HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Siêu chip gián điệp TQ khiến chuyên gia bảo mật cũng phải khen
Một chiến dịch do thám vô cùng bí mật, kéo dài nhiều năm, nhằm cài chip do thám vào các máy chủ, qua các motherboard (main board, bo mạch chủ) được lắp ráp tại Trung Quốc, với mục đích của những con chip này là thu thập các bí mật thương mại, tài sản trí tuệ từ các công ty của Mỹ và gửi về Trung Quốc, khiến nhiều chuyên gia bất ngờ và kinh ngạc trước ý tưởng hack bằng phần cứng, sử dụng những con chip bé như hạt gạo của nhà sản xuất Trung Quốc.

Theo báo cáo mới đây của Bloomberg, các nhà sản xuất Trung Quốc bị cáo buộc đã "đầu độc" chuỗi cung ứng kỹ thuật của các công ty lớn ở Mỹ, bao gồm cả Apple và Amazon, bằng cách cấy một con chip nhỏ trên các thiết bị của họ. Con chip được lắp ráp bởi công ty có tên Elemental, đối tác cung ứng máy chủ cho công ty Mỹ Supermicro trước khi được vận chuyển tới trung tâm dữ liệu của hàng chục tập đoàn công nghệ. Thiết bị này cho phép kẻ tấn công bí mật sửa đổi các máy chủ, bỏ qua phần mềm kiểm tra an ninh và lấy được thông tin từ mạng nội bộ của các công ty kể trên.

Các công ty bị ảnh hưởng đang lên tiếng mạnh mẽ, tuyên bố họ chưa bao giờ phát hiện ra bất kỳ phần cứng độc hại nào. Báo cáo của Bloomberg cũng chưa giải đáp hết các câu hỏi về mức độ phân tán của những con chip và cách truy cập backdoor được sử dụng. Nhưng ý tưởng độc đáo về việc cấy ghép một chip bí mật đã khiến giới bảo mật xôn xao, bởi trước nay nói về tấn công mạng người ta thường nghĩ tới các cuộc tấn công bằng phần mềm.

Cách thức tấn công bằng chip siêu nhỏ đã phá vỡ quan niệm về bảo mật thông thường.

Nicholas Weaver, giáo sư tại Viện Khoa học máy tính quốc tế Berkeley phải bật ra một câu chửi thề khi mô tả lại cuộc tấn công này. "Đây là một 'chế độ hack thần thánh' khi khai thác tận bên trong hệ thống con của hệ thống quản lý", Weaver nói.

Trong nhiều năm qua, nhiều chuyên gia an ninh đã cảnh báo về nguy cơ trong chuỗi cung ứng phần cứng, đặc biệt khi Trung Quốc đang có sự độc quyền về linh kiện và cả sản xuất. Tuy nhiên, chưa từng có một cuộc tấn công đáng chú ý và trên diện rộng nào như sự việc được phát hiện mới đây.

Chia sẻ với The Verge, một nguồn tin cho biết không có cách nào có thể thực sự ngăn chặn được một cuộc tấn công phần cứng như thế này, trừ khi ngành công nghiệp công nghệ cao thay đổi cách thức sản xuất cũng như cung ứng sản phẩm ra thị trường.

Katie Moussouris, người sáng lập và giám đốc điều hành của Luta Security, cũng cho biết kẻ tấn công có thể sử dụng loại cấy ghép phần cứng độc hại này để vượt qua tất cả các biện pháp bảo vệ bằng phần mềm. Điều này giống như kịch bản về ngày tận thế dành cho các phương pháp phòng vệ hiện tại. "Nếu đặt một thứ gì đó vào phần cứng, nó không chỉ khó phát hiện mà còn là thứ có thể bỏ qua ngay cả những biện pháp bảo mật phần mềm tinh vi nhất", Moussouris nói.

Jake Williams, người sáng lập công ty an ninh mạng Rendition Infosec, nói rằng cần có một cách tiếp cận hoàn toàn mới về vấn đề bảo mật. Trong đó bao gồm việc thay thế cách kiểm tra mã hóa bằng những biện pháp can thiệp vật lý ở cấp độ phần cứng. "Có một vấn đề cơ bản lớn hơn", Williams nói. "Đó là những thứ này rất khó phát hiện và chúng ta không có công cụ để làm điều đó".

Theo một cách nào đó, phương pháp tấn công mới này đã mượn kỹ thuật từ việc bẻ khóa các thiết bị chạy iOS (jailbreak), phá vỡ chuỗi tin cậy giữa phần cứng và phần mềm thay vì chỉ tấn công phần mềm. George Hotz, hacker đầu tiên bẻ khóa được iPhone, cho biết không tin tưởng vào câu chuyện mà Bloomberg đưa ra. Nhưng ông cho rằng nếu một cuộc tấn công chuỗi cung ứng như kịch bản nói trên thành công, thì gần như không thể phát hiện và giảm thiểu bằng các công cụ bảo mật thông thường. "Nếu bạn không thể tin tưởng phần cứng của mình, bạn không thể tin tưởng bất cứ điều gì mà phần cứng có thể phát hiện ra", Hotz nói. "Về cơ bản, không có cách nào để kiểm tra điều này bằng phần mềm".

So sánh kích cỡ của con chip gián điệp.

Với các công ty như Apple và Amazon, rất khó có thể thích ứng với những rủi ro mới như thế này. Bởi ở cấp độ phần cứng, họ có thể có những dị thường nhỏ, nhưng chúng không đủ để gây ra báo động. Còn các nhà nghiên cứu, dù rất giỏi trong việc tìm kiếm lỗi cũng gần như không giúp được gì nhiều. Ngay cả khi có trong tay phần cứng từ Supermicro, vẫn cần rất nhiều tiền và nguồn lực để tiến hành các thử nghiệm. Trong quá trình thử nghiệm, nếu xảy ra sự cố hoặc phần cứng bị lỗi, quá trình kiểm tra kết thúc ngay lập tức. Điều này khiến cho việc tìm lỗi phần cừng thường rất khó thực hiện.

Còn theo Moussouris, nữ CEO này cho rằng rủi ro chuỗi cung ứng là một thực tế buộc phải thừa nhận. Bởi chính các công ty đã tiến hành thỏa hiệp để đổi lấy linh kiện giá rẻ.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



vuitoichat
R11 Tuyệt Thế Thiên Hạ
Release: 10-05-2018
Reputation: 370378


Profile:
Join Date: Jan 2008
Posts: 149,048
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	(1).jpg
Views:	0
Size:	269.8 KB
ID:	1283880   Click image for larger version

Name:	(2).jpg
Views:	0
Size:	103.9 KB
ID:	1283881  
vuitoichat_is_offline
Thanks: 11
Thanked 14,103 Times in 11,264 Posts
Mentioned: 3 Post(s)
Tagged: 1 Thread(s)
Quoted: 44 Post(s)
Rep Power: 185
vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10
vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10vuitoichat Reputation Uy Tín Level 10
Old 10-06-2018   #2
ongdiacon
R5 Cao Thủ Thượng Thừa
 
Join Date: May 2007
Posts: 1,631
Thanks: 564
Thanked 574 Times in 308 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 223 Post(s)
Rep Power: 20
ongdiacon Reputation Uy Tín Level 6
ongdiacon Reputation Uy Tín Level 6ongdiacon Reputation Uy Tín Level 6ongdiacon Reputation Uy Tín Level 6ongdiacon Reputation Uy Tín Level 6
Default

Người bình thường như tui mà còn nghĩ đến vấn đề này trước đây thì tại sao các tập đoàn công nghệ và an ninh mạng lại không biết được?.
ongdiacon_is_offline   Reply With Quote
Reply

User Tag List


Rò Rỉ Nhân Sự Đại Hội 14: Cuộc Mặc Cả Quyền Lực Giữa Công An – Quân Đội? Yamaguchi-gumi Rầm Rộ Họp Cuối Năm: Xã Hội Đen Lớn Nhật Nhật Bản Vẫn Sống Khỏe Giữa Thời “Văn Minh” Công nghiệp đẻ thuê cho tài phiệt Trung Quốc: Khi hộ chiếu Mỹ bị biến thành món hàng
Mẹ Cường "đô la" nguy cơ lại bị bắt Từ hiện tượng "Trumpugee", làm như thế nào để đi ra khỏi nước Mỹ? Kinh tế Việt Cộng nát như tương, Khi Gánh Thuế Nặng Hơn Gánh Hàng: Tiểu Thương Vật Vã Giữa Chợ Vắng Và Dự Án Tỷ Đô
Nhiều "nhà giàu" đi BMW, Lexus, Mercedes bán rau ở Bolsa : Bãi Đậu Xe Hóa Chợ Đuôi Xe Trần Đồng Lan (Lana Condor) – Cô Bé Mồ Côi Cần Thơ Trở Thành Minh Tinh Hollywood Những chuyện hài hước nhất hôm nay
Tướng tình báo Venezuela tiết lộ mạng lưới ma túy – gián điệp cắm sâu vào nước Mỹ? 5 tiểu bang lạnh nhất nước Mỹ (trừ Alaska) – và những nơi mùa đông ‘dễ thở’ cho người Việt Đàm phán Miami: Trump sốt ruột tìm hòa bình, Putin ung dung chờ thắng chậm
Khi Trump tái khởi động ‘chiến tranh ma túy’: từ tàu ma túy bị bắn chìm đến nỗi mất ngủ ở Caracas Mỹ thời Trump: Trục xuất người Iran về ‘địa ngục’, rồi dùng drone Iran để đánh Iran Donald Trump và học thuyết mới: Mỹ không còn làm ‘cảnh sát toàn cầu’
GDP giảm 0,1% và những con người mất trắng 100% sau bão lũ Michael và Susan Dell donate 6,25 tỷ USD vào “Tài khoản Trump”: Kho báu cho trẻ em Mỹ hay chỉ là cú khuyến đẻ kể cho vui? Đường sắt cao tốc 61 tỷ USD và ‘doanh nhân xù nợ’ 30 triệu
Những chuyện hài hước nhất hôm nay Mailisa bất ngờ “đóng cửa” giữa bão điều tra: Đế chế làm đẹp nghìn tỷ khép lại MAGA Đen - MAGA Đỏ - Giấc mơ đế chế dữ liệu của Peter Thiel và giới trọc phú công nghệ
Ánh đèn hiên nhà trong đêm bão tuyết: câu chuyện Lễ Tạ Ơn kỳ diệu sau 41 năm Xả súng gần Nhà Trắng: Bi kịch Lễ Tạ Ơn và cuộc chơi chính trị của Trump với hồ sơ di dân Afghanistan Từ Frankenstein đến Game of Drones: Khi công nghệ biến chiến tranh thành cuộc hỗn loạn vĩnh viễn
Biển lửa Wang Fuk Court: 65 người chết, Hồng Kông choáng váng trước “thảm họa giàn giáo tre” Biển lửa Wang Fuk Court: Thảm họa người già Hồng Kông và cuộc điều tra “sự cứu thả chết người” Chết cháy hàng loạt tại Hồng Kông, các toà nhà biến thành địa ngục, hàng trăm người mất tích
Black Friday ảm đạm ngoài phố, rực lửa trên livestream: Người Việt đổi kiểu săn sale Cánh tay phải của Zelensky ngã ngựa: Ukraine bị ép chọn giữa danh dự và đồng minh Tryptophan trên tiểu hành tinh Bennu: Phát hiện mới cho thấy “công thức sự sống” đến từ vũ trụ
Trump, Donetsk và “thỏa thuận không thể”: Ukraine bị ép vào góc hẹp của một nền hòa bình đẫm máu Từ Stalin tới Putin: 86 năm sau, bóng ma chiến tranh mùa đông vẫn ám ảnh đế quốc Nga Putin khen kế hoạch hòa bình của Mỹ nhưng dọa chiếm thêm đất nếu Kyiv không rút quân
Trump siết nhập cư sau vụ nổ súng: Rà soát toàn bộ thẻ xanh từ 19 “quốc gia đáng lo ngại” Thảm họa cháy chung cư ở Hong Kong: 128 người chết, hàng trăm người mất tích và những câu hỏi nhức nhối Cô gái Brazil bị trục xuất và nghịch lý cay đắng ngay trong gia đình phát ngôn viên Nhà Trắng

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 21:47.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.14176 seconds with 15 queries