Xuất hiện một lỗi bảo mật không thể khắc phục trong những bộ xử lý của Intel

Theo dõi VGT trên

Mới đây, một số nhà nghiên cứu đã phát hiện một lỗi bảo mật có thể gây ảnh hưởng đến hầu hết các bộ xử lý của Intel được phát hành trong 5 năm qua.

Xuất hiện một lỗi bảo mật không thể khắc phục trong những bộ xử lý của Intel - Hình 1

Các nhà nghiên cứu tại công ty bảo mật Positive Technologies đã tìm thấy một lỗi xuất hiện trong hệ thống, có tên là Intel Converged Security and Management Engine ( CSME), cũng như trong chính phần cứng của những con chip này.

Hệ thống CSME được sử dụng trong rất nhiều quy trình xử lý của những con chip này, kể cả quá trình xác thực ban đầu, và cũng là nền tảng cho các công nghệ bảo mật phần cứng khác nhau được áp dụng trên nhiều chipset của Intel. Việc đảm bảo các thiết bị an toàn trước lỗ hổng này có thể hoàn toàn bất khả thi.

Video đang HOT

Lỗ hổng này hủy hoại mọi thứ mà Intel đã làm nhằm xây dựng gốc rễ của sự tin cậy và làm lung lay nền tảng bảo mật vốn vững chắc trên các con chip của công ty“, các nhà nghiên cứu viết trên bài đăng blog của minh. “ Vấn đề này không chỉ là không thể khắc phục các lỗi firmware được mã hóa cứng vào Mask ROM của những bộ vi xử lý và chipset. Mối lo ngại còn lớn hơn khi lỗ hổng này cho phép thỏa hiệp ở mức độ phần cứng, thế nên, nó sẽ phá hủy chuỗi tin cậy của toàn bộ nền tảng.”

Nhà nghiên cứu bảo mật Mark Ermolov cũng đã tiết lộ thêm thông tin chi tiết về lỗ hổng này trong một tuyên bố: “ Lỗ hổng này tương tự như một lỗi xuất hiện gần đây trong BootROM của những nền tảng di động từ Apple, nhưng nó lại chỉ ảnh hưởng đến các hệ thống Intel. Cả 2 lỗ hổng này đều cho phép trích xuất toàn bộ dữ liệu đã mã hóa của người dùng.”

Ở đây, những kẻ tấn công có thể lấy khóa bằng nhiều cách khác nhau. Chẳng hạn, họ có thể trích xuất nó từ một chiếc laptop bị đánh cắp hoặc bị mất để giải mã dữ liệu bí mật. Các nhà cung cấp, nhà thầu, hoặc thậm chí nhân viên ‘xấu xa’ có quyền truy cập vật lý vào máy tính sẽ có thể lấy được khóa. Trong một số trường hợp, kẻ tấn công có thể chặn khóa từ xa, miễn là họ có được quyền truy cập cục bộ vào PC mục tiêu hoặc nếu nhà sản xuất cho phép cập nhật firmware cho các thiết bị nội bộ từ xa, chẳng hạn như Intel Integrated Sensor Hub.”

Intel đã phát hành một bản vá nhằm giảm ảnh hưởng từ vấn đề này. Điều này khiến hacker khó khăn hơn trong việc khai thác lỗ hổng. Dẫu vậy, lỗ hổng bảo mật này không thể khắc phục hoàn toàn thông qua việc vá bằng phần mềm. Để đảm bảo sự an toàn trước vấn đề này, trước khi mua một bộ xử lý mới, Positive Technologies khuyên bạn nên vô hiệu hóa tính năng mã hóa các thiết bị lưu trữ dữ liệu dựa trên công nghệ Intel CSME.

Nếu bạn quan tâm nhiều hơn về vấn để bảo mật này trên những con chip Intel, hãy truy cập vào trang web này của Intel để tham khảo thêm.

Theo VN Review

CPU Intel lại tiếp tục dính lỗi bảo mật, nhưng lần này là không thể vá

Chỉ có cách là nâng cấp lên nền tảng mới thôi anh em ạ.

Các nhà nghiên cứu vừa tìm thấy thêm lỗ hổng bảo mật trong Converged Security and Management Engine (CSME) của Intel.

CSME là một con CPU "tí hon" nằm ở bên trong CPU có quyền truy cập vào toàn bộ luồng dữ liệu và được tạo ra để đảm bảo tính bảo mật của toàn bộ SoC (System on a Chip - Hệ thống trên một vi mạch).

Nó giống như là một chiếc hộp đen vậy, nhưng các nhà nghiên cứu vừa phát hiện ra một lỗi trong thiết kế của CSME và nó có thể bị khai thác để tấn công hàng triệu hệ thống sử dụng CPU Intel được sản xuất trong vòng 5 năm trở lại đây.

CPU Intel lại tiếp tục dính lỗi bảo mật, nhưng lần này là không thể vá - Hình 1

Cụ thể, lỗ hổng này nằm trong phần Read-Only Memory (ROM) trong CSME. Bởi vì phần Mask ROM đã được hardcoded vào trong CPU nên lỗ hổng này không thể vá bằng một bản cập nhật firmware được. Các nhà nghiên cứu cho biết lỗi này sẽ cho phép kẻ gian chiếm quyền đọc Chipset Key và việc tạo ra các khóa bảo mật khác. Từ đó tạo ra các đoạn mã mà cho dù có xác thực lại cũng không thể phát hiện ra.

Những con CPU sản xuất trong vòng 5 năm trở lại đây đều bị dính lỗi này, trừ CPU thế hệ thứ 10, chipset và SoC Ice Point. Giải pháp duy nhất là nâng cấp lên nền tảng mới nhất. Và có một tin tốt lành là để khai thác lỗ hổng của một hệ thống thì kẻ gian phải trực tiếp can thiệp phần cứng ngay tại địa điểm đó, chứ không thể tấn công từ xa được.

Theo gearvn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"Viral khoảnh khắc Văn Hậu cho "thu nhập chính" ăn ngày tết, dân mạng: "1 năm không đá bóng vẫn thắng đời 1-0"
13:01:23 30/01/2025
Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?
11:44:59 30/01/2025
Sai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa DonetskSai lầm khiến loạt lữ đoàn Ukraine "chưa đánh đã tan" ở chảo lửa Donetsk
13:07:42 30/01/2025
Phụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc TếtPhụ nữ thanh lịch sẽ không mặc 5 kiểu trang phục đi chúc Tết
10:22:26 30/01/2025
Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho TếtTrời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết
10:23:13 30/01/2025
Pháp có thể triển khai quân đến GreenlandPháp có thể triển khai quân đến Greenland
13:06:41 30/01/2025
3 vị trí nốt ruồi trên khuôn mặt của phụ nữ thể hiện nét đẹp cao cấp, đừng vội vàng tẩy đi!3 vị trí nốt ruồi trên khuôn mặt của phụ nữ thể hiện nét đẹp cao cấp, đừng vội vàng tẩy đi!
10:22:23 30/01/2025
Nga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho UkraineNga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho Ukraine
11:57:33 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Neymar hưởng đặc quyền tại Santos

Neymar hưởng đặc quyền tại Santos

Sao thể thao

16:15:02 30/01/2025
Neymar chỉ ký hợp đồng 6 tháng với Santos, với mức lương cơ bản khoảng 135.507 bảng mỗi tháng (tương đương khoảng 32.500 bảng mỗi tuần). Đây là mức thu nhập tương tự thời điểm anh còn khoác áo Santos trong giai đoạn 2010-2013.
Hari Won réo tên Trấn Thành liên tiếp trên MXH ngay đầu năm, chuyện gì đây?

Hari Won réo tên Trấn Thành liên tiếp trên MXH ngay đầu năm, chuyện gì đây?

Sao việt

16:09:23 30/01/2025
Sau 9 năm kết hôn, Trấn Thành và Hari Won hiện tại vẫn mặn nồng và là cặp đôi hot nhất nhì trong showbiz Việt. Mới đây, nữ ca sĩ bất ngờ réo gọi tên của ông xã trên mạng xã hội.
Mùng 2 tết nhiều tuyến đường ùn tắc kéo dài

Mùng 2 tết nhiều tuyến đường ùn tắc kéo dài

Tin nổi bật

16:08:54 30/01/2025
Theo đó tại một số tuyền đường cao tốc như Nội Bài - Lào Cai hay nút giao tuyến đường Cao Bồ hướng về cầu Nam Bình ( nối 2 tỉnh Nam Định và Ninh Bình) đã ùn tắc kéo dài.
Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Ẩm thực

16:06:23 30/01/2025
Món ăn có trong mâm cỗ ngày Tết cổ truyền của người miền Bắc thường chú trọng hương vị thơm ngon, đầy đủ sắc màu.
Sao Hàn 30/1: Jiyeon 'cạch mặt' chồng cũ, G-Dragon 'lên đồ' chất ở show Chanel

Sao Hàn 30/1: Jiyeon 'cạch mặt' chồng cũ, G-Dragon 'lên đồ' chất ở show Chanel

Sao châu á

16:00:20 30/01/2025
Jiyeon (T-ara) đáp trả chồng cũ bằng hành động dứt khoát; G-Dragon chứng minh đẳng cấp thời trang tại sự kiện quốc tế.
Gỡ nút thắt tổ chức để thu hút sao ngoại đến Việt Nam

Gỡ nút thắt tổ chức để thu hút sao ngoại đến Việt Nam

Nhạc quốc tế

15:55:13 30/01/2025
Dù đã rất cố gắng đưa thần tượng nước ngoài về Việt Nam nhưng các phốt hủy show vẫn thường xảy ra khiến các fan hâm mộ đầu tư và chờ đợi thất vọng về khâu tổ chức.
Căng nhất mùa Tết: Thí sinh Rap Việt đòi nợ công ty cũ!

Căng nhất mùa Tết: Thí sinh Rap Việt đòi nợ công ty cũ!

Nhạc việt

15:52:18 30/01/2025
Cụ thể, Long Nón Lá gây bất ngờ với pha đòi nợ ngày mồng 1 Tết và đối tượng được nhắm đến là Dien Quan Network
Ai là người đánh bại Trấn Thành?

Ai là người đánh bại Trấn Thành?

Hậu trường phim

15:47:55 30/01/2025
Sáng ngày mùng 2 Tết, đạo diễn Trấn Thành bất ngờ chia sẻ thông tin về người đã đánh bại kỷ lục trước đó của anh.
Phim Tết bị chê nhiều nhất hiện tại: Nam chính xấu đến mức khán giả đòi trả lại tiền vé, kịch bản như rác phẩm càng xem càng tức

Phim Tết bị chê nhiều nhất hiện tại: Nam chính xấu đến mức khán giả đòi trả lại tiền vé, kịch bản như rác phẩm càng xem càng tức

Phim châu á

15:36:16 30/01/2025
Tạo hình của Tiêu Chiên bị đánh giá bẩn lem luốc như ăn mày trong Cái Bang , kết hợp với hình ảnh tối tăm trong trailer càng khiến khán giả khó chấp nhận Quách Tĩnh mới.
5 kiểu phối đồ cho ngày đầu năm giúp chị em thỏa sức mặc đẹp đón Tết 2025

5 kiểu phối đồ cho ngày đầu năm giúp chị em thỏa sức mặc đẹp đón Tết 2025

Thời trang

15:14:52 30/01/2025
Sự kết hợp giữa áo khoác trench coat và váy phông rất thời thượng. Đi cùng một đôi giày thể thao màu trắng sẽ giúp bạn trông năng động và thoải mái hơn.
Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Năm Rắn tỉnh táo tránh bẫy 'phông bạt sang chảnh, thành đạt' lừa đảo

Pháp luật

14:30:34 30/01/2025
Hoa mắt trước sự xa hoa ngụy tạo, không ít người đã đặt niềm tin nhầm chỗ, mất tiền tỷ đầu tư vào các loại tài sản ảo, tiền ảo do các đối tượng lừa đảo câu nhử.