Khai thác kỹ thuật chích điện ép xung, hacker có thể phá vỡ lớp bảo mật SGX vững chắc của chip Intel

Khai thác kỹ thuật chích điện ép xung, hacker có thể phá vỡ lớp bảo mật SGX vững chắc của chip Intel
Theo: Nguyễn Hải Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Bằng cách thao túng điện thế trên bộ xử lý Intel, hacker có thể tạo ra các lỗi tính toán trong con chip, buộc phân vùng bảo mật SGX trong chip Intel phải rò rỉ các dữ liệu mã hóa trong đó.

Để bảo vệ các thông tin nhạy cảm lưu trữ trong con chip của mình, từ khi ra mắt dòng chip Skylake, Intel đã mang đến tính năng Software Guard Extension (SGX), một phân vùng bộ nhớ bảo mật hoàn toàn biệt lập. Với thiết kế bảo mật, dữ liệu ứng dụng lưu trữ trong phân vùng này sẽ được bảo vệ khỏi các tiến trình chạy ở cấp đặc quyền cao như hệ điều hành, BIOS,…

Thế nhưng, giống như cách những kẻ trộm cắt điện để vô hiệu hóa các hệ thống bảo vệ đắt tiền quanh ngôi nhà, hai nhóm nghiên cứu bảo mật – một nhóm của Đại học Birmingham của Anh, Đại học TU Graz ở Viên, KU Leuven của Bỉ và một nhóm khác của Đại học Kỹ thuật TU Darmstadt của Đức và Đại học California – đã tìm ra một kỹ thuật mới cho phép hacker "ngắt nguồn điện" của con chip, buộc nó phải rò rỉ thông tin lưu trong đó.

Khai thác kỹ thuật chích điện ép xung, hacker có thể phá vỡ lớp bảo mật SGX vững chắc của chip Intel - Ảnh 1.

Được một trong hai nhóm nghiên cứu đặt tên là Plundervolt, kỹ thuật này sẽ cài đặt malware vào máy tính nạn nhân để tạm thời làm giảm điện thế đi qua con chip Intel. Kỹ thuật này được gọi là "undervolt", vốn thường được người dùng sử dụng như một biện pháp để tiết kiệm năng lượng khi không cần hiệu năng tối đa. (Cũng cách làm này nhưng theo chiều ngược lại, người dùng có thể tăng điện thế để ép xung bộ xử lý.)

Nhưng chính trong khoảnh khắc điện thế của bộ xử lý sụt giảm 25-30%, nếu kẻ tấn công căn chính xác thời điểm thay đổi điện thế, họ có thể làm con chip tạo ra các lỗi trong quá trình tính toán sử dụng dữ liệu bí mật bên trong. Những lỗi đó có thể tiết lộ các thông tin nhạy cảm như khóa mã hóa hoặc dữ liệu sinh trắc học lưu trữ trong phân vùng SGX.

Trước đây, các nhà nghiên cứu phát hiện ra rằng họ có thể sử dụng các thay đổi về điện thế để gây ra các lỗi tính toán – được gọi là các lỗi "bit flip" để chuyển từ 1 thành 0 hoặc ngược lại trong phân vùng SGX – họ nhận thấy rằng mình có thể khai thác chúng cho các cuộc tấn công.

clip chứng minh thay đổi điện thế trong bộ xử lý có thể gây lỗi ứng dụng.

"Ví dụ, khi bạn có thể đổi qua lại giá trị bit, bạn đang tạo ra các tính toán mã hóa – và điều thú vị là ở chỗ - bạn có thể phục hồi lại khóa mã hóa bí mật của con chip." Nhà nghiên cứu Flavio Garcia tại Đại học Birmingham cho biết.

Trong nhiều trường hợp, chỉ thay đổi một bit duy nhất của khóa mã hóa cũng có thể làm nó yếu đi đáng kể, lúc này kẻ tấn công có thể giải mã dữ liệu mã hóa bên trong và lấy được chính khóa mã hóa đó. Các nhà nghiên cứu thậm chí còn có thể sử dụng cách thức để này để bộ xử lý viết vào phần bộ nhớ không được bảo vệ, thay vì phân vùng SGX được mã hóa.

Mặc dù vậy, các nhà nghiên cứu cũng thừa nhận cuộc tấn công của họ không dễ thực hiện. Để làm được điều này, kẻ tấn công phải tìm được cách cài đặt malware với quyền ưu tiên ở mức cao nhất lên máy tính nạn nhân.

Thậm chí hacker còn có thể gây lỗi mã hóa AES trong phân vùng SGX của chip Intel.

Không phải chỉ mình chip Intel có thể trở thành nạn nhân của kiểu tấn công này.

Trên thực tế, phát hiện của các nhà nghiên cứu tại Đại học Birmingham, TU Graz và KU Leuven dựa trên công trình của các nhà nghiên cứu tại Đại học Thanh Hoa và Đại học Maryland, những người từng sử dụng kỹ thuật tương tự để thay đổi điện thế nhằm làm suy yếu lớp bảo mật của bộ xử lý, nhưng tập trung vào các bộ xử lý ARM chứ không phải của Intel. Kỹ thuật này được các nhà nghiên cứu đặt tên là VoltJockey.

Intel, sau khi yêu cầu các nhà nghiên cứu giữ kín công trình của mình trong vòng 6 tháng, đã xác nhận phát hiện của họ và vài ngày trước, Intel đã kịp đưa ra bản cập nhật cho firmware chip của mình nhằm ngăn chặn các cuộc tấn công theo hình thức này. "Intel đã làm việc với các nhà sản xuất máy tính để phát triển một bản cập nhật microcode nhằm giảm nhẹ vấn đề khi khóa điện thế ở mức thiết lập mặc định." Intel cho biết trên blog của mình.

Tham khảo Wired

Các nhà khoa học ngày một hứng thú với động cơ warp, thứ công nghệ "bóp méo" không gian cho phép ta du hành với tốc độ ánh sáng

tinybook tinybook 2 tuần 4 ngày
Các nhà khoa học ngày một hứng thú với động cơ warp, thứ công nghệ "bóp méo" không gian cho phép ta du hành với tốc độ ánh sáng
Điều kì lạ là động cơ này có thể khả thi và dường như không vi phạm các quy tắc vật lý.

Sức mạnh công nghệ đã giúp Hàn Quốc kiểm soát được Covid-19 rất tốt như thế nào

tinybook tinybook 2 tuần 4 ngày
Sức mạnh công nghệ đã giúp Hàn Quốc kiểm soát được Covid-19 rất tốt như thế nào
Từ việc "tụt hạng" khỏi vị trí ổ dịch lớn thứ hai thế giới cùng tỷ lệ tử vong thấp đáng kinh ngạc, ta thấy rõ sức mạnh của nền y tế Hàn Quốc. Họ làm được điều đó là nhờ công nghệ.

Khoa học chứng minh: Dân văn phòng nên quỳ hoặc ngồi xổm khi làm việc vì lý do sau

tinybook tinybook 2 tuần 4 ngày
Khoa học chứng minh: Dân văn phòng nên quỳ hoặc ngồi xổm khi làm việc vì lý do sau
Một nghiên cứu gần đây cho thấy quỳ hoặc ngồi xổm trên sàn nhà có thể mang lại kết quả tích cực hơn, giúp cải thiện sức khỏe cho nhiều người, đặc biệt là dân văn phòng.

Các nhà khoa học Châu Âu dự đoán một nửa bãi biển hiện tại sẽ biến mất vào cuối thế kỷ này

tinybook tinybook 2 tuần 4 ngày
Các nhà khoa học Châu Âu dự đoán một nửa bãi biển hiện tại sẽ biến mất vào cuối thế kỷ này
Biến đổi khí hậu đã và đang là một mối hiểm họa cho nhân loại. Và vì nó, các bãi biển sẽ mất đi một nửa chỉ trong vòng 80 năm.

Biến đổi khí hậu nghiêm trọng đến nỗi gấu đang ngủ đông chợt tỉnh dậy sớm cả 2 tháng

tinybook tinybook 2 tuần 5 ngày
Biến đổi khí hậu nghiêm trọng đến nỗi gấu đang ngủ đông chợt tỉnh dậy sớm cả 2 tháng
Những con gấu trên toàn thế giới đang thức tỉnh khỏi chế độ ngủ đông sớm hơn một tháng so với thường lệ do biến đổi thời tiết.

Loạt tượng đá bí ẩn khiến các nhà khoa học đặt ra giả thuyết: Phải chăng con người đã sống cùng thời với khủng long?

tinybook tinybook 2 tuần 5 ngày
Loạt tượng đá bí ẩn khiến các nhà khoa học đặt ra giả thuyết: Phải chăng con người đã sống cùng thời với khủng long?
Cách đây 76 năm, 33 nghìn bức tượng đất nung được tìm thấy tại Mexico, vốn được coi là bằng chứng tiêu biểu cho giả thuyết khủng long từng chung sống cùng loài người thời tiền sử.

Tổ tiên của loài người đã từng gây ra sự tuyệt chủng của động vật từ 4 triệu năm về trước

tinybook tinybook 2 tuần 5 ngày
Tổ tiên của loài người đã từng gây ra sự tuyệt chủng của động vật từ 4 triệu năm về trước
Không chỉ hoạt động của nhân loại ngày nay mới gây ra những sự tuyệt chủng của đông vật, mới đây các nhà khoa học đã chỉ ra rằng tổ tiên của chúng ta thời tiền sử cũng từng gây ra những sự tuyệt chủng của các loài động vật khác.

Vibranium vs. Adamantium: Trong vũ trụ Marvel, kim loại nào đáng giá hơn?

tinybook tinybook 2 tuần 5 ngày
Vibranium vs. Adamantium: Trong vũ trụ Marvel, kim loại nào đáng giá hơn?
Trong bài viết này sẽ chỉ ra năm ưu điểm cho mỗi loại chất nhằm cho thấy rằng đâu mới thực sự là loại kim loại đáng giá nhất.

Các nhà cổ sinh vật học phát hiện ra chất béo trên cơ thể của thằn lằn cá từ 180 triệu năm trước

tinybook tinybook 3 tuần 49 phút
Các nhà cổ sinh vật học phát hiện ra chất béo trên cơ thể của thằn lằn cá từ 180 triệu năm trước
Chất béo là thứ luôn tồn tại trên cơ thể của động vật, nhưng trên thực tế chúng rất dễ phân hủy và không thể tồn tại dưới dạng hóa thạch như xương, nhưng gần đây các nhà cổ sinh vật học gần đây đã tìm thấy dấu vết của chất béo trên hóa thạch của loài thằn lằn cá tại Đức. Phát hiện này sẽ nâng cao nhận thức của chúng ta về loài thằn lằn cá.

Leedsichthys: "Máy hút bụi" của biển cả Kỷ Jura từng bị hiểu nhầm là khủng long

tinybook tinybook 3 tuần 1 ngày
Leedsichthys: "Máy hút bụi" của biển cả Kỷ Jura từng bị hiểu nhầm là khủng long
Leedsichthys là một loài cá khổng lồ của họ Pachycormidae, một nhóm cá xương Đại Trung Sinh đã sinh sống ở các đại dương giữa kỷ Jura.

Nghiên cứu mới: hoa có thể nghe và tiếng vỗ cánh của ong khiến mật ngọt hơn

tinybook tinybook 3 tuần 1 ngày
Nghiên cứu mới: hoa có thể nghe và tiếng vỗ cánh của ong khiến mật ngọt hơn
Dựa theo các nhà khoa học, những bông hoa có thể lắng nghe loài ong đến và khiến mật của chúng ngọt hơn để dụ dỗ các chú ong đến thụ phấn.

Nghiên cứu mới: Virus SARS-CoV-2 từ tự nhiên, không phải từ phòng thí nghiệm

tinybook tinybook 3 tuần 1 ngày
Nghiên cứu mới: Virus SARS-CoV-2 từ tự nhiên, không phải từ phòng thí nghiệm
Một nhóm các nhà khoa học Trung Quốc chỉ ra rằng virus corona chủng mới sinh ra từ các sự kiện tái kết hợp trong tự nhiên, không phải từ phòng thí nghiệm

Dự án bí mật 'Roadrunner' của Tesla lộ diện: Sản xuất hàng loạt những viên pin dung lượng lớn với giá 100$ cho mỗi kWh

tinybook tinybook 3 tuần 2 ngày
Dự án bí mật Roadrunner của Tesla lộ diện: Sản xuất hàng loạt những viên pin dung lượng lớn với giá 100$ cho mỗi kWh
Dự án này được Tesla kỳ vọng sẽ giúp làm giảm giá thành của những viên pin được trang bị cho những chiếc xe ô tô điện, từ đó giúp chúng cạnh tranh tốt hơn về giá với những chiếc ô tô đổ xăng truyền thống.

Dựng được cấu trúc điện tử của benzen, hợp chất với electron tồn tại ở 126 chiều khác nhau

tinybook tinybook 3 tuần 2 ngày
Dựng được cấu trúc điện tử của benzen, hợp chất với electron tồn tại ở 126 chiều khác nhau
Bài toán khó đã làm khoa học đau đầu bao năm nay đã có lời giải, tạo nên bước đột phá trong ngành quang điện tử học.

Luôn treo mình lộn ngược trên cây như loài dơi, đây nhất định là loài thằn lằn bay cổ đại kỳ lạ nhất từng tồn tại ở Trung Quốc

tinybook tinybook 3 tuần 2 ngày
Luôn treo mình lộn ngược trên cây như loài dơi, đây nhất định là loài thằn lằn bay cổ đại kỳ lạ nhất từng tồn tại ở Trung Quốc
Với cái miệng phẳng, đôi mắt to và treo mình lộn ngược trên cây, Vesperopterylus đích thị là loài thằn lằn bay cổ đại kỳ lạ nhất từng tồn tại trên Trái Đất.

Úc sản xuất loại pin “thích” nhiệt và không bao giờ phát nổ

tinybook tinybook 3 tuần 2 ngày
Úc sản xuất loại pin “thích” nhiệt và không bao giờ phát nổ
Một đại học của Úc vừa chế tạo nguyên mẫu pin kim loại lithium khá thú vị, ngược hẳn với pin lithium ngày nay.

Sử dụng sóng và ánh sáng, các nhà khoa học thực hiện truyền dữ liệu với tốc độ lên tới 100Gb/s

tinybook tinybook 3 tuần 2 ngày
Sử dụng sóng và ánh sáng, các nhà khoa học thực hiện truyền dữ liệu với tốc độ lên tới 100Gb/s
Tia terahertz có thể dịch chuyển dữ liệu gấp 1000 lần mạng 100 megabit thông thường.

10 nhân vật có khả năng tự hồi máu mạnh nhất Marvel, hai "bố con" Wolverine còn chưa chạm tới top 5

tinybook tinybook 3 tuần 2 ngày
10 nhân vật có khả năng tự hồi máu mạnh nhất Marvel, hai "bố con" Wolverine còn chưa chạm tới top 5
Chúng ta sẽ điểm qua một vài nhân vật với những khả năng đặc biệt trong đó bao gồm cả Healing Factor để xem nhân vật nào của Marvel là người có khả năng hồi phục vết thương tốt nhất.

Chuyện ít biết về người vợ liều lĩnh của Benz: Không có bà thì không có Mercedes-Benz và càng không có ô tô hiện đại như ngày nay

tinybook tinybook 3 tuần 2 ngày
Chuyện ít biết về người vợ liều lĩnh của Benz: Không có bà thì không có Mercedes-Benz và càng không có ô tô hiện đại như ngày nay
Chuyện ít biết về người vợ liều lĩnh của Benz: Không có bà thì không có Mercedes-Benz và càng không có ô tô hiện đại như ngày nay

Sự tuyệt chủng của những loài động vật có vú lớn tại Bắc Mỹ đã mang tới hậu quả gì?

tinybook tinybook 3 tuần 2 ngày
Sự tuyệt chủng của những loài động vật có vú lớn tại Bắc Mỹ đã mang tới hậu quả gì?
Sự tuyệt chủng của voi ma mút và hổ răng kiếm trong quá khứ dường như không gây ra sự sụp đổ của hệ sinh thái Bắc Mỹ nhưng hậu quả sau đó là gì thì không phải ai cũng biết.

Nghiên cứu mới cho rằng Mặt trời có thể là nguyên nhân khiến cá voi xám chết vì mắc cạn

tinybook tinybook 3 tuần 2 ngày
Nghiên cứu mới cho rằng Mặt trời có thể là nguyên nhân khiến cá voi xám chết vì mắc cạn
Cụ thể, theo nghiên cứu mới này, rất có thể những cơn bão mặt trời đã khiến cho khả năng định vị phương hướng của cá voi gặp vấn đề, khiến cho chúng bị mắc cạn.

Các nhà khoa học phát triển thành công loại pin lithium không bao giờ phát nổ dù có quá nhiệt

tinybook tinybook 3 tuần 2 ngày
Các nhà khoa học phát triển thành công loại pin lithium không bao giờ phát nổ dù có quá nhiệt
Loại pin lithium này có thể hoạt động ngay cả ở nhiệt độ cao mà không bị phát nổ. Đây chắc chắn là một thành tựu ấn tượng và rất quan trọng để ứng dụng trên smartphone hay xe điện.

Chip AI mới cho phép mắt nhân tạo phân tích xong hình ảnh chỉ trong vài nano giây

tinybook tinybook 3 tuần 3 ngày
Chip AI mới cho phép mắt nhân tạo phân tích xong hình ảnh chỉ trong vài nano giây
Công nghệ mới sẽ là trợ thủ đắc lực cho machine vision.

Bí ẩn về những cỗ quan tài di chuyển ở đảo Barbados

tinybook tinybook 3 tuần 3 ngày
Bí ẩn về những cỗ quan tài di chuyển ở đảo Barbados
Khi mọi người mở nắp ngôi mộ ở Barbados, họ đã cảm thấy sững sờ bởi những chiếc quan tài trong đó đều được đặt lại một cách bất thường, như thể chúng bị một lực lượng nào đó di chuyển.

Nhóm nghiên cứu MIT tuyên bố tìm ra cách thức "đánh chặn" thiên thạch hiệu quả nhất

tinybook tinybook 3 tuần 3 ngày
Nhóm nghiên cứu MIT tuyên bố tìm ra cách thức "đánh chặn" thiên thạch hiệu quả nhất
Chúng ta thật may mắn vì thông minh hơn khủng long.

Túp lều tranh không tường rách nát ở San Francisco được rao bán với giá 2 triệu USD

tinybook tinybook 3 tuần 3 ngày
Túp lều tranh không tường rách nát ở San Francisco được rao bán với giá 2 triệu USD
Được biết, miếng đất có túp lều này chỉ rộng chưa đến 60m vuông, và bản thân túp lều thì trong tình trạng “không thể ở được”.

Tại sao côn trùng từ bỏ cơ thể to lớn thời tiền sử của chúng mà ngày càng thu nhỏ dần?

tinybook tinybook 3 tuần 4 ngày
Tại sao côn trùng từ bỏ cơ thể to lớn thời tiền sử của chúng mà ngày càng thu nhỏ dần?
Côn trùng khổng lồ luôn là nguồn nhiên liệu phong phú cho các bộ phim khoa học viễn tưởng, và thực tế đã có những thời kỳ đạt được kích thước siêu to khổng lồ.

Hiểm họa tương lai: AI không chỉ lấy mất việc làm của con người, nó còn trực tiếp ngăn người lao động tìm việc

tinybook tinybook 3 tuần 4 ngày
Hiểm họa tương lai: AI không chỉ lấy mất việc làm của con người, nó còn trực tiếp ngăn người lao động tìm việc
Thời thế thay đổi: trước khi được ngồi đối diện với cặp “mắt xanh” của nhà tuyển dụng, các em phải lọt được “mắt thần” của trí tuệ nhân tạo.

Tạm gác Avengers sang một bên, đây là 10 con vật mạnh nhất vũ trụ Marvel

tinybook tinybook 3 tuần 4 ngày
Tạm gác Avengers sang một bên, đây là 10 con vật mạnh nhất vũ trụ Marvel
Không chỉ có các nhân vật mang hình hài con người, thậm chí là các con vật cũng được các họa sĩ biến hóa thành những sinh vật với những khả năng không tưởng trong vũ trụ của Marvel

Các nhà khoa học cuối cùng cũng khám phá được bí ẩn của vật chất tối trong vũ trụ

tinybook tinybook 3 tuần 4 ngày
Các nhà khoa học cuối cùng cũng khám phá được bí ẩn của vật chất tối trong vũ trụ
Các nhà khoa học vừa tìm ra được một loại hạt, mà có thể là nguồn gốc của vật chất tối trong vũ trụ.
tinybook Công Nghệ Thông Tin








Chat