Tin tặc ‘lấy cắp’ 190 GB dữ liệu nhạy cảm từ Samsung?

Theo dõi VGT trên

Một số dữ liệu bí mật của Samsung được cho là đã bị rò rỉ, bởi một cuộc tấn công mạng được thực hiện từ tin tặc có tên LOPSUS$.

Theo Engadget, báo cáo đến từ BleepingComputer cho biết, hôm 4.3, nhóm hack LOPSUS$ đã tải lên một kho dữ liệu mà họ cho rằng lấy từ Samsung.

Báo cáo cho biết, nhóm tin tặc này đã lấy được mã nguồn bộ nạp khởi động cho tất cả các thiết bị gần đây của Samsung.

Tin tặc lấy cắp 190 GB dữ liệu nhạy cảm từ Samsung? - Hình 1

Samsung trở thành nạn nhân mới nhất của nhóm hack LOPSUS$

Toàn bộ cơ sở dữ liệu chứa khoảng 190 GB dữ liệu và đang được chia sẻ trong một tập tin torrent. Nếu nội dung rò rỉ là chính xác, nó có thể gây ra thiệt hại đáng kể cho Samsung.

Hiện tại Samsung vẫn chưa đưa ra nhận xét về vụ tấn công mạng. Tuy nhiên, báo cáo từ The Korea Herald nói rằng nhà sản xuất điện tử đến từ Hàn Quốc đang đánh giá tình hình.

Được biết, LOPSUS$ là nhóm tin tặc đã nhận trách nhiệm trong việc tấn công vào cơ sở dữ liệu gần đây của Nvidia. Liên quan đến vụ việc trước đó, LOPSUS$ cho biết họ đã lấy được khoảng 1 TB dữ liệu bí mật từ nhà thiết kế GPU này, bao gồm tài liệu, công cụ riêng tư, sơ đồ, trình điều khiển, firmware.

Trong tuyên bố của mình, nhóm hack này cho biết các hành động của họ nhằm vào Nvidia và Samsung không có liên quan đến động cơ chính trị.

Đội ngũ đặc biệt của Intel

Các nhà nghiên cứu tại iSTARE phải hành động như những tin tặc chuyên nghiệp, tìm ra lỗ hổng của vi xử lý trước khi chúng đi vào sản xuất.

Video đang HOT

Những cuộc tấn công theo kiểu "Evil Maid" đã trở thành vấn đề an ninh mạng phức tạp với các nhà sản xuất phần cứng. Khi kẻ xấu cài trực tiếp phần mềm độc hại vào máy tính xách tay của người dùng, chúng sẽ có quyền truy cập vào thiết bị đó và rất khó bị phát hiện. Tất nhiên, một công ty sản xuất chip hàng đầu thế giới như Intel sẽ rất quan tâm đến vấn đề này.

Cách đây 5 năm, Intel đã thành lập một nhóm hack phần cứng đặc biệt, được gọi là Bộ phận Phân tích mối đe dọa bảo mật và Kỹ thuật đảo ngược (iSTARE). Trong đó, khoảng 20 chuyên gia của iSTARE đang làm việc trong các phòng thí nghiệm đặc biệt ở thành phố Haifa (Israel) và Mỹ.

Tại đây, họ phân tích và tìm cách "tấn công" các thế hệ chip tương lai của Intel. Từ đó, nhóm sẽ tìm ra các điểm yếu bảo mật của vi xử lý và khắc phục chúng trước khi được tung ra thị trường.

"Người dùng không phải lúc nào cũng hiểu rõ tất cả vấn đề liên quan đến bảo mật và cảm thấy những cuộc tấn công không nguy hiểm. Tuy nhiên, chúng ta cần suy nghĩ chủ động. Bạn càng sớm ngăn chặn tất cả những điều này thì rủi ro càng thấp", Steve Brown, Kỹ sư chính của bộ phận bảo mật và đảm bảo sản phẩm của Intel cho biết.

Nhiệm vụ không dễ dàng

Khi tin tặc khai thác các lỗ hổng để đánh cắp dữ liệu hoặc cài đặt phần mềm độc hại, chúng thường lợi dụng các lỗ hổng trên phần mềm hoặc sai lầm trong cách thức lập trình. Ngược lại, tin tặc phần cứng lại dựa vào các hành động vật lý để ăn cắp dữ liệu hoặc thao túng từ bên trong.

Để tìm ra lỗ hổng phần cứng, các nhà nghiên cứu của iSTARE sẽ hàn các mạch mới trên bo mạch chủ, cung cấp xung điện từ đặc biệt để thay đổi hướng dòng điện chạy qua bộ vi xử lý và đo một số đặc điểm vật lý. Sau đó, việc rò rỉ thông tin hay lỗ hổng có thể được phát hiện thông qua hoạt động tỏa nhiệt hoặc rung động bất thường của phần cứng.

Đội ngũ đặc biệt của Intel - Hình 1

Các chuyên gia tại iSTARE phải dùng nhiều cách thức để tìm ra lỗ hổng phần cứng.

Khi nói đến các sơ đồ và nguyên mẫu ban đầu của chip Intel mới, iSTARE sẽ chủ động tìm và chặn tất cả lỗ hổng mà những kẻ xấu có thể khai thác và sử dụng.

"Về cơ bản, chúng tôi như những hacker, tìm ra những gì họ muốn trong một cuộc tấn công. Chúng tôi không chỉ có nhiệm vụ tìm ra các lỗ hổng bảo mật, mà còn có trách nhiệm phát triển thế hệ phòng thủ tiếp theo nhằm duy trì bảo mật tốt nhất. Chúng tôi sửa chữa mọi thứ trước khi chúng được đưa ra thị trường", Uri Bear, Giám đốc nhóm iSTARE cho biết.

Phá hỏng mọi thứ đôi khi là một niềm vui

Ông Uri Bear, Giám đốc nhóm iSTARE

Ngoài ra, phần mềm cũng đóng một vai trò nhất định trong các cuộc tấn công phần cứng. Ví dụ như các cuộc tấn công "Rowhammer" nổi tiếng dựa trên vật lý nhưng lại sử dụng các chương trình phần mềm nhỏ liên tục để gây rò rỉ điện trong bộ nhớ của máy tính. Vấn đề trục trặc này sẽ làm thay đổi vật lý dữ liệu theo cách mà tin tặc có thể truy cập nhiều hơn vào hệ thống.

"Phá hỏng mọi thứ đôi khi là một niềm vui. Chúng tôi tìm cách sử dụng phần cứng đã bị mã hóa hoặc phần cứng không được thiết kế rồi cố gắng đưa ra những cách sử dụng mới. Nếu không có hacker, mọi thứ sẽ chỉ đủ tốt và dần trở nên cũ kỹ. Hacker đang thách thức công nghệ hiện tại và buộc các nhà thiết kế phải làm cho mọi thứ tốt hơn", ông Bear nói thêm.

Tuy nhiên, hoạt động đảo ngược các thành phẩm mới là quá trình hiệu quả nhất. Mục đích chính của việc này là để thăm dò điểm yếu của con chip trong cùng điều kiện mà hacker sẽ làm. Khi đảo ngược, các chuyên gia sẽ sử dụng những công cụ như kính hiển vi điện tử để quan sát hoạt động bên trong của bộ xử lý.

Tất nhiên, nhóm iSTARE có quyền truy cập vào thiết bị phân tích hàng đầu mà hầu hết kẻ lừa đảo kỹ thuật số và hacker không làm được. Tuy vậy, ông Bear cũng nhấn mạnh rằng chi phí của nhiều công cụ phân tích nâng cao đã giảm xuống và khiến những kẻ tấn công có nhiều cơ hội để xâm nhập vào thiết bị hơn.

Trách nhiệm lớn lao

iSTARE cũng hoạt động như một nhóm tư vấn trong Intel. Công ty khuyến khích các nhóm thiết kế, kiến ​​trúc và phát triển của mình nên thông qua đánh giá từ iSTARE để thực hiện các thay đổi trước khi phần cứng được hoàn chỉnh.

Isaura Gaeta, Phó chủ tịch phụ trách bảo mật và đảm bảo sản phẩm của Intel cho biết nhóm iSTARE có rất nhiều yêu cầu, vượt qua mức họ có thể xử lý. Vì vậy, một phần công việc của Gaeta và Brown là truyền đạt những phát hiện tổng quát và cần thiết nhất cho các bộ phận và nhóm phát triển khác nhau trong Intel.

Đội ngũ đặc biệt của Intel - Hình 2

Bên cạnh việc tìm lỗ hổng, nhóm iSTARE cũng phát triển hệ thống bảo mật mới.

Ngoài lỗi Rowhammer, các nhà sản xuất chip trên toàn thế giới đã phải đối mặt với những trở ngại khác trong việc bảo mật phần cứng. Ví dụ, bắt đầu từ năm 2016, Intel và các nhà sản xuất khác bắt đầu vật lộn với những điểm yếu bảo mật không lường trước được của hệ thống tối ưu hóa.

Nhìn chung, các nhà sản xuất chip đã phải xem xét lại kỹ lưỡng quy trình, các chương trình tiết lộ lỗ hổng bảo mật và tài trợ cho cả hoạt động nghiên cứu bảo mật nội bộ.

"Một vài năm, hoặc thậm chí một thập kỷ trở lại đây, các nhà cung cấp đã chú tâm nhiều hơn khi thấy rằng phần cứng cũng có lỗi bảo mật giống như phần mềm. Họ đang cố gắng đảm bảo rằng những lỗi này không xuất hiện trong sản phẩm của khách hàng", Daniel Gruss, một nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) cho biết.

Ngoài ra, ông Gruss cũng khẳng định rằng việc tìm kiếm lỗ hổng bảo mật là một công việc đòi hỏi sức sáng tạo rất cao, và các công ty đang phải chi trả rất nhiều tiền cho bộ phận này.

Tất nhiên, nhóm iSTARE biết rằng họ không thể tìm ra tất cả lỗ hổng nhưng sẽ phải có trách nhiệm cao nhất với các sản phẩm phổ biến của công ty.

Theo ông Ang Cui, người sáng lập công ty bảo mật Red Balloon, việc các công ty phần cứng chạy đua để ra mắt các sản phẩm mới sẽ làm tăng khả năng gặp tình trạng lỗ hổng bảo mật. Do đó, các nhóm như iSTARE sẽ ngày càng nhiều và đóng một vai trò quan trọng trong các công ty cung cấp vi xử lý.

Bên cạnh đó, Gaeta nhấn mạnh rằng bằng cách phát hiện các vấn đề bảo mật, iSTARE sẽ tiết kiệm tiền cũng như danh tiếng cho Intel và khách hàng. Cuối cùng, những nhóm như iSTARE vừa giúp gắn kết lợi ích giữa một công ty công nghệ khổng lồ như Intel và những người sáng tạo, vừa giúp đẩy lùi những hacker muốn đánh cắp thông tin.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thêm 1 sao Việt tung tin nhắn, "bóc trần" mẹ bé Bắp nói chuyện trước sau bất nhất?Thêm 1 sao Việt tung tin nhắn, "bóc trần" mẹ bé Bắp nói chuyện trước sau bất nhất?
23:19:49 28/02/2025
Ầm ĩ nhất MXH: Thiều Bảo Trâm bị hội chị em "quay lưng", Hải Tú chỉ là nạn nhân?Ầm ĩ nhất MXH: Thiều Bảo Trâm bị hội chị em "quay lưng", Hải Tú chỉ là nạn nhân?
22:55:36 28/02/2025
Vợ sao nam Vbiz sau gần 1 năm định cư nước ngoài: Phải tự xoay sở mọi thứ, hay bật khóc vì tủi thânVợ sao nam Vbiz sau gần 1 năm định cư nước ngoài: Phải tự xoay sở mọi thứ, hay bật khóc vì tủi thân
23:35:58 28/02/2025
Tình trạng hiện tại của chồng Hàn Từ Hy Viên gây sốcTình trạng hiện tại của chồng Hàn Từ Hy Viên gây sốc
22:47:48 28/02/2025
Hôn lễ thảm hoạ của Han Ga In và chồng giàu: Vừa bẩn vừa đổ vỡ, phóng viên hỗn loạn, khổ nhất là khách mời!Hôn lễ thảm hoạ của Han Ga In và chồng giàu: Vừa bẩn vừa đổ vỡ, phóng viên hỗn loạn, khổ nhất là khách mời!
22:29:53 28/02/2025
Ngô Thanh Vân ôm chặt chồng trẻ kém 11 tuổi, Hoàng Rapper 'cưỡng hôn' Xuân SonNgô Thanh Vân ôm chặt chồng trẻ kém 11 tuổi, Hoàng Rapper 'cưỡng hôn' Xuân Son
23:48:37 28/02/2025
Hòa Minzy và cầu thủ Văn Toàn thân đến mức nào?Hòa Minzy và cầu thủ Văn Toàn thân đến mức nào?
23:43:34 28/02/2025
Công bố cuộc gọi cầu cứu ám ảnh trong vụ vợ chồng nam diễn viên hàng đầu tử vong bất thường cùng chú chó cưngCông bố cuộc gọi cầu cứu ám ảnh trong vụ vợ chồng nam diễn viên hàng đầu tử vong bất thường cùng chú chó cưng
23:04:55 28/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phim 'Chốt đơn' có Quyền Linh, Thùy Tiên dời lịch chiếu

Phim 'Chốt đơn' có Quyền Linh, Thùy Tiên dời lịch chiếu

Hậu trường phim

07:14:45 01/03/2025
Đạo diễn Chốt đơn vừa thông báo dời lịch chiếu sang tháng 6.2025. Đây là tác phẩm có sự góp mặt của dàn nghệ sĩ như Quyền Linh, Hồng Vân, Hồng Đào, Thùy Tiên...
Sao nữ xuất hiện là sang chảnh tràn màn hình nhưng chỉ cần thở nhẹ thôi cũng thấy ác

Sao nữ xuất hiện là sang chảnh tràn màn hình nhưng chỉ cần thở nhẹ thôi cũng thấy ác

Phim việt

07:11:39 01/03/2025
Ngoài chuyện tình của cặp đôi Nhan Phúc Vinh - Tăng Huỳnh Như, khán giả xem phim Duyên còn đặc biệt chú ý vai phản diện sang chảnh Ái Mỹ do Lý Hồng Ân đảm nhận.
Phim Hàn 18+ hay "vượt mức cho phép" khiến 170 triệu người điên đảo, nữ chính đẹp bá cháy còn có cảnh nóng gây sốc

Phim Hàn 18+ hay "vượt mức cho phép" khiến 170 triệu người điên đảo, nữ chính đẹp bá cháy còn có cảnh nóng gây sốc

Phim châu á

07:02:22 01/03/2025
Bộ phim Friendly Rivalry (Cạnh Tranh Thân Thiện) hiện đang là từ khóa rất hot tại Hàn Quốc và nhiều quốc gia châu Á, trong đó dĩ nhiên có cả Việt Nam.
Sao Hàn trẻ trung hơn tuổi nhờ chăm diện 5 món thời trang

Sao Hàn trẻ trung hơn tuổi nhờ chăm diện 5 món thời trang

Phong cách sao

06:39:39 01/03/2025
Trang phục đóng vai trò quan trọng trong việc nâng tầm diện mạo. Điều này có nghĩa là, khi lựa chọn trang phục khéo léo, vẻ ngoài của chị em không chỉ sành điệu hơn mà còn toát lên sự tươi trẻ, ngọt ngào.
Muốn nói chuyện thời trang mà chưa biết Y3K là gì thì hơi trật nhịp đấy

Muốn nói chuyện thời trang mà chưa biết Y3K là gì thì hơi trật nhịp đấy

Thời trang

06:32:49 01/03/2025
Y3K là một khái niệm khá mới mẻ và đang dần trở thành tâm điểm trong thế giới thời trang cũng như văn hóa đại chúng. Vậy Y3K là gì, nó đến từ đâu, và tại sao lại đáng chú ý?
Siêu phẩm chiếu 11 năm đột nhiên hot rần rần trở lại: Dàn cast tài sắc đỉnh cao, ai không xem là tiếc cả đời

Siêu phẩm chiếu 11 năm đột nhiên hot rần rần trở lại: Dàn cast tài sắc đỉnh cao, ai không xem là tiếc cả đời

Phim âu mỹ

06:31:31 01/03/2025
Năm 2014, Interstellar ra rạp và lập tức gây sốt phòng vé toàn thế giới. Đến thời điểm hiện tại, bộ phim vẫn được đánh giá là một trong các tác phẩm hay nhất của đạo diễn lừng danh Christopher Nolan.
Thót tim cảnh nhấc xe bán tải cứu bé trai bị kẹt dưới gầm

Thót tim cảnh nhấc xe bán tải cứu bé trai bị kẹt dưới gầm

Tin nổi bật

06:19:06 01/03/2025
Trong lúc đi học về, xe đạp do em N.H.N (11 tuổi) điều khiển va chạm với xe bán tải. Lực lượng chức năng phải điều xe cẩu đến hiện trường để giải cứu cháu bé lọt dưới gầm xe.
Nga và Mỹ thảo luận điều gì trong 6 tiếng tại Thổ Nhĩ Kỳ?

Nga và Mỹ thảo luận điều gì trong 6 tiếng tại Thổ Nhĩ Kỳ?

Thế giới

06:14:55 01/03/2025
Bà Zakharova nhấn mạnh tầm quan trọng của cuộc đàm phán, cho rằng nó nhằm tìm kiếm con đường tháo gỡ nhiều vấn đề gây căng thẳng trong đối thoại song phương do những hành động mang tính hủy hoại của các chính quyền Mỹ trước đây .
Nóng: Mẹ Từ Hy Viên tuyên bố cho con rể cũ tất cả, nghi từ bỏ quyền nuôi cả 2 cháu

Nóng: Mẹ Từ Hy Viên tuyên bố cho con rể cũ tất cả, nghi từ bỏ quyền nuôi cả 2 cháu

Sao châu á

06:10:47 01/03/2025
Ngày 28/2, tờ Next Apple độc quyền đưa tin mẹ Từ Hy Viên đã chính thức lên tiếng về cuộc chiến tranh giành quyền thừa kế tài sản của con gái, quyền nuôi dưỡng 2 cháu.
Mùa xuân ăn nhiều hơn 2 món này, có thể hạ nhiệt, tốt cho đường ruột và tăng cường miễn dịch

Mùa xuân ăn nhiều hơn 2 món này, có thể hạ nhiệt, tốt cho đường ruột và tăng cường miễn dịch

Ẩm thực

05:58:16 01/03/2025
2 món ăn này trở thành ngôi sao của sức khỏe được nhiều chuyên gia sức khỏe khuyên dùng vì giá trị dinh dưỡng độc đáo và hương vị thanh mát.
Nam Thư đã bí mật sinh con?

Nam Thư đã bí mật sinh con?

Sao việt

23:56:58 28/02/2025
Hình ảnh Nam Thư bế em bé cùng dòng chú thích khiến cộng đồng mạng xôn xao. Động thái của nữ diễn viên khiến không ít cư dân mạng bất ngờ, liên tục đặt câu hỏi.