Google lên tiếng về những lỗ hổng bảo mật trên CPU: tất cả mọi bộ vi xử lý hiện đại đều có thể là nạn nhân

Google lên tiếng về những lỗ hổng bảo mật trên CPU: tất cả mọi bộ vi xử lý hiện đại đều có thể là nạn nhân
Theo: Kuroe Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Dưới đây là bài viết được đăng tải trên Blog của Google về lỗ hổng bảo mật có thể ảnh hưởng đến tất cả những bộ vi xử lý hiện đại, đe dọa hảng tỷ thiết bị trên toàn thế giới.

Năm ngoái, nhóm dự án "Project Zero" của Google đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng có thể ảnh hưởng đến tất cả các bộ vi xử lý hiện đại. Lỗ hổng này được gây ra bởi kỹ thuật "speculative execution" (tạm dịch: thực hành suy đoán), được ứng dụng trên hầu hết tất cả những bộ vi xử lý để làm tăng hiệu năng làm việc của máy tính.

Chẳng hạn, nếu như đích đến của một nhánh dựa trên một giá trị bộ nhớ đang được đọc, thì CPU sẽ thử đoán đích đến đó là gì để xử lý trước. Khi giá trị bộ nhớ được đọc xong, nếu đúng thì CPU sẽ áp dụng tính toán được xử lý từ trước, nếu sai sẽ bỏ kết quả đó đi và tính toán lại. Tuy nhiên, đặc điểm của những logic suy đoán là có thể truy cập vào bộ nhớ cũng như register của người sử dụng, đồng thời có thể tạo ra những tác động lớn đến với hệ thống, nên khi chúng bị lởi dụng để tấn công sẽ để lại hậu quả vô cùng nghiêm trọng đối với nạn nhân.

Cụ thể, nhà nghiên cứu Jann Horn của Project Zero đã thành công trong việc sử dụng mã độc và lợi dụng kỹ thuật thực hành suy đoán để tần công vào phân vùng bộ nhớ hệ thống mà bình thường không thể truy cập được từ bên ngoài. Với lỗ hổng này, kẻ gian có thể đọc được những thông tin nhạy cảm lưu trong bộ nhớ máy tính, như mật khẩu, key mã hóa, hay những thông tin cá nhân đang được mở trong ứng dụng. Thử nghiệm thêm cho thấy một cuộc tấn công được thực hiện trong máy tính ảo đã truy cập được vào bộ nhớ vật lý ở máy chủ, và từ đó, tấn công tiếp vào một máy ảo khác trên cùng máy chủ đó.

Lỗ hổng nói trên ảnh hưởng tới hầu hết tất cả các bộ vi xử lý hiện đại, bao gồm cả Intel, ARM, cũng như AMD, từ đó ảnh hưởng tới các thiết bị và hệ điều hành sử dụng chúng. Ngay sau khi phát hiện ra lỗ hổng này, nhóm bảo mật và phát triển sản phẩm của Google đã tiến hành nghiên cứu để bảo vệ hệ thống và dữ liệu của những người sử dụng dịch vụ của hãng. Cụ thể, hệ thống của Google đã được cập nhật để đối phó với lỗ hổng này. Đồng thời, Google cũng liên lạc với các hãng sản xuất phần cứng và phần mềm trên toàn thế giới để hợp tác giải quyết những vấn đề mà lỗ hổng nói trên có thể gây ra.

Vì đây là một loại tấn công mới, nên hiện tại phương án để giải quyết lỗ hổng là hạn chế các hướng có thể tiếp cận và lợi dụng lỗ hổng từ kỹ thuật thực hành suy đoán. Hầu hết các sản phẩm và dịch vụ của Google đều đã được cập nhật để giải quyết vấn đề này, và người dùng chỉ cần cập nhật phần mềm của mình lên phiên bản mới nhất là được.

Để lợi dụng lỗ hổng này, việc đầu tiên mà kẻ tấn công cần làm là chạy mã độc trên máy tính của nạn nhân mà hắn muốn tấn công. Nhóm Project Zero đã phát hiện ra ba dạng tấn công khác nhau, hiệu quả dưới các điều kiện khác nhau. Cả ba dạng tấn công này đều có thể cho phép một chương trình với quyền truy cập bình thường truy cập vào những phân vùng bộ nhớ cần quyền Admin có chứa những thông tin nhạy cảm trong đó.

Hiện tại, không có biện pháp duy nhất nào có khả năng xử lý toàn bộ ba dạng tấn công nói trên, mỗi dạng tấn công cần đến một phương án đối phó khác nhau. Rất nhiều hãng phần mềm đã gấp rút tung ra những bản vá để giải quyết một hoặc một vài dạng tấn công mới này.

Google sẽ tiếp tục nghiên cứu để giảm nhẹ lỗ hổng này hết mức có thể, và sẽ liên tục cập nhật trên blog khi có những vấn đề mới được phát hiện ra. Bên cạnh đó, Google cũng muốn gửi lời cảm ơn tới tất cả những đối tác đã đồng hành cùng Google để đem lại một môi trường máy tính an toàn nhất đến cho người sử dụng.

Nghiên cứu này đã bác bỏ hoàn toàn quan niệm sai lầm "Cứ mỗi khi trái gió trở trời là lại đau nhức hết mình mẩy"

tinybook tinybook 3 tuần 3 ngày
Nghiên cứu này đã bác bỏ hoàn toàn quan niệm sai lầm "Cứ mỗi khi trái gió trở trời là lại đau nhức hết mình mẩy"
Nếu như bạn vẫn tin rằng thời tiết là nguyên nhân khiến các bậc lão thành trong gia đình đau đớn mỗi khi chuyển mùa, thì giờ đây, đã có bằng chứng để chứng minh rằng bạn sai rồi.

Đây là cây cầu được thiết kế để bị ngập một phần mỗi khi trời mưa tại Hà Lan

tinybook tinybook 3 tuần 3 ngày
Đây là cây cầu được thiết kế để bị ngập một phần mỗi khi trời mưa tại Hà Lan
Tại thành phố Nijmegen ở Hà Lan, mực nước ngày càng tăng của con sống Waal gần kề đang đe doạ đến cộng đồng dân cư sinh sống tại đây.

Nội dung buổi phỏng vấn cuối cùng của Stephen Hawking bàn bạc về sự kiện thiên văn hiếm có hồi năm ngoái: hai ngôi sao neutron va chạm

tinybook tinybook 3 tuần 3 ngày
Nội dung buổi phỏng vấn cuối cùng của Stephen Hawking bàn bạc về sự kiện thiên văn hiếm có hồi năm ngoái: hai ngôi sao neutron va chạm
Chẳng ai nghĩ rằng đó là buổi phỏng vấn cuối cùng của tượng đài thiên văn học, Stephen Hawking.

Trung Quốc thử nghiệm xe tăng không người lái, điều khiển bằng AI hoặc tay lái truyền thống

tinybook tinybook 3 tuần 3 ngày
Trung Quốc thử nghiệm xe tăng không người lái, điều khiển bằng AI hoặc tay lái truyền thống
Quân đội Trung Quốc đang bắt đầu thử nghiệm các mẫu xe tăng không người lái, có thể điều khiển từ xa dễ dàng bằng trí tuệ nhân tạo hoặc tay lái truyền thống.

Tiếp bước nhiều cơ quan hành pháp tại Mỹ, DEA muốn mua GrayKey, thiết bị bẻ khóa được mọi loại iPhone có giá 30.000 USD một bộ

tinybook tinybook 3 tuần 3 ngày
Tiếp bước nhiều cơ quan hành pháp tại Mỹ, DEA muốn mua GrayKey, thiết bị bẻ khóa được mọi loại iPhone có giá 30.000 USD một bộ
Chiếc hộp nhỏ bé tới từ GrayShift dường như có sức mạnh vô song.

Phát hiện ra ngân hà gần như không có vật chất tối, giới thiên văn học đau đầu không hiểu tại sao

tinybook tinybook 3 tuần 4 ngày
Phát hiện ra ngân hà gần như không có vật chất tối, giới thiên văn học đau đầu không hiểu tại sao
Chúng ta không sai, nhưng có lẽ sẽ phải chỉnh sửa chút khái niệm trong tương lai gần.

Đại học Hawaii tiến gần hơn tới mốc sử dụng 100% năng lượng tái tạo, đầu năm 2019 sẽ có khu vực đầu tiên

tinybook tinybook 3 tuần 4 ngày
Đại học Hawaii tiến gần hơn tới mốc sử dụng 100% năng lượng tái tạo, đầu năm 2019 sẽ có khu vực đầu tiên
Hồi năm 2015, Hawaii là bang đầu tiên của nước Mỹ tuyên bố sẽ đạt được mốc sử dụng năng lượng tái tạo 100% vào năm 2045.

Chuỗi siêu thị Walmart để những con robot tự động chạy quanh các kệ hàng hóa để làm gì?

tinybook tinybook 3 tuần 4 ngày
Chuỗi siêu thị Walmart để những con robot tự động chạy quanh các kệ hàng hóa để làm gì?
Đội ngũ “nhân viên thầm lặng” này đang tạo ra những kết quả tích cực đến các cửa hàng của Walmart.

Bất ngờ phát hiện xác ướp trong một chiếc quan tài tưởng chừng trống rỗng tại viện bảo tàng Úc

tinybook tinybook 3 tuần 4 ngày
Bất ngờ phát hiện xác ướp trong một chiếc quan tài tưởng chừng trống rỗng tại viện bảo tàng Úc
Trước đây chẳng ai quan tâm trong chiếc quan tài đó có chứa gì, bởi các tài liệu liên quan cho biết đây chỉ là một chiếc quan tài 2.500 tuổi trống rỗng mà thôi.

Đột phá trong chữa trị Alzheimer: thử nghiệm thành công kháng thể chữa Alzheimer trên chuột, kết quả cực kì khả quan

tinybook tinybook 3 tuần 4 ngày
Đột phá trong chữa trị Alzheimer: thử nghiệm thành công kháng thể chữa Alzheimer trên chuột, kết quả cực kì khả quan
Nghiên cứu mở đường cho một phương pháp chữa trị ít tác dụng phụ mà cực kì hiệu quả.

Trung Quốc cho rằng vệ tinh rơi sẽ cháy hết trước khi xuống tới Trái Đất, giới khoa học lại lo điều ngược lại

tinybook tinybook 3 tuần 5 ngày
Trung Quốc cho rằng vệ tinh rơi sẽ cháy hết trước khi xuống tới Trái Đất, giới khoa học lại lo điều ngược lại
Vào cuối tuần này, vệ tinh Thiên Cung 1 bị mất kiểm soát của Trung Quốc sẽ rơi xuống Trái Đất. Phía Trung Quốc cho rằng vệ tinh sẽ bị cháy rụi hoàn toàn nhưng giới khoa học lo ngại rằng kích thước của nó quá lớn, sẽ vẫn rơi xuống Trái Đất.

Loài giun dài nhất nhì thế giới này sẽ giúp ta tiêu diệt gián một cách dễ dàng

tinybook tinybook 3 tuần 5 ngày
Loài giun dài nhất nhì thế giới này sẽ giúp ta tiêu diệt gián một cách dễ dàng
Đây sẽ là ác mộng với loài gián, trả thù cho việc loài gián đã làm phiền ta quá lâu rồi.

Elon Musk định bán thêm cả gạch xếp hình, lấy từ chính công trường đào hầm của The Boring Company

tinybook tinybook 3 tuần 6 ngày
Elon Musk định bán thêm cả gạch xếp hình, lấy từ chính công trường đào hầm của The Boring Company
Một viên gạch trúng hai con chim: vừa thêm tiền, lại vừa đổ được phế thải.

MIT vừa chế tạo một con rô bốt cá mập y như thật

tinybook tinybook 3 tuần 6 ngày
MIT vừa chế tạo một con rô bốt cá mập y như thật
Trong tương lai không xa có thể chúng ta rất khó phân biệt đâu là cá thật hay giả vì công nghệ chế tạo rô bốt mới

Đâu sẽ là thiết bị thay thế chiếc smartphone trong tương lai?

tinybook tinybook 3 tuần 6 ngày
Đâu sẽ là thiết bị thay thế chiếc smartphone trong tương lai?
Với tốc độ phát triển chóng mặt của khoa học và công nghệ, rồi sẽ đến lúc triều đại của những chiếc smartphone phải suy tàn...

Với phương pháp làm lạnh dây thần kinh này, từ giờ bạn sẽ chẳng còn lo ngại chuyện tăng cân và béo phì nữa

tinybook tinybook 3 tuần 6 ngày
Với phương pháp làm lạnh dây thần kinh này, từ giờ bạn sẽ chẳng còn lo ngại chuyện tăng cân và béo phì nữa
Bằng cách triệt tiêu tín hiệu từ dạ dày lên não, giờ bạn chẳng còn phải lo ngại chuyện ăn uống vô độ của mình nữa

Máy quét não bây giờ cũng chỉ to bằng một cái mũ bảo hiểm mà thôi!

tinybook tinybook 3 tuần 6 ngày
Máy quét não bây giờ cũng chỉ to bằng một cái mũ bảo hiểm mà thôi!
Các nhà khoa học Anh vừa giới thiệu một máy quét quét não thế hệ mới với kích thước nhỏ gọn và tiện lợi cho phép người đội có thể di chuyển tự do trong quá trình quét, điều này cực kỳ có ý nghĩa với người già và trẻ con mắc các bệnh thần kinh.

Đây là lý do để bạn không nên tin vào những câu chuyện khởi nghiệp, dù nó do chính CEO của hãng nói ra

tinybook tinybook 3 tuần 6 ngày
Đây là lý do để bạn không nên tin vào những câu chuyện khởi nghiệp, dù nó do chính CEO của hãng nói ra
Khi đã thành công, những doanh nhân khởi nghiệp thường có xu hướng thêu dệt câu chuyện thành đạt của mình. Cổ tích giữa đời thường bỗng có thật.

Bác già 61 tuổi tự mình lái thành công quả tên lửa tự chế lên không, nhằm chứng minh Trái Đất phẳng

tinybook tinybook 3 tuần 6 ngày
Bác già 61 tuổi tự mình lái thành công quả tên lửa tự chế lên không, nhằm chứng minh Trái Đất phẳng
"Tôi có tin Trái Đất có hình cái đĩa không á? Tôi tin là có".

Các nhà khoa học khám phá ra lý do vì sao loài gián sống dai đến thế

tinybook tinybook 4 tuần 20 giờ
Các nhà khoa học khám phá ra lý do vì sao loài gián sống dai đến thế
Các nhà khoa học vừa khám phá ra lý do tại sao loài gián lại thích sống trong môi trường bẩn thiểu và cực kỳ khó để tiêu diệt, dường như những thứ đó đã được định sẵn trong ADN của chúng.

Hố sâu nhất Trái Đất: đào 24 năm liền được 12km, còn hơn 6300km nữa mới tới tâm Trái Đất

tinybook tinybook 4 tuần 21 giờ
Hố sâu nhất Trái Đất: đào 24 năm liền được 12km, còn hơn 6300km nữa mới tới tâm Trái Đất
Tại độ sâu ấy, hòn đá vốn cứng cáp lại có đặc tính ... giống nhựa.

Bạn có biết vỏ não của mình chứa tới 17 tỷ cái máy tính không?

tinybook tinybook 4 tuần 21 giờ
Bạn có biết vỏ não của mình chứa tới 17 tỷ cái máy tính không?
Đúng như vậy, mỗi neuron thần kinh của ta là một cỗ máy tính siêu việt.

Chuyện gì xảy ra nếu bạn chia cho 0 trên một cái máy tính cơ?

tinybook tinybook 4 tuần 21 giờ
Chuyện gì xảy ra nếu bạn chia cho 0 trên một cái máy tính cơ?
Không hề giống dòng chữ "Math Error" trên cái máy tính điện tử một chút nào.

Mãn nhãn với màn thử nghiệm nén thép nóng chảy bằng máy ép thủy lực

tinybook tinybook 4 tuần 1 ngày
Mãn nhãn với màn thử nghiệm nén thép nóng chảy bằng máy ép thủy lực
Những khối thép tưởng chừng chắc chắn và cứng cáp là vậy nhưng dưới tác dụng của nhiệt độ và lực nén từ máy ép thủy lực đều dễ dàng bị biến dạng ngay tức khắc.

Hành trình săn lùng kho báu Đức Quốc xã kéo dài đã gần một thế kỷ, đâu là nơi đỗ cuối cùng của những con tàu chở hàng tấn vàng?

tinybook tinybook 4 tuần 1 ngày
Hành trình săn lùng kho báu Đức Quốc xã kéo dài đã gần một thế kỷ, đâu là nơi đỗ cuối cùng của những con tàu chở hàng tấn vàng?
Nhiều người dân địa phương còn sống sót qua Thế chiến II kể rằng, họ đã tận mắt chứng kiến những hàng dài các đoàn xe chất theo vô số kho báu đến khu vực dãy núi Owl Mountains và chưa bao giờ quay trở lại.

Tìm ra những bằng chứng cho thấy thành phố cổ đại này chính là Atlantis trong truyền thuyết

tinybook tinybook 4 tuần 1 ngày
Tìm ra những bằng chứng cho thấy thành phố cổ đại này chính là Atlantis trong truyền thuyết
Nhiều người đồn đại rằng cư dân Atlantis hoặc là hậu duệ của thần thánh, hoặc là người ngoài hành tinh...

Chính việc chụp ảnh selfie sai cách đã khiến mũi bạn to hơn bình thường đến 30%

tinybook tinybook 4 tuần 1 ngày
Chính việc chụp ảnh selfie sai cách đã khiến mũi bạn to hơn bình thường đến 30%
Chẳng có vấn đề gì với nhan sắc của bạn cả - lỗi nằm ở chiếc máy ảnh!

Khoa học trả lời câu hỏi: Cần bao nhiêu tiền để mua hai chữ "hạnh phúc"?

tinybook tinybook 4 tuần 1 ngày
Khoa học trả lời câu hỏi: Cần bao nhiêu tiền để mua hai chữ "hạnh phúc"?
Câu trả lời phụ thuộc hoàn toàn vào việc bạn sống ở đâu trên Trái đất này.

Hội chứng "Trái tim tan vỡ" - khi bạn thực sự có thể chết vì chính cảm xúc của mình

tinybook tinybook 4 tuần 1 ngày
Hội chứng "Trái tim tan vỡ" - khi bạn thực sự có thể chết vì chính cảm xúc của mình
Không chỉ là một ẩn dụ về mặt văn học - hình ảnh trái tim tan vỡ thực sự là một loại bệnh lý đã được y văn ghi nhận.

Stephen Hawking thay đổi tư duy về lỗ đen vũ trụ như thế nào?

tinybook tinybook 4 tuần 1 ngày
Stephen Hawking thay đổi tư duy về lỗ đen vũ trụ như thế nào?
Khi Stephen Hawking đưa ra giả thuyết vào giữa những năm 1970, cho rằng lỗ đen (hố đen) vũ trụ xuất hiện tình trạng “rò rỉ” bức xạ, tan chậm như aspirin tan trong ly nước vậy. Ông đã chính thức “lật đổ” nguyên lý cốt lõi về Vũ trụ.
tinybook Công Nghệ Thông Tin








Chat