Thứ năm, 16/05/2024

Hàng tỷ máy tính Intel có nguy cơ bị đánh cắp dữ liệu

13/08/2023 7:00 PM (GMT+7)

Chuyên gia bảo mật cấp cao Daniel Moghimi của Google vừa phát hiện ra một lỗ hổng bảo mật lớn có khả năng tấn công hàng tỷ máy tính.

Hàng tỷ máy tính Intel có nguy cơ bị đánh cắp dữ liệu - Ảnh 1.

Theo Reuters, lỗ hổng này có tên là Downfall, có nguy cơ ảnh hưởng đến bộ xử lý Intel được sử dụng trên các máy tính cá nhân và máy chủ đám mây. Chuyên gia Daniel Moghimi cho biết, lỗ hổng Downfall sẽ tạo điều kiện cho tin tắc đánh cắp mật khẩu, khoá mã hoá và đánh cắp dữ liệu riêng tư của người dùng.

"Lỗ hổng này là do các tính năng tối ưu hóa bộ nhớ trong bộ xử lý Intel vô tình tiết lộ các thanh ghi phần cứng nội bộ. Điều này cho phép các phần mềm không đáng tin cậy truy cập dữ liệu được lưu trữ bởi các chương trình khác, vốn chỉ có chủ sở hữu truy cập vào được", chuyên gia Moghimi phân tích.

Bản chất của cuộc tấn công này là tin tặc cần phải sử dụng cùng một bộ xử lý vật lý với người dùng. Tuy nhiên, hacker vẫn có thể sử dụng các phần mềm độc hại hoặc mô hình điện toán dùng chung của điện toán đám mây để tiến hành xâm nhập. Từ đó, tin tặc có thể tìm thấy dữ liệu thuộc về những người dùng khác trên hệ thống và đánh cắp thông tin nhạy cảm như mật khẩu, thông tin thẻ ngân hàng, tin nhắn và e-mail.

Đối với người dùng, tất cả thiết bị máy tính xách tay có bộ xử lý Intel Core thế hệ thứ 6 Skylake cho đến thế hệ thứ 11 Tiger Lake đều chứa lỗ hổng bảo mật Downfall. Điều này có nghĩa là lỗ hổng đã tồn tại ít nhất từ năm 2015 khi Skylake được phát hành. Chuyên gia của Google cũng đưa ra cảnh báo rằng, vấn đề đã có thể ảnh hưởng đến hàng tỷ thiết bị.

"Nếu các nhà nghiên cứu của Google không phát hiện ra những lỗ hổng này, mà thay vào đó là tin tặc thì đây sẽ là điều kiện thuận lợi cho hacker tấn công người dùng Internet", ông Moghimi nhấn mạnh.

Về phía Intel cho biết sự cố không ảnh hưởng đến các phiên bản chip gần đây của họ và bản sửa lỗi không gây ra sự cố lớn. Hiện tại, Intel đã cung cấp các bản cập nhật vi mã để vá lỗ hổng bảo mật, đồng thời khuyến cáo người dùng bị ảnh hưởng nên sớm cập nhật.

Theo mekongasean.vn

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Giá vé máy bay hạ nhiệt sau lễ

Giá vé máy bay hạ nhiệt sau lễ

Bước vào giữa tháng 5, giá vé máy bay các hãng đã có xu hướng hạ nhiệt. Đồng thời, các hãng hàng không cũng tung nhiều chương trình ưu đãi giá vé, kích cầu đi lại.

Công ty SJC trúng thầu 4.000 lượng vàng miếng của Ngân hàng Nhà nước

Công ty SJC trúng thầu 4.000 lượng vàng miếng của Ngân hàng Nhà nước

Tại các phiên đấu thầu vừa qua, Công ty SJC đều trúng thầu với khối lượng 2.000 lượng mỗi phiên.

TP.HCM đẩy nhanh thực hiện các chương trình nhà ở xã hội, nhà lưu trú công nhân

TP.HCM đẩy nhanh thực hiện các chương trình nhà ở xã hội, nhà lưu trú công nhân

Lãnh đạo TP.HCM yêu cầu các đơn vị tập trung đẩy nhanh tiến độ thực hiện Chương trình nhà ở xã hội, chung cư thay thế chung cư cũ, nhà ở thay thế nhà trên và ven kênh rạch, nhà lưu trú công nhân, ký túc xá sinh viên.

Thủ tướng: Khoa học công nghệ là con đường ngắn nhất để đến mục tiêu

Thủ tướng: Khoa học công nghệ là con đường ngắn nhất để đến mục tiêu

Phát biểu chỉ đạo tại Lễ kỷ niệm 65 năm thành lập Bộ KH&CN và Ngày Khoa học và Công nghệ (KH&CN) Việt Nam, Thủ tướng Phạm Minh Chính mong các nhà khoa học chủ động đề xuất thể chế, cơ sở hạ tầng, nguồn nhân lực với các cơ quan nhà nước để có nguồn lực thực hiện nghiên cứu.

Thả ga mua đặc sản, thưởng thức phở, gỏi cuốn tại TP.HCM

Thả ga mua đặc sản, thưởng thức phở, gỏi cuốn tại TP.HCM

Đặc sản, món ngon, sản phẩm OCOP khắp cả nước đổ về TP.HCM tham dự triển lãm quốc tế ngành lương thực thực phẩm 2024 để tăng cường kết nối giao thương. Ngoài ra, người tiêu dùng có thể thả ga mua đặc sản với giá hấp dẫn.

"Click, quẹt" với ngân hàng đã có tích hợp AI

"Click, quẹt" với ngân hàng đã có tích hợp AI

Trí tuệ nhân tạo (AI) đã được tích hợp vào các nền tảng ngân hàng số tại Việt Nam, đẩy nhanh cuộc đua chuyển đổi số của các nhà băng hơn nữa. Nhờ đó, omni banking -- ngân hàng kết hợp hệ sinh thái đa kết nối cho khách hàng -- cũng được chú trọng.