Hàng tỷ smartphone, laptop, PC toàn cầu dính lỗ hổng “chết người”

Hàng tỷ smartphone, laptop, PC toàn cầu dính lỗ hổng “chết người”

Đỗ Thị Huệ
Thứ 4, 10/01/2018 | 05:41
0
Một lỗ hổng bảo mật nguy hiểm mới được phát hiện trong thiết kế chip của Intel, ARM, AMD gây ảnh hưởng tới hàng tỷ thiết bị di động trên toàn cầu được sản xuất trong vòng 20 năm qua. Nhiều smartphone bao gồm iPhone, Samsung, máy tính chạy Window hay macOS… đều có thể trở thành nạn nhân bất đắc dĩ.

Rúng động giới công nghệ toàn cầu

Gần như tất cả các thiết bị bao gồm PC, laptop, smartphone đều sẽ bị ảnh hưởng bởi lỗ hổng bảo mật này, cho dù chúng được cung cấp từ hãng nào, nhà phân phối nào, đến từ quốc gia nào. Ngành công nghệ máy tính, điện thoại toàn cầu trong hàng thập niên vừa qua phần lớn đều phải dựa vào những “Gã khổng lồ” về chip nhớ như Intel. Vì vậy, khi phát hiện ra lỗi từ chính thiết kế của những con chip này, mức độ ảnh hưởng là vô cùng. Cho đến thời điểm hiện tại, dù chưa phát hiện ra bất kỳ cuộc tấn công nào được thực hiện thông qua các lỗ hổng bảo mật này nhưng không một ai có thể “mạnh miệng” nói trước là nó sẽ an toàn với thiết bị của mình.

Lỗ hổng bảo mật trong thiết kế chip được nhắc tới có hai biến thể chính là Meltdown và Spectre. Google là công ty đầu tiên phát hiện ra lỗ hổng bảo mật này. Về mặt lý thuyết, hai biến thể này có thể được dùng để “Đọc những thông tin nhạy cảm trong bộ nhớ của một hệ thống như mật khẩu, khóa để mở nội dung được mã hóa hay bất kỳ thông tin nhạy cảm nào”.

Thủ thuật - Tiện ích - Hàng tỷ smartphone, laptop, PC toàn cầu dính lỗ hổng “chết người”

Lỗ hổng bảo mật được phát hiện trong thiết kế của các chip nhớ Intel, AMD, ARM gây rúng động ngành công nghiệp máy tính, smartphone toàn cầu.

Theo Google, mặc dù rất nguy hiểm nhưng lỗ hổng này không dễ khai thác vì nó yêu cầu nhiều yếu tố cụ thể để có thể phát huy tác hại, bao gồm phải có malware chạy sẵn trên máy.

Cần lưu tâm nhất là lỗ hổng bảo mật này không chỉ ảnh hưởng đến một thiết bị cá nhân. Nó có thể khiến toàn bộ server, trung tâm dữ liệu hay những nền tảng điện toán đám mây bị hacker đột nhập. Khi các yếu tố cần thiết tập hợp đầy đủ, Meltdown và Spectre có thể trở thành một công cụ nguy hiểm để đánh cắp thông tin người dùng.

Các hãng công nghệ cũng đã đưa ra các bản vá phần mềm khẩn, tuy nhiên, nó có thể sẽ khiến cho điện thoại, máy tính, laptop của bạn bị chậm đi đáng kể, từ 5-30%.

Ngay sau khi thông tin kể trên được tung ra, các vụ kiện tụng từ phía người dùng đã bắt đầu “nổ” ra khắp nơi trên toàn cầu. Ngay trong những ngày đầu tiên đã có 3 đơn kiện đến từ Oregon, California và Indiana từ chính những người dùng máy tính chạy chip Intel.

Hậu quả với “Gã khổng lồ” về chip còn trông thấy rõ hơn ở việc cổ phiếu Intel đã sụt giảm ngay lập tức, đi kèm với đó là thông tin rò rỉ một trong số những cổ đông lớn nhất của tập đoàn đã nhanh chóng bán tháo cổ phiếu của mình ngay sau khi thông tin về vụ bê bối được tung ra. Không chỉ Intel, các hãng công nghệ có liên quan cũng đã và đang đau đầu tìm lối thoát.

Người dùng đối mặt cảnh “Sống trong sợ hãi” thời gian dài

Apple đã lên tiếng thừa nhận về lỗ hổng bảo mật kể trên “dính” trên tất cả các thiết bị iOS và macOS của mình. Tuy nhiên họ cũng khẳng định cho đến nay chưa phát hiện bất kỳ cuộc tấn công nào được thực hiện thông qua lỗ hổng vào thiết bị của mình. Apple đang nỗ lực tung ra các bản vá lỗi cho iOS (11.2) và macOS (10.13.2) và tvOS (11.2). Bên cạnh đó, nhà Táo cũng dự định phát hành các bản vá cho Safari trên macOS và iOS để giúp các thiết bị chống lại lỗi Spectre. Tuy nhiên, các thiết bị Apple Watch lại không bị ảnh hưởng bởi Meltdown theo bất kỳ cách nào.

Với các máy tính chạy Windows thì việc bảo vệ được xem là khá phức tạp vì vẫn còn nhiều điều chưa rõ ràng. Microsoft, Google và Mozilla đều đang phát hành các bản vá lỗi cho trình duyệt của họ như một hàng phòng ngự đầu tiên. Google cho biết họ sẽ tung bản sửa lỗi với Chrome 64 vào ngày 23/1 tới đây.

Người dùng Chrome, Edge và Firefox trên Windows sẽ không cần phải làm gì nhiều ngoài việc cập nhật hệ điều hành.

Đối với Windows, Microsoft cũng đã ban hành một bản vá bảo mật khẩn cấp thông qua Windows Update (vesion 1709) nhưng nếu bạn đang chạy phần mềm chống virus của một bên thứ ba thì có thể bạn sẽ không thấy bản vá đó. Các nhà nghiên cứu bảo mật đang cố gắng lên danh sách những phần mềm chống virus được hỗ trợ. Tuy nhiên, đến thời điểm này thì người dùng vẫn phải tiếp tục chờ đợi.

Bản cập nhật phần mềm của Intel cũng được tung ra, bổ sung bảo vệ cho phần cứng. Những bản phân phối này sẽ được thực hiện bởi các phần mềm bản quyền OEM.

Nếu bạn sở hữu một máy tính xách tay hoặc máy tính chạy Windows, điều tốt nhất bạn nên làm ngay bây giờ là đảm bảo máy đã được cập nhật hệ điều hành mới nhất và cập nhật BIOS của Windows 10 từ Dell, HP, Lenovo hoặc một trong các nhà sản xuất PC uy tín khác. Hi vọng rằng Microsoft hoặc Intel sẽ tạo ra một công cụ đơn giản để kiểm tra mức độ bảo mật của bản cập nhật phần mềm Windows.

Để làm được điều này, trước hết bạn phải kiểm tra hoặc làm quen với PowerShell. Cụ thể theo từng bước sau:

1.       Cập nhật lên phiên bản Chrome mới nhất (vào ngày 23/1) hoặc Firefox 57 nếu bạn sử dụng một trong hai trình duyệt.

2.       Kiểm tra windows Update và đảm bảo bản cập nhật KB4056892 đã được cài đặt cho Windows 10.

3.       Vào trang web OEM của máy tính để biết thông tin hỗ trợ và cập nhật phần mềm, áp dụng ngay lập tức.

Tuy nhiên, các nhà nghiên cứu cũng cho biết, các bước kể trên mới chỉ giúp người dùng chống lại lỗ hổng Meltdown, mối đe dọa trực tiếp của các lỗi hệ thống.

Riêng lỗi Spectre vẫn chưa được biết đến nhiều. Các nhà bảo mật cho rằng lỗi này sẽ khó khai thác hơn là Meltdown. Các bản sửa lỗi của Spectre sẽ phức tạp hơn vì cần thiết kế lại bộ vi xử lý và thay đổi phần cứng. Vì vậy, chúng ta có thể sẽ tiếp tục phải sống với nỗi lo ngại về cuộc tấn công mang tên Spectre trong những năm tới.

Thủ thuật - Tiện ích - Hàng tỷ smartphone, laptop, PC toàn cầu dính lỗ hổng “chết người” (Hình 2).

Cục An toàn thông tin (bộ Thông tin và truyền thông) cũng đã đưa ra khuyến cáo cho người sử dụng các thiết bị điện tử có chip nhớ của Intel, ARM, AMD.

Người dân cần chủ động theo dõi các kênh cảnh báo ATTT

Theo Cục an toàn thông tin (ATTT), bộ Thông tin truyền thông thì lỗ hổng nghiêm trọng trong các chip PC, smartphone vừa được Google phát hiện ra là cực kỳ nguy hiểm

Để đảm bảo ATTT và phòng tránh việc các đối tượng tấn công lợi dụng điểm yếu từ các lỗ hổng Spectre, Meltdown, Cục khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thực hiện kiểm tra và cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu an toàn thông tin có liên quan đến lỗ hổng bảo mật trên chip PC và smartphone.  Đồng thời, Cục khuyến cáo người dùng bật chức năng tự động cập nhật bản vá trên các thiết bị để cập nhật các điểm yếu ATTT khác ngay khi có bản vá.

Riêng đối với các hệ điều hành chưa có thông tin về bản vá cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp.

Người dùng cũng cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

 

Làm thế nào để "miễn nhiễm" trước lỗ hổng bảo mật trên CPU?

Thứ 2, 08/01/2018 | 13:23
Hai lỗ hổng Meltdown và Spectre vừa được phát hiện với mức ảnh hưởng trên hàng tỷ thiết bị toàn cầu trong 20 năm qua. Trong lúc chờ đợi các nhà phát triển tung ra các bản vá lỗi, người dùng cũng cần phải biết cách tự bảo vệ mình.

Apple thừa nhận các thiết bị iOS, MacOS đều dính lỗ hổng chip Intel

Thứ 7, 06/01/2018 | 05:38
Apple vừa lên tiếng thừa nhận tất cả các thiết bị iOS và MacOS đều bị ảnh hưởng lỗi Meldown và Spectre (hai biến thể chủ yếu được phát hiện trong sự cố lỗ hổng bảo mật trên chip của Intel và ARM, ADM).

Không chỉ Intel, chip di động của ARM, AMD cũng có lỗ hổng "chết người"

Thứ 6, 05/01/2018 | 12:58
Một lỗ hổng bảo mật nguy hiểm vừa được phát hiện trên các chip di động của Intel, ARM và AMD có thể khiến hàng tỷ thiết bị di động trên toàn cầu bị tấn công.
Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.

Giá vàng 23/4: Vàng SJC giảm sâu

Thứ 3, 23/04/2024 | 09:59
Giá vàng trong nước sáng nay lao dốc mạnh, trong đó các doanh nghiệp báo giá mua vàng miếng SJC chưa tới 80 triệu đồng/lượng.

Lâm Đồng: UBND tỉnh chỉ đạo xử lý nghiêm vụ xây dựng 22 căn nhà không phép

Thứ 3, 23/04/2024 | 21:00
Liên quan đến công trình xây dựng 22 căn nhà không phép tại thôn 10A, xã Lộc Thành (huyện Bảo Lâm), UBND tỉnh Lâm Đồng chỉ đạo xử lý nghiêm.

Thị trường ảm đạm, sản xuất xi măng gặp khó

Thứ 3, 23/04/2024 | 07:00
Nhận định năm 2024 nhu cầu trong nước khó tăng cao, xuất khẩu vẫn tiếp đà giảm, không ít doanh nghiệp xi măng đã phải hạ chỉ tiêu kinh doanh.