31/7/18

Lỗ hổng mới khiến nhiều thiết bị bị tấn công từ xa

Các nhà nghiên cứu vừa phát hiện ra một biến thể mới của Spectre, có khả năng đánh cắp dữ liệu từ xa trên các thiết bị bị ảnh hưởng.

Ảnh minh họa
Ảnh minh họa

Trước đây, kẻ tấn công sẽ phải chạy mã độc JavaScript trên các thiết bị bị ảnh hưởng để khai thác lỗ hổng Spectre (Intel, AMD và ARM). Tuy nhiên, một biến thể mới vừa xuất hiện có thể đánh cắp dữ liệu từ xa mà không cần chạy mã trên hệ thống.

Michael Schwarz, một trong những nhà nghiên cứu thuộc Đại học Graz, đồng tác giả của báo cáo cho biết: “NetSpectre sẽ khai thác điểm yếu trên vi xử lý bằng cách dự đoán nơi bộ nhớ được lưu trữ. Sự khác biệt lớn nhất nằm ở chỗ tội phạm mạng không cần chạy mã trên thiết bị của nạn nhân mà vẫn có thể đánh cắp dữ liệu”.

Schwarz nói rằng, NetSpectre được sử dụng để làm rò rỉ nội dung bộ nhớ, bao gồm các dữ liệu nhạy cảm như các khóa mã hóa hoặc mật khẩu.

Khi thử nghiệm, các nhà nghiên cứu của Đại học Graz đã có thể trích xuất 15 - 60 bit mỗi giờ qua mạng tùy vào vi xử lý trên thiết bị. Tuy nhiên, Daniel Gruss, đồng tác giả của báo cáo cho biết cuộc tấn công “rất khó” để thực hiện trong môi trường thực tế. Mặc dù kỹ thuật này còn mới lạ, nhưng chủ yếu vẫn là lí thuyết.

Nhiều người cho rằng tất cả các bộ vi xử lý gồm Intel, AMD, ARM bị tổn thương bởi biến thể Spectre cũng sẽ dễ bị tấn công bởi NetSpectre. Thông tin chi tiết về lỗ hổng đã được với Intel, các nhà nghiên cứu cho biết đã liên lạc với các nhà sản xuất chip và nhà cung cấp dịch vụ đám mây khác.

Phản hồi lại thông tin trên, Intel gửi lời cảm ơn đến các nhà nghiên cứu. ARM đã cập nhật thêm phần bảo mật trên trang liên quan đến NetSpectre. AMD, Google và Amazon hiện không trả lời các bình luận liên quan.

» Samsung vá nhiều lỗ hổng bảo mật trong hệ thống SmartThings Hub
» Sự nguy hiểm của mã độc và giải pháp Viettel bảo vệ khách hàng

Related Posts:

  • Chọn Galaxy S8 giá bằng 1 nửa iPhone X: Tại sao không?So với chiếc iPhone kỷ niệm 10 năm – iPhone X của Apple, Galaxy S8 của Samsung "đáng đồng tiền bát gạo" hơn. Vẻ đẹp của Galaxy S8 được đánh giá là hoàn hảo hơn. Chỉ còn khoảng hơn 1 tuần nữa, iPhone X sẽ được bày lên kệ. Chi… Read More
  • Chưa kịp tiêu diệt iPhone, bom tấn Pixel 2 XL đã khiến Google xấu hổSố người dùng phàn nàn về lỗi màn hình và âm thanh lạ trên Pixel 2 XL ngày càng tăng, tới mức Google có thể triệu hồi mẫu smartphone “con cưng” này chỉ 3 tuần sau khi ra mắt. ảnh minh họa Vài ngày trở lại đây, các trang mạng… Read More
  • iOS 11 gặp lỗi ngớ ngẩn 1+2+3 = 24Thực tế, ứng dụng Calculator trên iOS 11 gặp lỗi nhận diện chậm một số thao tác dẫn đến kết quả sai khi thực hiện nhanh các phép tính. iOS 10 không gặp lỗi này. ảnh minh họa Một lỗi ngớ ngẩn trên ứng dụng Calculator tích hợp… Read More
  • 10 smartphone hiệu năng mạnh nhất hiện nayTháng 9, iPhone 8 và 8 Plus ra mắt, lập tức chiếm 2 vị trí dẫn đầu về điểm số trên trang Antutu. ảnh minh họa Nhiều smartphone mới ra mắt tháng 9, mang đến nhiều lựa chọn cho tín đồ di động. Với nhiều người, hiệu năng trên m… Read More
  • Sony ra A7R III cảm biến 42,4 ‘chấm’, giá 3.199 USDChiếc mirrorless cao cấp của Sony có thể chụp liên tiếp 10 hình mỗi giây, hai khe cắm thẻ SD và pin dung lượng cao hơn cả A9. Sony A7R Mark III. Nửa năm sau khi bất ngờ ra mắt dòng cao hơn là A9, Sony tiếp tục phát triển mod… Read More