Vụ Trung Quốc dùng ‘chip hạt gạo’ để hack: Phương pháp đánh cắp dữ liệu tối thượng

Theo dõi VGT trên

Đó là những lời được thốt lên bởi ông Nicholas Weaver, giao sư tai Viên Khoa hoc May tinh Quôc tê Barkeley (Mỹ). “Đây la phương phap hack tôi thương nhât ma tôi tưng thây!” – ông noi.

Vị chuyên gia về công nghệ này đã thật sự bị sốc khi đọc được tin này trên Bloomberg. Ông đã hét to: “Thật là khủng khiếp!”. Và, “Đây la phương phap hack tôi thương nhât ma tôi tưng thây!”, khi đọc bài báo về vụ Trung Quốc dùng “ chip hạt gạo” để hack Amazon và Apple, theo The Verge.

Cũng theo The Verge, nươc My chưa săn sang đôi pho vơi phương phap hack băng phân cưng.

Vụ Trung Quốc dùng chip hạt gạo để hack: Phương phap đánh cắp dữ liệu tôi thương - Hình 1

Theo The Verge, nươc My chưa săn sang đôi pho vơi phương phap hack băng phân cưng.

Ý tương (và nay đã trở thành thực tế) cây môt con chip nguy hiêm vao phân cưng may chu của Trung Quốc đa khiên cac chuyên gia bao mât trên khắp thế giới bi sôc, bơi tư trươc tơi nay, ho chi tâp trung vao nhưng cuôc tân công băng phân mêm, chưa từng để tâm hoặc nghĩ đến việc hack bởi phần cứng.

Du nho be, nhưng nhưng con chip nay se giup cac hacker co thê bi mât sưa đôi câu hinh may chu, vươt qua nhưng kiêm tra bao mât băng phân mêm một cách dễ dàng. Vê cơ ban, no cung câp cho phep hacker Trung Quôc môt “cưa hậu” đê đanh căp thông tin cua doanh nghiêp My.

Liên quan đến vụ việc này, trong nhiêu năm qua, cac chuyên gia bao mât cũng đa nhiêu lân canh bao vê nguy cơ an ninh trong chuôi cung ưng linh kiên phân cưng, đăc biêt la khi Trung Quôc đôc quyên viêc san xuât va cung câp linh kiên.

Thực tế cho thấy, từ trước đên nay, chung ta vân chưa tưng chưng kiên bât cư vu tân công diên rông nao vao cac công ty My như nhưng gi Bloomberg vưa phat hiên ra. Thế nên cac chuyên gia bao mât đêu đông y răng, chưa co phương thưc kha thi nao đê ngăn chăn nhưng cuôc tân công băng phân cưng như thê nay. Va moi thư chi co thê thay đôi nêu nganh công nghiêp công nghê cao “suy nghi lai môt cach nghiêm tuc” vê chuôi cung ưng linh kiên va cach cac san phâm đươc tung ra thi trương.

Video đang HOT

Theo Katie Moussouris – người sang lâp kiêm CEO cua hang bao mât Luta Security, vơi phương thưc cây phân cưng nguy hiêm vào các bo mạch chủ, hacker co thê vươt qua moi phương thưc bao vê băng phân mêm mà lâu nay chúng ta đã làm.

“Khi môt phân cưng nguy hiêm đươc cây vao hê thông no không nhưng kho bi phat hiên ma con co thê vươt qua ca nhưng biên phap bao mât phân mêm tinh vi nhât.”, Moussouris noi.

Vụ Trung Quốc dùng chip hạt gạo để hack: Phương phap đánh cắp dữ liệu tôi thương - Hình 2

Việc cấy chip hạt gạo vào các bảng mạch để hack các công ty công nghệ đang dấy lên một làn sóng về sự bất an về an ninh mạng lẫn bí mật công nghệ.

Còn Jake Williams – người sang lâp ra Rendition Infosec, cho răng sau vụ việc này, cac nhom bao mât cân co môt cach tiêp cân hoan toan mơi. “Chung ta đang co môt vân đê cưc ky lơn. Binh thương nhưng con chip nguy hiêm kiêu nay đa rât kho đê phat hiên va chung ta cung chăng co công cu đê lam điêu ây.” – Williams noi. Vi thê, thay vi kiêm tra code va săn tim ma đôc trong phân mêm, chung ta cân kiêm tra nhưng can thiêp vât ly ơ mưc đô phân cưng.

Một số chuyên gia cho rằng, ở môt chiêu hương nao đo, kiêu tân công bằng phần cứng nay đã “vay mươn ky thuât” tư phương thưc jailbreak, pha vơ chuôi xac thưc giưa phân cưng va phân mêm thay vi tân công phân mêm.

Chẳng hạn, hacker lưng danh George Hotz không tin tương lăm vao bao cao cua Bloomberg. Tuy nhiên, anh cho răng cac công cu bao mât thông thương không thê ngăn chăn phương thưc hack qua chuôi cung ưng linh kiên nay. “Nêu ban không tin tương vao phân cưng cua minh, ban cung chăng thê tin tương vao bât cư thư gi ma phân cưng nay kiêm tra”. Và, “Vê cơ ban không co cach nao đê kiêm tra vân đê nay trong phân mêm.”, Hotz noi.

Hiện chưa biêt cac công ty như Apple va Amazon se thich ưng vơi nguy cơ mơi nay như thê nao. Về những biểu hiện ra ngoài, họ vẫn “cố mạnh miệng” bác bỏ những tin tức liên quan, nhưng ở câp đô phân cưng, viêc “truy tim hanh vi bât thương” cũng giông như chung ta “cô găng nghe nhưng tiêng thi thâm” vậy.

Sẽ co thê môt vai di thương nho se xuât hiên liên tuc nhưng cung đên mưc bao đông. Ngay cac chuyên gia “săn lôi, nhận thưởng” cung không giup đươc gi nhiêu, bởi nêu nhân đươc linh kiên tư Supermicro, cac chuyên gia săn lôi vân cân co đu tiên va lương phân cưng nhât đinh đê tiên hanh thư nghiêm. Va khi găp sư cô hoăc lam hong môt phân cưng, ban không thê băt đâu lai môt lân nưa. Điêu nay khiên chương trinh săn lôi nhân thương thông thương kho co thê đươc triên khai.

Thay vao đo – theo Moussouris, nguy cơ bao mât trong chuôi cung ưng la điêu ma chung ta phai châp nhân. Và thực tiễn cũng cho thấy, cac công ty cung đa châp nhân thoa hiêp đê co cac linh kiên gia re. Ho châp nhân những rui ro tư chuôi cung ưng như chúng ta đã thấy.

“Cac hang công nghê My đa chon viêc thuê cac hang nươc ngoai san xuât rât nhiêu linh kiên đê co thê biên chung thanh san phâm va tung ra thi trương.”, Moussouris noi. Và, “Ho đa châp nhân đanh đôi.”

Theo ITC

Facebook có thể đối mặt án phạt hàng tỷ USD do bị hack?

Sau khi bị hack, Facebook phải chịu làn sóng chỉ trích trên mạng xã hội, đồng thời đối mặt án phạt hàng tỷ USD.

Facebook có thể đối mặt án phạt hàng tỷ USD do bị hack? - Hình 1

50 triệu người dùng bị hack, Facebook đối mặt án phát lớn. Ảnh: Reuters

Facebook cho biết một vụ tấn công nghiêm trọng nhằm vào lỗ hổng bảo mật trên mạng xã hội của mình, cho phép tin tặc hoặc các loại mã độc lấy cắp mã truy cập (Access Token) để truy cập vào tài khoản của người dùng mà không cần bảo mật hai lớp hay cảnh báo đăng nhập vào ngày 28/9 ảnh hưởng đến ít nhất 50 triệu tài khoản của người dùng mạng xã hội này.

Facebook cũng đã buộc phải đăng xuất tổng cộng 90 triệu tài khoản người dùng trên toàn cầu như một biện pháp phòng ngừa sau vụ tấn công mạng.

Ngay sau thừa nhận trên, cổ phiếu của Facebook sụt giảm hơn 3% trong phiên giao dịch chiều 28/9.

Trên khắp các diễn đàn mạng, vụ việc được đem ra bàn tán xôn xao vì đây không phải là lần đầu tiên trong năm Facebook vướng phải scandal liên quan đến bảo mật tài khoản người dùng.

"Thế này thì ai dám tin tưởng Facebook nữa, sử dụng cái khác thôi", một người dùng chia sẻ trên Twitter.

"Khi một mạng xã hội có vấn đề, người ta chuyển sang một mạng xã hội khác để tha hồ chỉ trích cái cũ. Đó là thói quen sử dụng Internet của người dùng bây giờ", Will Oremus, cây bút của tờ Slate viết.

Trong khi cuộc truy tìm các tin tặc vẫn đang tiếp diễn, Ủy ban Bảo vệ Dữ liệu Ireland- đơn vị quản lý và điều chỉnh sự tuân thủ pháp luật về dữ liệu của Facebook ở châu Âu (do trụ sở của Facebook hiện đặt tại Dublin-Ireland) - đã lên tiếng chỉ trích nhà cung cấp dịch vụ mạng xã hội khổng lồ này "thông báo thiếu chi tiết".

Bản thân Facebook hiện phải đối mặt với án phạt khổng lồ chiếu theo các điều của luật dữ liệu mới của Liên minh Châu Âu (EU), theo đó các doanh nghiệp vi phạm an toàn dữ liệu có thể bị phạt đến mức 4% doanh thu toàn cầu của cả tập đoàn. Năm ngoái lợi nhuận toàn cầu của Facebook đạt khoảng 40,6 tỉ USD.

Hiện nay, mạng xã hội với hơn 2 tỉ người dùng/tháng đã đặt lại access tokens đối với 50 triệu tài khoản bị ảnh hưởng và 40 triệu tài khoản khác bị tìm kiếm thông qua chức năng "view as" trong năm ngoái.

Hiện tại, công ty cũng xoá bỏ tạm thời chức năng "view as" đồng thời tiếp tục phát triển các công cụ mới để tăng cường an ninh, tránh những sự cố tương tự tiếp diễn.

Theo ITC

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật nàyNgười đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật này
20:35:14 26/01/2025
Xót xa hình ảnh đào, quất Tết đổ la liệt sau trận gió mạnh khi không khí lạnh tràn về: Tiểu thương khóc ròngXót xa hình ảnh đào, quất Tết đổ la liệt sau trận gió mạnh khi không khí lạnh tràn về: Tiểu thương khóc ròng
18:17:16 26/01/2025
Bức ảnh bị bắt gặp ngày Tết dấy lên chuyện yêu đương của Mỹ Tâm và tình trẻBức ảnh bị bắt gặp ngày Tết dấy lên chuyện yêu đương của Mỹ Tâm và tình trẻ
19:54:40 26/01/2025
Ông Trump bất ngờ đề cập tái gia nhập WHOÔng Trump bất ngờ đề cập tái gia nhập WHO
20:34:46 26/01/2025
Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"
23:31:41 26/01/2025
Diva Hồng Nhung yêu xa ở tuổi U60: "Anh lo sợ còn tôi là người quá từng trải rồi"Diva Hồng Nhung yêu xa ở tuổi U60: "Anh lo sợ còn tôi là người quá từng trải rồi"
19:29:53 26/01/2025
Một Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm quaMột Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm qua
20:31:47 26/01/2025
Song Hye Kyo lộ khoảnh khắc nhan sắc kém lung linh, da mặt lão hóa không chống lại được tuổi tácSong Hye Kyo lộ khoảnh khắc nhan sắc kém lung linh, da mặt lão hóa không chống lại được tuổi tác
19:14:53 26/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đường đua phim Tết 2025: Trấn Thành khó giữ ngôi vương?

Đường đua phim Tết 2025: Trấn Thành khó giữ ngôi vương?

Hậu trường phim

23:52:51 26/01/2025
Trong bối cảnh đường đua phim Tết có nhiều đối thủ đáng gờm, Trấn Thành tự nhận phim năm nay của mình - Bộ tứ báo thủ - không nặng đô như Mai và có thể thua về doanh thu.
MC Thảo Vân đến thăm NSND Công Lý ngày giáp Tết

MC Thảo Vân đến thăm NSND Công Lý ngày giáp Tết

Sao việt

23:49:58 26/01/2025
MC Thảo Vân và NSND Công Lý vẫn giữ mối quan hệ tốt đẹp sau khi chia tay. Cả hai thoải mái trò chuyện, chụp ảnh cùng nhau.
Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Sao châu á

23:44:55 26/01/2025
Mỹ nhân phim Sex is Zero Song Ji Hyo gần đây trở thành chủ đề được quan tâm tại Hàn khi cô xuất hiện với dáng vẻ khác lạ tại một chương trình thực tế.
Loài rắn lạ lắm răng, mang tên một ngôi sao Hollywood

Loài rắn lạ lắm răng, mang tên một ngôi sao Hollywood

Lạ vui

23:43:14 26/01/2025
Rắn Himalaya DiCaprio sở hữu lớp vảy màu đồng, đầu ngắn, nhiều răng. Đây là loài bò sát có khả năng sinh tồn ở độ cao gần 1.900 m.
Phim Hàn mới chiếu đã chiếm top 1 Việt Nam, nam chính là trai đẹp diễn hay đóng phim nào cũng đỉnh nóc

Phim Hàn mới chiếu đã chiếm top 1 Việt Nam, nam chính là trai đẹp diễn hay đóng phim nào cũng đỉnh nóc

Phim châu á

23:41:57 26/01/2025
Tại Việt Nam, chỉ sau 1 ngày ra mắt, phim đã lập tức vượt mặt hàng loạt bom tấn để chiếm vị trí top 1 trên BXH series truyền hình được xem nhiều nhất Netflix.
Nguyễn Hồng Nhung: Khán giả soi ảnh nhạy cảm, bỏ về khi tôi đi hát sau scandal

Nguyễn Hồng Nhung: Khán giả soi ảnh nhạy cảm, bỏ về khi tôi đi hát sau scandal

Tv show

23:28:31 26/01/2025
Trong cuộc trò chuyện với MC Nguyên Khang, Nguyễn Hồng Nhung đã có những trải lòng về chặng đường làm nghệ thuật, đặc biệt là quãng thời gian khó khăn sau scandal.
Cường Seven và Trọng Hiếu trình diễn bùng nổ sau công bố lập nhóm nhạc

Cường Seven và Trọng Hiếu trình diễn bùng nổ sau công bố lập nhóm nhạc

Nhạc việt

23:19:55 26/01/2025
Cường Seven và Trọng Hiếu chọn chung kết Chị đẹp đạp gió 2024 làm sân khấu trình diễn đầu tiên sau khi công bố ra mắt nhóm Sx7.
Hat-trick hoàn hảo của Mbappe

Hat-trick hoàn hảo của Mbappe

Sao thể thao

22:29:39 26/01/2025
Lần này, cú hat-trick đầu tiên trong màu áo Real Madrid giúp đội bóng Hoàng gia Tây Ban Nha giành chiến thắng dễ dàng 3-0 trên sân của Valladolid thuộc vòng 21 La Liga hôm 26/1,
Ngày thứ hai nghỉ tết Ất Tỵ 2025, 25 người chết do tai nạn giao thông

Ngày thứ hai nghỉ tết Ất Tỵ 2025, 25 người chết do tai nạn giao thông

Tin nổi bật

22:11:59 26/01/2025
Trong ngày thứ hai kỳ nghỉ tết Nguyên đán Ất Tỵ 2025, toàn quốc xảy ra 53 vụ tai nạn giao thông, làm 25 người chết.
Đức triển khai tên lửa Patriot bảo vệ Ukraine từ xa

Đức triển khai tên lửa Patriot bảo vệ Ukraine từ xa

Thế giới

21:35:26 26/01/2025
Dự kiến, các tổ hợp phòng thủ tên lửa Patriot do Đức triển khai ở Ba Lan để bảo vệ trung tâm hậu cần của Ukraine sẽ đi vào hoạt động đầy đủ từ ngày 27/1.
Người Hà Nội chen chân làm đẹp trước ngày đón Tết

Người Hà Nội chen chân làm đẹp trước ngày đón Tết

Netizen

20:24:46 26/01/2025
Trong ngày nghỉ Tết đầu tiên, các tiệm làm móng (nail), spa, salon tóc ở Hà Nội đều đông đúc khách đến tân trang sắc đẹp. Tiệm nail của chị Dung Nguyễn (quận Cầu Giấy), luôn trong trạng thái bận rộn, người làm gần như không có thời gian...