Cảnh báo “kẻ lạ mặt” có thể tấn công thiết bị từ xa

Cảnh báo “kẻ lạ mặt” có thể tấn công thiết bị từ xa

Thứ 4, 01/08/2018 | 09:27
0
Các nhà nghiên cứu vừa phát hiện ra một biến thể mới của Spectre, có khả năng đánh cắp dữ liệu từ xa trên các thiết bị bị ảnh hưởng.

Trước đây, kẻ tấn công sẽ phải chạy mã độc JavaScript trên các thiết bị bị ảnh hưởng để khai thác lỗ hổng Spectre (Intel, AMD và ARM). Tuy nhiên, một biến thể mới vừa xuất hiện thể đánh cắp dữ liệu từ xa mà không cần chạy mã trên hệ thống.

Thủ thuật - Tiện ích - Cảnh báo “kẻ lạ mặt” có thể tấn công thiết bị từ xa

Bộ vi xử lý gồm Intel, AMD, ARM bị tổn thương bởi biến thể Spectre sẽ dễ bị tấn công bởi NetSpectre.

Michael Schwarz, một trong những nhà nghiên cứu thuộc đại học Graz, đồng tác giả của báo cáo cho biết: “NetSpectre sẽ khai thác điểm yếu trên vi xử lý bằng cách dự đoán nơi bộ nhớ được lưu trữ. Sự khác biệt lớn nhất nằm ở chỗ tội phạm mạng không cần chạy mã trên thiết bị của nạn nhân mà vẫn có thể đánh cắp dữ liệu”.

Schwarz nói rằng, NetSpectre được sử dụng để làm rò rỉ nội dung bộ nhớ, bao gồm các dữ liệu nhạy cảm như các khóa mã hóa hoặc mật khẩu.

Khi thử nghiệm, các nhà nghiên cứu của đại học Graz đã có thể trích xuất 15 - 60 bit mỗi giờ qua mạng tùy vào vi xử lý trên thiết bị. Tuy nhiên, Daniel Gruss, đồng tác giả của báo cáo cho biết cuộc tấn công “rất khó” để thực hiện trong môi trường thực tế. Mặc dù kỹ thuật này còn mới lạ, nhưng chủ yếu vẫn là lý thuyết.

Nhiều người cho rằng tất cả các bộ vi xử lý gồm Intel, AMD, ARM bị tổn thương bởi biến thể Spectre cũng sẽ dễ bị tấn công bởi NetSpectre. Thông tin chi tiết về lỗ hổng đã được chia sẻ với Intel, các nhà nghiên cứu cho biết đã liên lạc với các nhà sản xuất chip và nhà cung cấp dịch vụ đám mây khác.

Phản hồi lại thông tin trên, Intel gửi lời cảm ơn đến các nhà nghiên cứu. ARM đã cập nhật thêm phần bảo mật trên trang liên quan đến NetSpectre. AMD, Google và Amazon hiện không trả lời các bình luận liên quan.

Theo PLO

Bộ Công an thông báo về loại ma túy mới, cực độc như lá khát

Thứ 5, 26/07/2018 | 11:45
Bộ Công an vừa phát hiện 2 tiền chất ma túy mới chưa được quy định trong danh mục các chất ma túy do Chính phủ quy định với tính chất cực độc.

Khẩn: Mã độc APT tấn công ngân hàng và hạ tầng quan trọng quốc gia

Thứ 2, 23/07/2018 | 13:56
Đây là thông báo khẩn vừa được gửi bởi trung tâm Ứng cứu khẩn cấp máy tính quốc gia (VNCERT).

Độc đáo máy tính tự huỷ dữ liệu và bảng mạch nếu bị tấn công

Thứ 7, 08/07/2017 | 10:22
Công ty máy tính Hoa Kỳ Orwl vừa ra mắt chiếc máy tính cùng tên với hàng loạt tính năng bảo mật độc đáo và hấp dẫn.
Cùng tác giả

GS. Nguyễn Anh Trí: Paracetamol hay chanh, sả không chữa được Covid

Thứ 4, 28/07/2021 | 19:45
GS.BS - Thầy thuốc nhân dân Nguyễn Anh Trí đưa ra một số khuyến cáo trước trào lưu tự phòng chữa bệnh Covid-19 tại nhà của một bộ phận người dân hiện nay.

ĐBQH Phan Đức Hiếu: Giảm lãi suất cần đi kèm khả năng hấp thụ vốn của DN

Thứ 2, 26/07/2021 | 07:19
Vị ĐBQH đoàn Thái Bình chia sẻ thẳng thắn về một số giải pháp thiết thực nhưng cũng rất thị trường để tiếp sức cho doanh nghiệp đang gặp khó khăn vì Covid-19.

"Chống dịch phải chấp nhận hi sinh một vài chỉ tiêu kinh tế"

Chủ nhật, 25/07/2021 | 14:42
Chúng ta kỳ vọng "mục tiêu kép", nhưng chống dịch như chống giặc, đòi hỏi phải hi sinh, sẽ có lúc một số chỉ tiêu không đạt được , Chủ tịch hiệp hội DNNVV nói.

ĐBQH: “Mọi người nói vui, nhờ có đường sắt trên cao mà nắng có chỗ che, mưa có chỗ trú”

Thứ 7, 24/07/2021 | 19:13
Đại biểu Đặng Ngọc Huy (đoàn ĐBQH tỉnh Quảng Ngãi) phát biểu hài hước như vậy khi nói về thực trạng chậm tiến độ của một số dự án đầu tư công hiện nay.

Thu chi ngân sách: Thu tăng không đáng mừng, chi giảm lại đáng lo

Thứ 5, 22/07/2021 | 15:01
Do dự toán chưa sát thực tế, thu ngân sách 2019 tăng 10,1%; trong khi đó, chi ngân sách chỉ đạt 93,5% do nhiều dự án chậm triển khai…
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Tp.HCM: Doanh thu du lịch dịp lễ 30/4 và 1/5 ước đạt 3.235 tỷ đồng

Thứ 5, 02/05/2024 | 05:56
Ngày 30/4, Sở Du lịch Tp.HCM cho biết doanh thu dịp lễ 30/4 - 1/5 của ngành du lịch thành phố ước đạt 3.235 tỷ đồng, tăng 3,4% so với cùng kỳ năm 2023.

Giá vàng 2/5: Vàng SJC giảm về 84,7 triệu đồng/lượng

Thứ 5, 02/05/2024 | 10:17
Sáng 2/5, giá kim loại quý trong nước đồng loạt giảm từ 200 - 600 ngàn đồng/lượng, ngay sau kỳ nghỉ lễ dài ngày kết thúc.