Tư vấn

Động trời hàng tỷ máy tính hóa mục tiêu của hacker do lỗi từ "trái tim"

13/08/2023, 15:10

Trong cấu tạo của 1 chiếc máy tính thì CPU (Bộ vi xử lý) được xem như là "trái tim" nơi giúp duy trì hoạt động cho cả bộ máy.

Một lỗ hổng đáng sợ vừa mới được phát hiện trong một số CPU do Intel sản xuất có thể khiến hàng tỷ máy tính trở thành mục tiêu tấn công của hacker.

Thậm chí theo những người phát hiện lỗ hổng được gọi là Downfall này, gần như mọi người đang hoạt động trên Internet đều có thể bị ảnh hưởng bởi nó.

Điều này có nghĩa là một hacker hoàn toàn có thể tận dụng lỗ hổng này để đánh cắp một số dữ liệu nhạy cảm nhất bao gồm cả mật khẩu từ ​​​​máy tính của bạn.

Theo chuyên gia máy tính của Google ông Daniel Moghimi, Downfall là một lỗi trong Gather Instruction (Tập lệnh thu thập) của CPU Intel, thứ giúp nhanh chóng truy cập lượng lớn dữ liệu trên các phần khác nhau của bộ nhớ máy tính.

Lỗi này khiến việc xâm nhập dữ liệu được lưu trữ trong phần cứng Gather Instruction trở nên khả thi và hacker có thể thông qua đó lấy ra các dữ liệu nhạy cảm.

img

Được biết tất cả các CPU bị ảnh hưởng bởi "Downfall" đều do Intel sản xuất với các mẫu từ Skylake (2015) cho đến Rocket Lake (2021).

Điều này có nghĩa là máy tính của bạn sẽ đứng trước nguy cơ trừ phi đã được nâng cấp CPU hoặc thay mới trong 2 năm gần đây.

Ông Daniel Moghimi cũng lưu ý thêm rằng, ngay cả khi chiếc máy tính của bạn không có CPU bị ảnh hưởng thì với việc cloud computing (điện toán đám mây) phát triển mạnh như hiện tại, hacker vẫn có thể khai thác Downfall để đánh cắp dữ liệu được lưu trữ trên đám mây của bạn.

Intel đã phát hành một bản sửa lỗi Downfall, nhưng nhược điểm của nó là làm giảm nghiêm trọng hiệu suất của CPU và mức độ ảnh hưởng có thể lên tới 50%.

Tin tốt là đây không phải là vấn đề lớn đối với hầu hết người dùng cá nhân nhưng tin xấu là khối lượng công việc liên quan đến Trí tuệ nhân tạo (AI) và các tác vụ HPC* tổng thể bị ảnh hưởng khá nặng nề.

*HPC hay High performance computing/Điện toán hiệu năng cao là các siêu máy tính của các cơ quan chính phủ, tổ chức nghiên cứu và doanh nghiệp lớn sử dụng để đảm đương những quy trình nghiệp vụ phức tạp mà các máy chủ đơn lẻ không thể xử lý.

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.