Phát hiện lỗi bảo mật nghiêm trọng trong hầu hết chip Intel từ 1995

Hầu hết các bộ vi xử lý và một số chip ARM của Intel sản xuất từ năm 1995 được xác định có những lỗi bảo mật nghiêm trọng khiến hàng tỉ thiết bị có nguy cơ bị tấn công.

Phát hiện lỗi bảo mật nghiêm trọng trong hầu hết chip Intel từ 1995 - Ảnh 1.

Bộ vi xử lý của Intel – Ảnh: ZDNET

Theo trang tin Zdnet, một chuyên gia nghiên cứu bảo mật thậm chí còn cho rằng, những lỗi bảo mật này “sẽ còn ám ảnh chúng ta trong nhiều năm nữa”.

Mới đây các chuyên gia bảo mật đã công bố thông tin chi tiết vốn được chờ đợi từ lâu về hai lỗi bảo mật nghiêm trọng trong bộ vi xử lý của Intel đã tồn tại từ hơn hai thập kỷ trước.

Theo đó, những lỗi bảo mật nghiêm trọng phát hiện thấy trong các chip của Intel sẽ “để ngỏ cửa” cho hacker đánh cắp dữ liệu từ phần lưu trữ dữ liệu của các ứng dụng hoạt động, như dữ liệu của các công cụ quản lý mật khẩu, các trình duyệt web, email, ảnh và tài liệu.

Các nhà nghiên cứu xác định hai lỗ hổng bảo mật nghiêm trọng được gọi tên lần lượt là “Meltdown” và “Spectre”. Họ cho biết chúng có ở “gần như mọi hệ thống” thiết bị kể từ năm 1995, trong đó có máy tính và điện thoại.

Các chuyên gia bảo mật xác nhận họ đã phát hiện những lỗi bảo mật này trên các chip của Intel từ năm 2011, và công bố tài liệu chứng minh để người dùng kiểm tra những lỗi này trên thiết bị của họ.

Trong email trao đổi với Zdnet, ông Daniel Gruss, một chuyên gia bảo mật đã phát hiện lỗ hổng Meltdown cho biết: “Kẻ tấn công có thể đánh cắp bất cứ dữ liệu nào trong hệ thống thông qua lỗ hổng này”.

“Meltdown không chỉ giới hạn ở việc đọc được dữ liệu trong bộ nhớ chính, mà nó còn giúp hacker đọc được tất cả bộ nhớ vật lý của hệ thống bị tấn công”, báo cáo nghiên cứu của các chuyên gia bảo mật nêu.

Các sơ hở bảo mật này tác động tới tất cả các hệ điều hành và những thiết bị sử dụng các bộ vi xử lý do Intel phát triển trong thập kỷ qua, trong đó có các hệ điều hành Windows, Mac và Linux.

Nguồn TTO

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s