họ chỉ làm rò rỉ “một vài bit siêu dữ liệu” trên bộ xử lý AMD, thay vì giành được quyền truy cập hoàn toàn vào dữ liệu như đối với lỗ hổng Meltdown.

Các nhà nghiên cứu cũng cho biết rằng, có thể xử lý được lỗ hổng này bằng việc kết hợp cả phần cứng và phần mềm, cho dù vậy không rõ điều này sẽ ảnh hưởng như thế nào đến hiệu năng. Các bản vá bằng phần mềm và firmware cho lỗ hổng Meltdown và Spectre thường làm sụt giảm hiệu năng bộ xử lý Intel, tùy thuộc vào mỗi tác vụ khác nhau.

Lỗ hổng này đã được thông báo cho AMD từ cuối tháng Tám năm 2019, nhưng cho đến nay các nhà nghiên cứu vẫn chưa nhận được phản hồi từ nhà thiết kế chip này.

Một điều đáng chú ý trong nghiên cứu này là những nhà tài trợ cho nó. Bên cạnh các tổ chức như Cơ quan nghiên cứu Quốc gia Pháp, Hội đồng nghiên cứu châu Âu hay Cơ quan quảng bá Nghiên cứu Áo, còn có một cái tên đặc biệt khác: Intel – đối thủ lớn nhất của AMD trên sân chơi bộ xử lý x86. Tài liệu nghiên cứu cũng cho biết, Intel đã vá một lỗ hổng tương tự như trên trong bộ xử lý của mình.

Theo GenK

Xuất hiện báo cáo cho thấy CPU AMD dính 2 lỗ hổng bảo mật được tài trợ bởi... Intel

Có gì đó... sai sai ở đây.

Theo Đại học Công nghệ Graz (Áo) thì CPU AMD đang bị dính 2 lỗ hổng bảo mật, Collide Probe và Load Reload, khiến một số thông tin từ vi xử lý có thể bị rò rỉ. Các nhà nghiên cứu cho biết lỗ hổng này ảnh hưởng đến tất cả vi xử lý của AMD ra mắt vào khoảng năm 2011 đến năm 2019, nghĩa là CPU Ryzen (Zen) cũng bị ảnh hưởng.

Trước đó, lổ hổng này đã được thông báo tới AMD vào cuối tháng 8/2019, nhưng hiện tại thì phía đội đỏ vẫn chưa có phản hồi nào cụ thể cả.

Trước đây thì chúng ta hay nghe CPU Intel thường xuyên dính lỗi bảo mật, nhưng giờ đây thì AMD hay ARM cũng phải đối đầu với vấn đề này, mặc dù mức độ ảnh hưởng vẫn thấp hơn. Như những lỗ hổng khác, hai lỗi này của AMD liên quan đến "side-channel" (cơ chế giống Spectre). Trong đó, kẻ gian khai thác lỗi Load Reload sẽ khó bị phát hiện hơn so với Collide Probe.

Các nhà nghiên cứu cũng gợi ý một số cách vá lỗi thông qua phần mềm và phần cứng, nhưng không cho biết liệu hiệu năng CPU có bị ảnh hưởng hay không khi áp dụng cách đó.

Xuất hiện báo cáo cho thấy CPU AMD dính 2 lỗ hổng bảo mật được tài trợ bởi... Intel - Hình 1

Tuy nhiên, có một điểm đáng chú ý là bài viết đó có nhận hỗ trợ kinh phí từ Intel, nhưng những gì ghi trong bản báo cáo là của tập thể nhà nghiên cứu chứ không phải là của các bên tài trợ.

Điều này đã dấy lên nhiều nghi vấn, nhưng trưởng nhóm nghiên cứu đã xác nhận rằng họ không bị ràng buộc bởi Intel, và công ty này cũng đã tài trợ kinh phí cho chương trình được 2 năm rồi.

Về phía Intel, họ cho biết công ty sẽ tài trợ cho các dự án nghiên cứu và trao tặng giải thưởng cho các nhà nghiên cứu tìm ra lỗ hổng trong kiến trúc vi xử lý của họ. Do đó, trường hợp vừa rồi không có vẻ như là Intel đang trực tiếp tài trợ cho dự án nghiên cứu để hạ thấp đối thủ. Mặt khác, bài nghiên cứu này cũng ghi rõ nguồn kinh phí là được lấy từ đâu chứ không giấu giếm gì cả.

Tất cả vi xử lý hiện tại đều có lỗ hổng vì chúng có cấu trúc rất là phức tạp. Do đó, trong tương lai thì các nhà nghiên cứu cũng sẽ tiếp tục tìm ra lỗi mà thôi.

Theo gearvn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

3 hộ dân Làng Nủ viết đơn xin nhường nhà mới cho người khác, lí do phía sau khiến nhiều người xót xa3 hộ dân Làng Nủ viết đơn xin nhường nhà mới cho người khác, lí do phía sau khiến nhiều người xót xa
20:16:04 18/12/2024
Bé gái sơ sinh bị bỏ rơi kèm tờ giấy ghi nội dung đầy xót xaBé gái sơ sinh bị bỏ rơi kèm tờ giấy ghi nội dung đầy xót xa
19:59:10 18/12/2024
Đây là gia đình có nhiều thí sinh tham gia Đường Lên Đỉnh Olympia nhất Việt Nam: Từ con trai, con gái đến con rể!Đây là gia đình có nhiều thí sinh tham gia Đường Lên Đỉnh Olympia nhất Việt Nam: Từ con trai, con gái đến con rể!
20:47:36 18/12/2024
Diễn biến gây sốc trong vụ Chung Hân Đồng bị tình trẻ kém 19 tuổi leak ảnh riêng tưDiễn biến gây sốc trong vụ Chung Hân Đồng bị tình trẻ kém 19 tuổi leak ảnh riêng tư
20:43:12 18/12/2024
Bí ẩn lớn nhất showbiz: Vợ chồng diễn viên mất tích giữa hàng loạt camera, 8 năm ròng rã không 1 dấu vếtBí ẩn lớn nhất showbiz: Vợ chồng diễn viên mất tích giữa hàng loạt camera, 8 năm ròng rã không 1 dấu vết
20:34:12 18/12/2024
NÓNG: Nghi vấn Lưu Thi Thi - Ngô Kỳ Long ly hôn?NÓNG: Nghi vấn Lưu Thi Thi - Ngô Kỳ Long ly hôn?
22:52:43 18/12/2024
Ái nữ nhà sao Việt bị thương tới rách mũi, hoảng hốt khi y tá nói 1 câuÁi nữ nhà sao Việt bị thương tới rách mũi, hoảng hốt khi y tá nói 1 câu
20:25:54 18/12/2024
Ngọc Trinh nói gì về thái độ của đồng nghiệp khi thấy mình?Ngọc Trinh nói gì về thái độ của đồng nghiệp khi thấy mình?
23:26:39 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bộ phim "bị nguyền rủa" vì cả dàn cast đều dính phốt chấn động, có người còn trở thành kẻ thù của hàng triệu khán giả

Bộ phim "bị nguyền rủa" vì cả dàn cast đều dính phốt chấn động, có người còn trở thành kẻ thù của hàng triệu khán giả

Hậu trường phim

06:04:46 19/12/2024
Cổ Kiếm Kỳ Đàm bị nguyền rủa vì cả dàn cast đều dính phốt chấn động, có người còn trở thành kẻ thù của hàng triệu khán giả
Cách làm món bò hầm trứng cút lạ miệng, hấp dẫn

Cách làm món bò hầm trứng cút lạ miệng, hấp dẫn

Ẩm thực

06:00:54 19/12/2024
Nếu bạn đang tìm kiếm một món ăn vừa thơm ngon vừa bổ dưỡng, hãy thử ngay công thức bò hầm trứng cút với nấm hương.
Cháy quán cà phê 11 người tử vong: Lời khai của nghi phạm

Cháy quán cà phê 11 người tử vong: Lời khai của nghi phạm

Tin nổi bật

05:59:17 19/12/2024
Lực lượng chức năng đã hướng dẫn, hỗ trợ, đưa 7 người ra ngoài (trong đó 5 người sức khỏe ổn định, 2 người được đưa đi Bệnh viện cấp cứu) và phát hiện 11 người đã tử vong.
Ngâm chân bằng nước gừng hằng ngày giúp cải thiện sức khỏe

Ngâm chân bằng nước gừng hằng ngày giúp cải thiện sức khỏe

Sức khỏe

05:53:41 19/12/2024
Dùng gừng để ngâm chân có thể cải thiện khí huyết một cách hiệu quả, duy trì tuần hoàn và chức năng thận. Nó cũng có thể trì hoãn sự lão hóa và kéo dài tuổi thọ.
Người đàn ông phát hiện u phổi ác tính từ dấu hiệu không ngờ

Người đàn ông phát hiện u phổi ác tính từ dấu hiệu không ngờ

Thế giới

05:45:09 19/12/2024
Tổn thương được chẩn đoán hướng tới u phổi, dạng u phế quản trung tâm xâm lấn trung thất, gây hẹp phế quản gốc trái. Sau khi có kết quả, ông N. được chuyển đến bệnh viện chuyên khoa để điều trị.
"Vũ trụ mỹ nhân" hot tối nay: Thùy Tiên lạ lẫm chưa từng thấy, Thanh Thủy - Ý Nhi đọ visual căng nhưng spotlight thuộc về Midu!

"Vũ trụ mỹ nhân" hot tối nay: Thùy Tiên lạ lẫm chưa từng thấy, Thanh Thủy - Ý Nhi đọ visual căng nhưng spotlight thuộc về Midu!

Sao việt

23:30:31 18/12/2024
Dàn mỹ nhân đình đám Vbiz đã có cuộc đua nhan sắc đầy tưng bừng trên thảm đỏ của Vietnam Beauty Fashion Fest 10.
Cặp sao Việt lệch 10 tuổi vẫn đẹp đôi xuất sắc, nhà gái khoe mặt mộc xinh hút hồn khiến netizen nô nức "xin vía"

Cặp sao Việt lệch 10 tuổi vẫn đẹp đôi xuất sắc, nhà gái khoe mặt mộc xinh hút hồn khiến netizen nô nức "xin vía"

Phim việt

23:04:51 18/12/2024
Bộ phim Việt giờ vàng Không Thời Gian ở những diễn biến gần đây đã bắt đầu trở nên tươi sáng hơn bởi câu chuyện thú vị của cặp oan gia Trung tá Đại (Mạnh Trường) và cô giáo Tâm (Lê Bống).
Phim Hàn quá hay xứng đáng nổi tiếng hơn, cặp chính đẹp đôi xuất sắc còn bùng nổ chemistry

Phim Hàn quá hay xứng đáng nổi tiếng hơn, cặp chính đẹp đôi xuất sắc còn bùng nổ chemistry

Phim châu á

23:02:34 18/12/2024
Joo Ji Hoon lẫn Jung Yoo Mi chỉ chênh nhau 1 tuổi và cả hai đều đã bước vào hàng ngũ U50. Song, tuổi tác cũng không làm khó được bộ đôi diễn viên tạo nên những màn chemistry bùng nổ màn ảnh.
Lý do ngôi sao Tom Cruise được Bộ Hải quân Mỹ vinh danh

Lý do ngôi sao Tom Cruise được Bộ Hải quân Mỹ vinh danh

Sao âu mỹ

22:27:52 18/12/2024
Sau nhiều năm vào vai anh hùng quân đội trên màn bạc, Tom Cruise giờ đây đã trở thành một anh hùng quân đội ngoài đời thực.
Beyoncé là nữ nghệ sĩ nhận nhiều danh hiệu nhất mọi thời đại

Beyoncé là nữ nghệ sĩ nhận nhiều danh hiệu nhất mọi thời đại

Nhạc quốc tế

22:22:52 18/12/2024
Beyoncé là nữ nghệ sĩ đoạt nhiều danh hiệu nhất mọi thời - thông tin vừa được Hiệp hội Công nghiệp ghi âm Mỹ (RIAA) công bố hôm 17.12.
Mỹ Mỹ: Tôi mong muốn được mọi người chú ý nhiều hơn

Mỹ Mỹ: Tôi mong muốn được mọi người chú ý nhiều hơn

Nhạc việt

22:02:58 18/12/2024
Khi phát hành ca khúc Her , Mỹ Mỹ mong muốn mình được khán giả quan tâm nhiều hơn về hành trình cô nỗ lực từ một vũ công trở thành ca sĩ chuyên nghiệp.