Phát hiện lỗ hổng bảo mật trong cả chip Ryzen và Threadripper của AMD

Theo dõi VGT trên

Đáng chú ý hơn cả là Intel lại là người tài trợ một phần cho dự án nghiên cứu lỗ hổng bảo mật trên chip AMD.

Những tưởng chỉ có chip Intel mới chứa các lỗ hổng bảo mật rất khó sửa chữa khi liên quan đến phần cứng, nhưng mới đây các nhà nghiên cứu tại Đại học Công Nghệ Graz đã mô tả chi tiết về bộ đôi cuộc tấn công kênh phụ có tên Collide Probe và Load Reload, có thể làm rò rỉ những dữ liệu bí mật trong bộ xử lý AMD bằng cách thao túng khối dự đoán bộ nhớ cache Level 1 ( cache predictor).

Khối dự đoán cache được thiết kế nhăm gia tăng mức độ hiệu quả của việc truy cập bộ nhớ đệm cache trong bộ xử lý. Các nhà nghiên cứu tuyên bố rằng cuộc tấn công kênh phụ “Take A Way” này tác động đến mọi bộ xử lý AMD từ năm 2011 đến 2019, nghĩa là lỗ hổng này xuất hiện trên cả bộ xử lý Athlon 64 X2, Ryzen 7 và ThreadRipper.

Phát hiện lỗ hổng bảo mật trong cả chip Ryzen và Threadripper của AMD - Hình 1

Trong khi cuộc tấn công Collide Probe cho phép kẻ tấn công theo dõi việc truy cập bộ nhớ mà không cần biết các địa chỉ vật lý hay bộ nhớ chia sẻ, cuộc tấn công Load Reload là một phương pháp bí mật hơn nhằm sử dụng bộ nhớ chia sẻ mà không phải vô hiệu hóa dòng bộ nhớ đệm, cho phép thực hiện cuộc tấn công mà nạn nhân không hề hay biết.

Video đang HOT

Không giống như các cuộc tấn công kênh phụ khác, các lỗ hổng này sớm cho thấy chúng sẽ gây ra tác động như thế nào đến thế giới thực. Nhóm nghiên cứu đã khai thác lỗ hổng này thông qua việc chạy JavaScript trên các trình duyệt Chrome và Firefox cũng như giành quyền truy cập vào các khóa mã hóa AES. Cách thức khai thác này cũng được sử dụng để thâm nhập vào các đám mây trong những trung tâm dữ liệu.

So sánh với 2 lỗ hổng Meltdown và Spectre trên các bộ xử lý Intel, những nhà nghiên cứu nhấn mạnh rằng, cách khai thác “Take A Way” của họ chỉ làm rò rỉ “một vài bit siêu dữ liệu” trên bộ xử lý AMD, thay vì giành được quyền truy cập hoàn toàn vào dữ liệu như đối với lỗ hổng Meltdown.

Các nhà nghiên cứu cũng cho biết rằng, có thể xử lý được lỗ hổng này bằng việc kết hợp cả phần cứng và phần mềm, cho dù vậy không rõ điều này sẽ ảnh hưởng như thế nào đến hiệu năng. Các bản vá bằng phần mềm và firmware cho lỗ hổng Meltdown và Spectre thường làm sụt giảm hiệu năng bộ xử lý Intel, tùy thuộc vào mỗi tác vụ khác nhau.

Lỗ hổng này đã được thông báo cho AMD từ cuối tháng Tám năm 2019, nhưng cho đến nay các nhà nghiên cứu vẫn chưa nhận được phản hồi từ nhà thiết kế chip này.

Một điều đáng chú ý trong nghiên cứu này là những nhà tài trợ cho nó. Bên cạnh các tổ chức như Cơ quan nghiên cứu Quốc gia Pháp, Hội đồng nghiên cứu châu Âu hay Cơ quan quảng bá Nghiên cứu Áo, còn có một cái tên đặc biệt khác: Intel – đối thủ lớn nhất của AMD trên sân chơi bộ xử lý x86. Tài liệu nghiên cứu cũng cho biết, Intel đã vá một lỗ hổng tương tự như trên trong bộ xử lý của mình.

Theo GenK

Xuất hiện báo cáo cho thấy CPU AMD dính 2 lỗ hổng bảo mật được tài trợ bởi... Intel

Có gì đó... sai sai ở đây.

Theo Đại học Công nghệ Graz (Áo) thì CPU AMD đang bị dính 2 lỗ hổng bảo mật, Collide Probe và Load Reload, khiến một số thông tin từ vi xử lý có thể bị rò rỉ. Các nhà nghiên cứu cho biết lỗ hổng này ảnh hưởng đến tất cả vi xử lý của AMD ra mắt vào khoảng năm 2011 đến năm 2019, nghĩa là CPU Ryzen (Zen) cũng bị ảnh hưởng.

Trước đó, lổ hổng này đã được thông báo tới AMD vào cuối tháng 8/2019, nhưng hiện tại thì phía đội đỏ vẫn chưa có phản hồi nào cụ thể cả.

Trước đây thì chúng ta hay nghe CPU Intel thường xuyên dính lỗi bảo mật, nhưng giờ đây thì AMD hay ARM cũng phải đối đầu với vấn đề này, mặc dù mức độ ảnh hưởng vẫn thấp hơn. Như những lỗ hổng khác, hai lỗi này của AMD liên quan đến "side-channel" (cơ chế giống Spectre). Trong đó, kẻ gian khai thác lỗi Load Reload sẽ khó bị phát hiện hơn so với Collide Probe.

Các nhà nghiên cứu cũng gợi ý một số cách vá lỗi thông qua phần mềm và phần cứng, nhưng không cho biết liệu hiệu năng CPU có bị ảnh hưởng hay không khi áp dụng cách đó.

Xuất hiện báo cáo cho thấy CPU AMD dính 2 lỗ hổng bảo mật được tài trợ bởi... Intel - Hình 1

Tuy nhiên, có một điểm đáng chú ý là bài viết đó có nhận hỗ trợ kinh phí từ Intel, nhưng những gì ghi trong bản báo cáo là của tập thể nhà nghiên cứu chứ không phải là của các bên tài trợ.

Điều này đã dấy lên nhiều nghi vấn, nhưng trưởng nhóm nghiên cứu đã xác nhận rằng họ không bị ràng buộc bởi Intel, và công ty này cũng đã tài trợ kinh phí cho chương trình được 2 năm rồi.

Về phía Intel, họ cho biết công ty sẽ tài trợ cho các dự án nghiên cứu và trao tặng giải thưởng cho các nhà nghiên cứu tìm ra lỗ hổng trong kiến trúc vi xử lý của họ. Do đó, trường hợp vừa rồi không có vẻ như là Intel đang trực tiếp tài trợ cho dự án nghiên cứu để hạ thấp đối thủ. Mặt khác, bài nghiên cứu này cũng ghi rõ nguồn kinh phí là được lấy từ đâu chứ không giấu giếm gì cả.

Tất cả vi xử lý hiện tại đều có lỗ hổng vì chúng có cấu trúc rất là phức tạp. Do đó, trong tương lai thì các nhà nghiên cứu cũng sẽ tiếp tục tìm ra lỗi mà thôi.

Theo gearvn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?
13:52:18 18/01/2025
Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"
16:53:59 18/01/2025
Truyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷTruyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷ
14:02:43 18/01/2025
Xe tang lao vào đám đông chờ đèn đỏ, 1 người tử vong, 2 người bị thươngXe tang lao vào đám đông chờ đèn đỏ, 1 người tử vong, 2 người bị thương
16:50:31 18/01/2025
Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?
13:42:36 18/01/2025
Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?
15:46:29 18/01/2025
Hoa hậu Thanh Thuỷ và SOOBIN đính chínhHoa hậu Thanh Thuỷ và SOOBIN đính chính
13:57:10 18/01/2025
Soi cận căn hộ sang chảnh, "đậm mùi tiền" của Hoa hậu Đỗ Hà tại Hà NộiSoi cận căn hộ sang chảnh, "đậm mùi tiền" của Hoa hậu Đỗ Hà tại Hà Nội
17:16:51 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hoa hậu Thùy Tiên "Đu đêm" cùng dàn Anh trai say hi

Hoa hậu Thùy Tiên "Đu đêm" cùng dàn Anh trai say hi

Sao việt

19:02:20 18/01/2025
Rũ bỏ hình ảnh hào nhoáng ngôi sao, các nghệ sĩ trông vô cùng giản dị, đời thường hòa mình vào Sài Gòn để trải nghiệm các công việc khi thành phố lên đèn.
Rò rỉ kho ảnh thân mật gây chấn động cõi mạng của "mỹ nhân trốn thuế" showbiz

Rò rỉ kho ảnh thân mật gây chấn động cõi mạng của "mỹ nhân trốn thuế" showbiz

Sao châu á

18:55:22 18/01/2025
Theo tờ Sohu, từ khuya 17/1, MXH Weibo đã xôn xao trước bài đăng của 1 người đàn ông ngoại quốc khẩn thiết nhờ cư dân mạng giúp đỡ trong việc tìm cách liên hệ với Tống Tổ Nhi.
Nam ca sĩ Gen Z quay MV mới bằng iPhone 16, gửi lời "kêu cứu" khiến dân mạng chú ý

Nam ca sĩ Gen Z quay MV mới bằng iPhone 16, gửi lời "kêu cứu" khiến dân mạng chú ý

Nhạc việt

18:51:21 18/01/2025
Tối 17/1, Wren Evans chính thức thả xích MV Cứu Lấy Âm Nhạc. Sản phẩm đánh dấu màn trở lại của giọng ca Gen Z sau gần 1 năm im hơi lặng tiếng kể từ album đầu tay Loi Choi.
HLV Van Persie nguy cơ bị sa thải

HLV Van Persie nguy cơ bị sa thải

Sao thể thao

18:37:49 18/01/2025
Thầy trò Van Persie có ngày thi đấu đáng quên khi để thua đội bóng nghiệp dư Quick Boys với tỷ số 2-3, dù đã dẫn trước 2-1 hôm 17/1. Nhiều CĐV cho rằng quyết định chiến thuật của Van Persie là nguyên nhân chính dẫn đến thất bại của Heer...
Một thành phố của Trung Quốc phát tiền 760 triệu đồng, tặng phiếu mua nhà hơn 400 triệu đồng cùng tiền trợ cấp hàng tháng chỉ để người dân làm một việc

Một thành phố của Trung Quốc phát tiền 760 triệu đồng, tặng phiếu mua nhà hơn 400 triệu đồng cùng tiền trợ cấp hàng tháng chỉ để người dân làm một việc

Netizen

17:39:16 18/01/2025
Một thành phố ở Trung Quốc đã vượt qua được xu hướng chung của cả nước, ghi nhận số ca sinh tăng 17% nhờ vào khoản hỗ trợ tiền mặt lớn dành cho phụ huynh.
Malaysia tăng cường hợp tác khu vực thông qua thúc đẩy ASEAN+3 và EAS

Malaysia tăng cường hợp tác khu vực thông qua thúc đẩy ASEAN+3 và EAS

Thế giới

17:20:44 18/01/2025
EAS hiện được coi là diễn đàn duy nhất dành riêng cho các vấn đề chiến lược và an ninh trong khu vực Đông Nam Á, nơi các cường quốc đối đầu có thể gặp gỡ trong bối cảnh trung lập.
Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Trắc nghiệm

17:05:09 18/01/2025
Tôi quyết định gọi về nhà, nói một câu mà tôi đã cố giấu kín 20 năm qua. Em chồng ra trường hơn 2 năm không chịu đi làm, Tết đến hồn nhiên xin anh chị 20 triệu để tiêu xài Chồng đòi
Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Tin nổi bật

16:56:15 18/01/2025
Trước đó, vào khoảng 18h30 chiều 16/1, gia đình Elvin trình báo với cảnh sát về việc con trai mất tích. Theo đó, cậu bé đạp xe rời khỏi nhà vào khoảng 14h30 chiều cùng ngày. Một nhóm cảnh sát đã tìm kiếm Elvin cho đến tận đêm khuya.
Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Phim việt

15:55:21 18/01/2025
Trong Nhà mình lạ lắm tập 12, việc Hương có bầu khiến không khí trong gia đình thay đổi căng thẳng. Bé Thanh Mỹ lo lắng sẽ không được bố mẹ yêu thương nữa, bị bỏ rơi nếu em bé ra đời.