213
/
73537
Lỗi bảo mật nghiêm trọng khiến hàng tỷ người dùng máy tính có nguy cơ mất dữ liệu
loi-bao-mat-nghiem-trong-khien-hang-ty-nguoi-dung-may-tinh-co-nguy-co-mat-du-lieu
news

Lỗi bảo mật nghiêm trọng khiến hàng tỷ người dùng máy tính có nguy cơ mất dữ liệu

Thứ 5, 16/05/2019 | 08:45:37
932 lượt xem

Một lỗi bảo mật nghiêm trọng được phát hiện trên các bộ vi xử lý của Intel cho phép tin tặc có thể lấy cắp dữ liệu trên những máy tính, bao gồm cả máy tính cá nhân lẫn máy chủ đám mây, sử dụng các bộ vi xử lý này. Điều này khiến cho hàng tỷ người dùng máy tính trên toàn cầu đang đối mặt với nguy cơ bị mất dữ liệu.

Các chuyên gia bảo mật của đại học Công nghệ Graz (Áo) vừa phát hiện một lỗi bảo mật nghiêm trọng, có tên gọi ZombieLoad, trên nhiều bộ vi xử lý do Intel sản xuất, sử dụng cho cả máy tính cá nhân lẫn máy chủ, cho phép các tin tặc có thể lấy cắp dữ liệu lưu trữ mới được truy cập bởi vi xử lý.

Do lỗi bảo mật này ảnh hưởng trên bộ vi xử lý, nghĩa là thuộc về phần cứng, do vậy máy tính sử dụng vi xử lý của Intel, bất kể đang sử dụng hệ điều hành nào, từ Windows, OS X, ChromeOS hay Linux... đều có thể bị ảnh hưởng bởi lỗ hổng bảo mật.

Lỗi bảo mật nghiêm trọng khiến hàng tỷ người dùng máy tính có nguy cơ mất dữ liệu - 1

Hàng tỷ người dùng máy tính và các máy chủ đang đối mặt nguy cơ mất dữ liệu vì lỗi bảo mật trên chip Intel

Các chuyên gia bảo mật đã nhanh chóng thông báo với Intel về lỗ hổng bảo mật này và Intel đã lập tức phát hành bản vá lỗi, tuy nhiên thời điểm bản vá lỗi đến tay người dùng vẫn còn phụ thuộc vào các hãng sản xuất máy tính. Apple và Google đã cập nhật bản vá lỗi trên các máy tính của mình, trong khi đó Microsoft cũng thông báo sẽ phát hành bản cập nhật ngay hôm nay.

ZombieLoad ảnh hưởng đến nhiều phiên bản vi xử lý khác nhau của Intel, bao gồm cả các vi xử lý từ năm 2011 và ảnh hưởng đến cả máy tính cá nhân lẫn máy chủ sử dụng vi xử lý của Intel. Do Intel là hãng sản xuất vi xử lý máy tính lớn nhất thế giới hiện nay, được sử dụng cho cả máy tính bàn, laptop, máy chủ... sử dụng Windows, OS X, ChromeOS hay Linux... nên mức độ ảnh hưởng là rất lớn. Ước tính hàng tỷ người dùng máy tính và các hệ thống máy chủ đang đối mặt với nguy cơ mất dữ liệu do ZombileLoad.

Hiện vẫn chưa rõ các tin tặc đã kịp thời khai thác lỗ hổng bảo mật này để lấy cắp thông tin của người dùng hay chưa. Các chuyên gia bảo mật khuyến cáo người dùng phải lập tức nâng cấp máy tính của mình ngay khi có thông báo cập nhật bản vá lỗi mới từ nhà sản xuất hoặc từ nhà phát triển hệ điều hành.

ZombieLoad là lỗ hổng bảo mật mới nhất được phát hiện trên các vi xử lý. Trước đó vào năm 2018, hai lỗ hổng bảo mật nghiêm trọng khác là Spectre và Meltdown  cũng được phát hiện, cho phép tin tặc lấy cắp toàn bộ dữ liệu lưu trên bộ nhớ của máy tính cá nhân, thiết bị di động hay máy chủ... đang sử dụng các loại vi xử lý của Intel, AMD hay ARM.

Để vá lại những lỗ hổng bảo mật trên các bộ vi xử lý đòi hỏi sẽ ảnh hưởng đến hiệu suất tối đa của những vi xử lý này, nhưng người dùng đành phải chấp nhận đánh đổi chút ít hiệu suất của thiết bị để cập nhật bản vá lỗi nhằm giữ cho thiết bị được an toàn.

Theo T.Thủy/Dân trí

  • Từ khóa

Điểm lại những lần các tỷ phú công nghệ ghé thăm Việt Nam

Nhiều tỷ phú công nghệ đã từng chọn Việt Nam làm điểm đến cho những chuyến du lịch cá nhân, hoặc công du với vai trò lãnh đạo các tập đoàn lớn để tìm hiểu...
15:30 - 19/04/2024
242 lượt xem

Sinh viên chế tạo robot chỉ dẫn ở sân bay

Hộp thiết bị và robot chỉ dẫn ở sân bay, là sản phẩm của nhóm sinh viên Khoa Công nghệ thông tin, Học viện Hàng không Việt Nam.
10:20 - 19/04/2024
374 lượt xem

Điểm yếu trong đào tạo nhân lực ngành bán dẫn

Trong tương lai gần, nhu cầu về nhân lực ngành bán dẫn sẽ tăng đột biến, tuy nhiên công tác đào tạo nhân lực ngành này còn rời rạc và chưa đồng bộ.
09:41 - 19/04/2024
414 lượt xem

FPT, VTV bị phạt 135 triệu đồng vì phát quảng cáo website cá độ bất hợp pháp

Do có hành vi phát sóng trực tiếp trận đấu bóng đá có hình ảnh quảng bá, quảng cáo các website cá độ, cá cược vi phạm pháp luật Việt Nam như: okvip,...
06:42 - 19/04/2024
491 lượt xem

Microsoft đang muốn thay thế lập trình viên bằng AI

Sự lo lắng sau tuyên bố của CEO Nvidia Jensen Huang về việc sẽ không cần thiết phải học lập trình nữa vì AI có thể làm điều đó thay cho con người đã trở...
21:16 - 18/04/2024
713 lượt xem