Tin tặc ‘lấy cắp’ 190 GB dữ liệu nhạy cảm từ Samsung?

Theo dõi VGT trên

Một số dữ liệu bí mật của Samsung được cho là đã bị rò rỉ, bởi một cuộc tấn công mạng được thực hiện từ tin tặc có tên LOPSUS$.

Theo Engadget, báo cáo đến từ BleepingComputer cho biết, hôm 4.3, nhóm hack LOPSUS$ đã tải lên một kho dữ liệu mà họ cho rằng lấy từ Samsung.

Báo cáo cho biết, nhóm tin tặc này đã lấy được mã nguồn bộ nạp khởi động cho tất cả các thiết bị gần đây của Samsung.

Tin tặc lấy cắp 190 GB dữ liệu nhạy cảm từ Samsung? - Hình 1

Samsung trở thành nạn nhân mới nhất của nhóm hack LOPSUS$

Toàn bộ cơ sở dữ liệu chứa khoảng 190 GB dữ liệu và đang được chia sẻ trong một tập tin torrent. Nếu nội dung rò rỉ là chính xác, nó có thể gây ra thiệt hại đáng kể cho Samsung.

Hiện tại Samsung vẫn chưa đưa ra nhận xét về vụ tấn công mạng. Tuy nhiên, báo cáo từ The Korea Herald nói rằng nhà sản xuất điện tử đến từ Hàn Quốc đang đánh giá tình hình.

Được biết, LOPSUS$ là nhóm tin tặc đã nhận trách nhiệm trong việc tấn công vào cơ sở dữ liệu gần đây của Nvidia. Liên quan đến vụ việc trước đó, LOPSUS$ cho biết họ đã lấy được khoảng 1 TB dữ liệu bí mật từ nhà thiết kế GPU này, bao gồm tài liệu, công cụ riêng tư, sơ đồ, trình điều khiển, firmware.

Trong tuyên bố của mình, nhóm hack này cho biết các hành động của họ nhằm vào Nvidia và Samsung không có liên quan đến động cơ chính trị.

Đội ngũ đặc biệt của Intel

Các nhà nghiên cứu tại iSTARE phải hành động như những tin tặc chuyên nghiệp, tìm ra lỗ hổng của vi xử lý trước khi chúng đi vào sản xuất.

Video đang HOT

Những cuộc tấn công theo kiểu "Evil Maid" đã trở thành vấn đề an ninh mạng phức tạp với các nhà sản xuất phần cứng. Khi kẻ xấu cài trực tiếp phần mềm độc hại vào máy tính xách tay của người dùng, chúng sẽ có quyền truy cập vào thiết bị đó và rất khó bị phát hiện. Tất nhiên, một công ty sản xuất chip hàng đầu thế giới như Intel sẽ rất quan tâm đến vấn đề này.

Cách đây 5 năm, Intel đã thành lập một nhóm hack phần cứng đặc biệt, được gọi là Bộ phận Phân tích mối đe dọa bảo mật và Kỹ thuật đảo ngược (iSTARE). Trong đó, khoảng 20 chuyên gia của iSTARE đang làm việc trong các phòng thí nghiệm đặc biệt ở thành phố Haifa (Israel) và Mỹ.

Tại đây, họ phân tích và tìm cách "tấn công" các thế hệ chip tương lai của Intel. Từ đó, nhóm sẽ tìm ra các điểm yếu bảo mật của vi xử lý và khắc phục chúng trước khi được tung ra thị trường.

"Người dùng không phải lúc nào cũng hiểu rõ tất cả vấn đề liên quan đến bảo mật và cảm thấy những cuộc tấn công không nguy hiểm. Tuy nhiên, chúng ta cần suy nghĩ chủ động. Bạn càng sớm ngăn chặn tất cả những điều này thì rủi ro càng thấp", Steve Brown, Kỹ sư chính của bộ phận bảo mật và đảm bảo sản phẩm của Intel cho biết.

Nhiệm vụ không dễ dàng

Khi tin tặc khai thác các lỗ hổng để đánh cắp dữ liệu hoặc cài đặt phần mềm độc hại, chúng thường lợi dụng các lỗ hổng trên phần mềm hoặc sai lầm trong cách thức lập trình. Ngược lại, tin tặc phần cứng lại dựa vào các hành động vật lý để ăn cắp dữ liệu hoặc thao túng từ bên trong.

Để tìm ra lỗ hổng phần cứng, các nhà nghiên cứu của iSTARE sẽ hàn các mạch mới trên bo mạch chủ, cung cấp xung điện từ đặc biệt để thay đổi hướng dòng điện chạy qua bộ vi xử lý và đo một số đặc điểm vật lý. Sau đó, việc rò rỉ thông tin hay lỗ hổng có thể được phát hiện thông qua hoạt động tỏa nhiệt hoặc rung động bất thường của phần cứng.

Đội ngũ đặc biệt của Intel - Hình 1

Các chuyên gia tại iSTARE phải dùng nhiều cách thức để tìm ra lỗ hổng phần cứng.

Khi nói đến các sơ đồ và nguyên mẫu ban đầu của chip Intel mới, iSTARE sẽ chủ động tìm và chặn tất cả lỗ hổng mà những kẻ xấu có thể khai thác và sử dụng.

"Về cơ bản, chúng tôi như những hacker, tìm ra những gì họ muốn trong một cuộc tấn công. Chúng tôi không chỉ có nhiệm vụ tìm ra các lỗ hổng bảo mật, mà còn có trách nhiệm phát triển thế hệ phòng thủ tiếp theo nhằm duy trì bảo mật tốt nhất. Chúng tôi sửa chữa mọi thứ trước khi chúng được đưa ra thị trường", Uri Bear, Giám đốc nhóm iSTARE cho biết.

Phá hỏng mọi thứ đôi khi là một niềm vui

Ông Uri Bear, Giám đốc nhóm iSTARE

Ngoài ra, phần mềm cũng đóng một vai trò nhất định trong các cuộc tấn công phần cứng. Ví dụ như các cuộc tấn công "Rowhammer" nổi tiếng dựa trên vật lý nhưng lại sử dụng các chương trình phần mềm nhỏ liên tục để gây rò rỉ điện trong bộ nhớ của máy tính. Vấn đề trục trặc này sẽ làm thay đổi vật lý dữ liệu theo cách mà tin tặc có thể truy cập nhiều hơn vào hệ thống.

"Phá hỏng mọi thứ đôi khi là một niềm vui. Chúng tôi tìm cách sử dụng phần cứng đã bị mã hóa hoặc phần cứng không được thiết kế rồi cố gắng đưa ra những cách sử dụng mới. Nếu không có hacker, mọi thứ sẽ chỉ đủ tốt và dần trở nên cũ kỹ. Hacker đang thách thức công nghệ hiện tại và buộc các nhà thiết kế phải làm cho mọi thứ tốt hơn", ông Bear nói thêm.

Tuy nhiên, hoạt động đảo ngược các thành phẩm mới là quá trình hiệu quả nhất. Mục đích chính của việc này là để thăm dò điểm yếu của con chip trong cùng điều kiện mà hacker sẽ làm. Khi đảo ngược, các chuyên gia sẽ sử dụng những công cụ như kính hiển vi điện tử để quan sát hoạt động bên trong của bộ xử lý.

Tất nhiên, nhóm iSTARE có quyền truy cập vào thiết bị phân tích hàng đầu mà hầu hết kẻ lừa đảo kỹ thuật số và hacker không làm được. Tuy vậy, ông Bear cũng nhấn mạnh rằng chi phí của nhiều công cụ phân tích nâng cao đã giảm xuống và khiến những kẻ tấn công có nhiều cơ hội để xâm nhập vào thiết bị hơn.

Trách nhiệm lớn lao

iSTARE cũng hoạt động như một nhóm tư vấn trong Intel. Công ty khuyến khích các nhóm thiết kế, kiến ​​trúc và phát triển của mình nên thông qua đánh giá từ iSTARE để thực hiện các thay đổi trước khi phần cứng được hoàn chỉnh.

Isaura Gaeta, Phó chủ tịch phụ trách bảo mật và đảm bảo sản phẩm của Intel cho biết nhóm iSTARE có rất nhiều yêu cầu, vượt qua mức họ có thể xử lý. Vì vậy, một phần công việc của Gaeta và Brown là truyền đạt những phát hiện tổng quát và cần thiết nhất cho các bộ phận và nhóm phát triển khác nhau trong Intel.

Đội ngũ đặc biệt của Intel - Hình 2

Bên cạnh việc tìm lỗ hổng, nhóm iSTARE cũng phát triển hệ thống bảo mật mới.

Ngoài lỗi Rowhammer, các nhà sản xuất chip trên toàn thế giới đã phải đối mặt với những trở ngại khác trong việc bảo mật phần cứng. Ví dụ, bắt đầu từ năm 2016, Intel và các nhà sản xuất khác bắt đầu vật lộn với những điểm yếu bảo mật không lường trước được của hệ thống tối ưu hóa.

Nhìn chung, các nhà sản xuất chip đã phải xem xét lại kỹ lưỡng quy trình, các chương trình tiết lộ lỗ hổng bảo mật và tài trợ cho cả hoạt động nghiên cứu bảo mật nội bộ.

"Một vài năm, hoặc thậm chí một thập kỷ trở lại đây, các nhà cung cấp đã chú tâm nhiều hơn khi thấy rằng phần cứng cũng có lỗi bảo mật giống như phần mềm. Họ đang cố gắng đảm bảo rằng những lỗi này không xuất hiện trong sản phẩm của khách hàng", Daniel Gruss, một nhà nghiên cứu tại Đại học Công nghệ Graz (Áo) cho biết.

Ngoài ra, ông Gruss cũng khẳng định rằng việc tìm kiếm lỗ hổng bảo mật là một công việc đòi hỏi sức sáng tạo rất cao, và các công ty đang phải chi trả rất nhiều tiền cho bộ phận này.

Tất nhiên, nhóm iSTARE biết rằng họ không thể tìm ra tất cả lỗ hổng nhưng sẽ phải có trách nhiệm cao nhất với các sản phẩm phổ biến của công ty.

Theo ông Ang Cui, người sáng lập công ty bảo mật Red Balloon, việc các công ty phần cứng chạy đua để ra mắt các sản phẩm mới sẽ làm tăng khả năng gặp tình trạng lỗ hổng bảo mật. Do đó, các nhóm như iSTARE sẽ ngày càng nhiều và đóng một vai trò quan trọng trong các công ty cung cấp vi xử lý.

Bên cạnh đó, Gaeta nhấn mạnh rằng bằng cách phát hiện các vấn đề bảo mật, iSTARE sẽ tiết kiệm tiền cũng như danh tiếng cho Intel và khách hàng. Cuối cùng, những nhóm như iSTARE vừa giúp gắn kết lợi ích giữa một công ty công nghệ khổng lồ như Intel và những người sáng tạo, vừa giúp đẩy lùi những hacker muốn đánh cắp thông tin.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Selena Gomez bị đề nghị trục xuất khỏi MỹNóng: Selena Gomez bị đề nghị trục xuất khỏi Mỹ
19:10:33 28/01/2025
Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"
23:56:17 28/01/2025
Hot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sửHot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sử
19:07:27 28/01/2025
Dân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điềuDân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điều
23:47:05 28/01/2025
Xuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mậtXuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mật
23:51:37 28/01/2025
Hòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối nămHòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối năm
23:39:53 28/01/2025
Hot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạnHot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạn
22:56:55 28/01/2025
Chứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệChứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệ
19:29:16 28/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Loại thảo dược bồi bổ cho người bị mỡ máu

Loại thảo dược bồi bổ cho người bị mỡ máu

Sức khỏe

04:37:51 29/01/2025
Y học cổ truyền cho rằng một số thảo dược thiên nhiên có thể giúp cải thiện tình trạng mỡ máu, trong đó atiso là một trong những dược liệu được đánh giá cao.
Bom lượn thô sơ của Nga xuyên thủng hệ thống phòng không Ukraine

Bom lượn thô sơ của Nga xuyên thủng hệ thống phòng không Ukraine

Thế giới

04:36:47 29/01/2025
Với sức công phá cao và rất khó bắn hạ, bom lượn đang được Nga sử dụng như một vũ khí tối ưu trên chiến trường Ukraine.
Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Pháp luật

04:08:36 29/01/2025
Thấy lực lượng chức năng đến giải quyết việc tranh chấp đất, bà Tâm đã khóa cổng nhốt 2 cán bộ công an, cán bộ tổ dân phố trong nhiều giờ.
Lái ô tô mà không cài dây an toàn sẽ bị phạt tới 1 triệu đồng

Lái ô tô mà không cài dây an toàn sẽ bị phạt tới 1 triệu đồng

Tin nổi bật

04:03:37 29/01/2025
Theo Nghị định 168, lỗi không thắt dây an toàn khi điều khiển xe chạy trên đường sẽ bị xử phạt từ 800.000 đến 1 triệu đồng.
Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Sao châu á

23:43:27 28/01/2025
Vụ việc Ahreum (cựu thành viên T-ara) bị tuyên án tù vì hành vi ngược đãi trẻ em và phỉ báng đã nhận được sự quan tâm lớn từ công chúng châu Á gần đây.
Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao việt

23:30:41 28/01/2025
Hoa hậu Thuỳ Tiên và nghệ sĩ Hồng Đào đóng chung bộ phim Linh Miêu: Quỷ nhập tràng. Sau dự án này, cả hai có mối quan hệ thân thiết.
Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Netizen

19:16:16 28/01/2025
Tết đến, dịch vụ chăm sóc thú cưng tại Trung Quốc nhộn nhịp hơn bao giờ hết khi các sen chi mạnh tay để chiều lòng boss .
Phim Việt vượt mặt bom tấn Hàn chiếm top 1 Netflix, nam chính diễn hay xuất thần gây sốt khắp MXH

Phim Việt vượt mặt bom tấn Hàn chiếm top 1 Netflix, nam chính diễn hay xuất thần gây sốt khắp MXH

Phim việt

19:00:07 28/01/2025
Không ít người xem cảm thấy bất ngờ khi có một series Việt lại sở hữu phần hình ảnh, những góc máy, khung hình đẹp đến vậy, không thua gì những bộ phim kinh dị, nghệ thuật của Thái Lan, Hàn Quốc.
Chu Thanh Huyền về quê Quang Hải, tự tay vào bếp nếu một món ăn tết mà các cô các mẹ khen hết lời

Chu Thanh Huyền về quê Quang Hải, tự tay vào bếp nếu một món ăn tết mà các cô các mẹ khen hết lời

Sao thể thao

18:41:06 28/01/2025
Ngày cuối năm vợ chồng Quang Hải đã từ trung tâm TP. Hà Nội về Đông Anh (Hà Nội) để đón tết với bố mẹ. Hình ảnh nàng WAG cùng chị dâu nấu ăn ngày tết được mẹ của Quang Hải là bà Dương Thị Cúc chia sẻ lên mạng xã hội.
Ảnh chất lượng thấp bóc trần nhan sắc mỹ nhân cấm cả nước bàn tán về mình

Ảnh chất lượng thấp bóc trần nhan sắc mỹ nhân cấm cả nước bàn tán về mình

Phong cách sao

18:31:55 28/01/2025
Mới đây, cư dân mạng liên tục ca ngợi không ngớt visual cùng khí chất thanh tao, thoát tục của Đồng Lệ Á khi xuất hiện tại một sự kiện.