Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Jann Horn là một người Đức 22 tuổi, giờ đang làm việc ở Thụy Sĩ cho Google, anh là người đã giúp phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre trong các CPU Intel và ARM.

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật. Sau khi nói chuyện với một nhà nghiên cứu bảo mật của Google, Horn quyết định sẽ thử đánh lừa vi xử lý để nó rơi vào trạng thái đặc biệt và lấy được những dữ liệu quan trọng đó.

Đến ngày 1/6/2017, Horn thông báo cho Intel, ARM và AMD về phát hiện của anh và khi hai lỗ hổng này được công bố hồi đầu năm, Horn được vinh danh như là người dẫn đầu. Cả ba công ty nói trên đều xác nhận chip của họ có khả năng bị khai thác lỗ hổng và đang tích cực phát triển cũng như làm việc với nhà sản xuất thiết bị để đưa bản update đến cho người tiêu dùng.

Cũng cần nói thêm rằng hồi đầu năm nay, Horn cho biết rằng sau khi anh chia sẻ thông tin với các hãng làm chip lớn, họ không thảo luận gì thêm cho đến khi Intel liên lạc với anh vào tháng 12 năm 2017 để xác nhận rằng nhiều nhà nghiên cứu khác cũng tìm ra Meltdown và Spectre. Tuy nhiên, người phát ngôn của Google lại nói rằng 'Jann và nhóm Project Zero của Google đã liên tục làm việc với Intel sau khi Jann báo cáo về vấn đề'.

Nguồn: Bloomberg

TIN LIÊN QUAN

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Intel phải đối mặt với ít nhất ba vụ kiện sau sự cố lỗi chip

Theo Gizmodo, một số đơn kiện Intel đã được gửi đến các toà án tại California, Oregon và Indiana (Mỹ), tố cáo công ty bán dẫn này chậm trễ công bố thông tin về lỗ hổng cũng như việc cập nhật các bản vá làm giảm từ 5% đến 30% tốc độ của máy tính.

Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

Hai lỗi bảo mật là Meltdown và Spectre ảnh hưởng máy tính toàn cầu thế nào?

Hai lỗi bảo mật là Meltdown và Spectre đang khiến các nhà sản xuất máy tính, smartphone trên toàn thế giới đau đầu bởi chúng ảnh hưởng đến hầu hết thiết bị được sản xuất trong vòng 20 năm qua bao gồm cả máy tính, điện thoại, các thiết bị thông minh

Lỗ hổng Spectre và Meltdown tác động cả những thế hệ chip mới như Skylake và Kaby Lake

Trong một bài đăng trên trang blog chính thức của Intel, phó chủ tịch Navin Shenoy cho biết công ty đã phát hành một loạt các bản cập nhật firmware dành cho 90% vi xử lý của hãng được phát hành trong suốt 5 năm qua.

Intel đưa ra bản vá cập nhật cho hệ thống chip của mình

Động thái cụ thể mà giới công nghệ mong chờ cuối cùng đã được gã khổng lồ sản xuất thiết bị bán dẫn Intel đưa ra sau khi các dòng chip (vi xử lý) của hãng này bị phát hiện gặp lỗi bảo mật nghiêm trọng Meltdown và Spectre có thể giúp hacker dễ dàng

THỦ THUẬT HAY

Hai cách cập nhật dòng tweet 280 kí tự trên Twitter

Như bạn đã biết, Twitter vốn chỉ cho phép viết một dòng tweet dài tối đa 140 kí tự. Nhưng họ đang thử nghiệm với con số kí tự gấp đôi để bạn có thể bày tỏ nhiều hơn.

Hướng dẫn khôi phục dữ liệu với DiskGetor Data Recovery

Phần mềm này sẽ giúp cho các bạn khôi phục, với tốc độ xử lý dữ liệu cực nhanh, giải quyết những vẫn đề bảo mật dữ liệu cực mạnh so với các phần mềm khác, những dữ liệu bị mất, bị xóa, format từ ổ đĩa cứng sẽ được phục

PhotoScan - Ứng dụng giúp bạn biến hình ảnh thành các bản sao kỹ thuật số

Với mong muốn trở thành dịch vụ lưu trữ hình ảnh phổ biết nhất, mới đây nhà phát triển ứng dụng Google Photos đã phát hành công cụ mới với tên gọi PhotoScan. Một giải pháp hoàn hảo, giúp biến những bức tranh quý giá

Cách chuyển file đa nền tảng thần tốc như trong chuyện cổ tích

Người dùng smartphone khi muốn chuyển file giữa hai máy khác nền tảng với nhau vốn khá khó khăn đối với người dùng ít vọc vạch. Ví dụ như gửi từ máy Android qua iPhone, từ iPhone qua Windows Phone. Hay việc không có

Mẹo hay giúp chụp ảnh xoá phông ban đêm trên iPhone

Tính năng chụp ảnh xoá phông trên iPhone 7 Plus/iPhone 8 hay iPhone X vô cùng lợi hại. Bởi vậy nên những hãng smartphone Android khác cũng tích cực trang bị cụm camera kép cùng tính năng chụp ảnh Portrait mode này cho

ĐÁNH GIÁ NHANH

Đánh giá BMW X4 2019 về thiết kế vận hành và giá bán

BMW X4 2019 đã xuất hiện tại các đại lý ở Mỹ, cạnh tranh trực tiếp với Mercedes-Benz GLC coupe. Các phiên bản xDrive30i tiêu chuẩn có giá khởi điểm là 51.445 USD (tương đương 1,2 tỷ đồng) và M40i có giá 61.445 USD

Khám phá bên trong Apple Watch Series 7: Có nhiều thay đổi so với thế hệ trước

Apple Watch Series 7 hiện là mẫu smartwatch mới nhất của Apple với nhiều cải tiến và nâng cấp. Mới đây, iFixit đem Apple Watch Series 7 lên “bàn mổ”. Vậy bên trong Apple Watch Series 7 có gì đặc biệt? Chúng ta cùng đi

Đánh giá Zenfone 5Z: Cấu hình “khủng” cùng nhiều tính năng ấn tượng

Điểm nổi bật nhất trên sản phẩm chính là thiết kế không viền, với màn hình được mở rộng lên sát cạnh trên, chỉ chừa lại một phần nhỏ viền dưới. Đáng chú ý cạnh trên màn hình của sản phẩm cũng chừa vị trí để đặt cảm