Website Tin tức HANOICOMPUTER
  • Trang Chủ
  • Tin tức
    • Công nghệ
    • Xã Hội
    • Khuyến mãi
  • Game
  • Review
  • Phim ảnh
  • Hướng dẫn
  • Mua Hàng
No Result
View All Result
Website Tin tức HANOICOMPUTER
  • Trang Chủ
  • Tin tức
    • Công nghệ
    • Xã Hội
    • Khuyến mãi
  • Game
  • Review
  • Phim ảnh
  • Hướng dẫn
  • Mua Hàng
No Result
View All Result
Website Tin tức HACOM
No Result
View All Result
Trang chủ Tin tức Công nghệ

Phát hiện lỗi bảo mật của CPU AMD, hacker có thể tấn công bằng side-channel

Admin đăng bởi Admin
09/03/2020
Share on FacebookShare on Twitter

Tóm tắt:

Tất cả vi xử lí của AMD ra mắt từ năm 2013 đều gặp lỗi bảo mật, cho phép hacker tấn công side-channel, “Collide + Probe” và “Load + Reload”. Cả hai đều khai thác điểm yếu trong cách “dự đoán L1D cache”, đây là công cụ dự đoán xem dữ liệu sẽ được lưu ở đâu trên vi xử lí, sau đó phát hiện thời điểm dữ liệu được truy cập. Bằng cách kết hợp các phương pháp đã biết, các nhà nghiên cứu từ Đại học Công nghệ Graz đã có thể giải mọi bí mật của vi xử lí AMD trong phòng thí nghiệm và trong các máy chủ thực.

Bộ vi xử lý chạy rất nhiều phần mềm cùng lúc và điều thiết yếu để bảo mật hệ thống là tách biệt các chương trình để 1 chương trình không thể thấy những gì chương trình khác đang thực hiện, nhưng nghiên cứu mới về bộ vi xử lý của AMD đã phát hiện ra cách đọc dữ liệu giữa các chương trình chạy trên cùng 1 nhân CPU.

“Phần quan trọng nhất của bài báo này là cách dự đoán bộ nhớ cache của AMD làm lộ các thông tin bí mật“, theo báo cáo nghiên cứu từ Áo.

Trong cả hai cách khai thác mới, gọi chung là lỗ hổng “Take A Way”, phần mềm tấn công bắt đầu bằng cách chọn một địa chỉ tương ứng với địa chỉ dữ liệu đích. Kẻ tấn công sau đó truy cập dữ liệu được lưu trữ trong địa chỉ của chúng, nhưng chúng lại có thể truy cập dữ liệu từ một phần mềm khác cùng chạy trên lõi CPU đó. CPU của AMD dự đoán dữ liệu này sẽ được truy cập vào lần sau nên lưu lại để tăng tốc độ truy cập.

Sau đó, tất cả những kẻ tấn công đưa địa chỉ chứa dữ liệu đó lên một cách đều đặn. Nếu dữ liệu trả về nhanh thì nạn nhân chưa truy cập nó trong khoảng thời gian tấn công, nhưng nếu phải mất một lúc, dữ liệu mới được truy cập. Điều này cho phép kẻ tấn công giám sát thời điểm nạn nhân truy cập dữ liệu được lưu trữ trong bộ xử lý mà không cần biết dữ liệu đó ở đâu và không có yêu cầu chia sẻ bộ nhớ với nạn nhân.

Từ đó, các nhà nghiên cứu đã ghép nối với các kiểu tấn công khác và khai thác điểm yếu và tạo ra một số rắc rối. Họ đã xây dựng một kênh bí mật giữa hai phần mềm không có khả năng giao tiếp. Họ đã có thể phá vỡ ASLR (lưu trữ địa chỉ bộ nhớ ngẫu nhiên), đây là một bước quan trọng trong việc truy cập bộ nhớ của bộ xử lý. Sau đó, họ có thể trộm dữ liệu kernel và thậm chí bẻ khóa các khóa mã hóa AES.

Dù sao thì, tin tốt là: Phương pháp này không dễ thực hiện, và nó cần kết hợp rất nhiều cách tấn công khác nhau theo một cách phức tạp, nhưng nó có thể thực hiện được. AMD vẫn chưa phản hồi các cáo buộc của bài báo và quan trọng nhất là thông báo liệu lỗi này có thể được khắc phục thông qua bản cập nhật firmware hay không và hiệu năng vi xử lí có bị ảnh hưởng không. Các lỗ hổng được báo cáo ảnh hưởng đến một số CPU Athlon cũ cũng như tất cả các bộ xử lý Ryzen và Threadripper.

Có kha khá cách để tấn công phần cứng, mặc dù hầu hết trong số chúng cho đến nay đều nhắm mục tiêu vào bộ vi xử lý của Intel. Tuy vậy, vẫn chưa có cuộc tấn công nào được ghi nhận ngoài phòng thí nghiệm. Hơn nữa, việc phòng thủ trước các cách tấn công này không quá khó để thực hiện. Nhóm nghiên cứu tuyên bố họ đã thông báo cho AMD về những phát hiện của họ vào tháng 8 năm ngoái, vì vậy công ty đã có một thời gian dài để phản ứng và hy vọng sẽ có bản cập nhật phần mềm để sớm khắc phục hầu hết các vấn đề.

Nguồn: Techspot

Bài Trước

ASUS TUF M3 - Chuột Gaming giá rẻ chưa đến 700k đến từ ASUS

Đọc Tiếp

Anh tôi là ai? Ai là anh tôi? Đâu phải ai cũng được tôi gọi là anh?

Bài Viết Liên Quan

card-do-hoa-lai-gi

Card đồ họa là gì? Card đồ họa có những loại nào?

29/07/2024
937
google-discover-la-gi

Google Discover là gì? Hướng dẫn cách truy cập Google Discover

27/07/2024
1k
Đọc Tiếp
Dendi trong màu áo Navi

Anh tôi là ai? Ai là anh tôi? Đâu phải ai cũng được tôi gọi là anh?

Đăng bình luận về bài viết này

Bài ViếtNổi Bật Trong Tháng

Game

Tứ Hầu Hỗn Thế trong Tây Du Ký gồm những ai và bản lĩnh của chúng như thế nào?

22/08/2020
136.2k
Cách bật XMP trên mainboard hãng Gigabyte
Hướng dẫn

Hướng dẫn bật XMP trên mainboard các hãng Asus, Gigabyte, MSI, Asrock trong 3 bước

23/09/2020
70k
cach-chinh-dong-ho-tren-may-tinh
Công nghệ

Hướng dẫn cách chỉnh đồng hồ trên máy tính cực dễ

18/06/2024
1.7k

Thông tin

© 2024 Công ty Cổ phần đầu tư công nghệ HACOM

Trụ sở chính: Số 129+131 Lê Thanh Nghị, Phường Đồng Tâm, Quận Hai Bà Trưng, Thành phố Hà Nội

VPGD: Tầng 3 Tòa nhà LILAMA, số 124 Minh Khai, Phường Minh Khai, Quận Hai Bà Trưng, Thành phố Hà Nội

GPĐKKD số 0101161194 do Sở KHĐT Tp.Hà Nội cấp ngày 31/8/2001

Email: [email protected]. Điện thoại: 1900 1903

Chuyên mục

  • Công nghệ
  • Game
  • Hướng dẫn
  • Khuyến mãi
  • Phim ảnh
  • Review
  • Tin tức
  • Xã Hội
No Result
View All Result
  • Trang Chủ
  • Tin tức
    • Công nghệ
    • Xã Hội
    • Khuyến mãi
  • Game
  • Review
  • Phim ảnh
  • Hướng dẫn
  • Mua Hàng