Chuyên gia công nghệ cũng sốc với vụ chip gián điệp 'đầu bút chì'
Đó là những lời được thốt lên bởi ông Nicholas Weaver,êngiacôngnghệcũngsốcvớivụchipgiánđiệpđầubútchìlich da banh giáo sư tại Viện Khoa học Máy tính Quốc tế Barkeley (Mỹ). "Đây là phương pháp hack tối thượng nhất mà tôi từng thấy!" - ông nói.
Vị chuyên gia về công nghệ này đã thật sự bị sốc khi đọc được tin này trên Bloomberg. Ông đã hét to: "Thật là khủng khiếp!". Và, "Đây là phương pháp hack tối thượng nhất mà tôi từng thấy!", khi đọc bài báo về vụ Trung Quốc dùng "chip hạt gạo" để hack Amazon và Apple, theo The Verge.
Cũng theo The Verge, nước Mỹ chưa sẵn sàng đối phó với phương pháp hack bằng phần cứng.
Theo The Verge, nước Mỹ chưa sẵn sàng đối phó với phương pháp hack bằng phần cứng. |
Ý tưởng (và nay đã trở thành thực tế) cấy một con chip nguy hiểm vào phần cứng máy chủ của Trung Quốc đã khiến các chuyên gia bảo mật trên khắp thế giới bị sốc, bởi từ trước tới nay, họ chỉ tập trung vào những cuộc tấn công bằng phần mềm, chưa từng để tâm hoặc nghĩ đến việc hack bởi phần cứng.
Dù nhỏ bé, nhưng những con chip này sẽ giúp các hacker có thể bí mật sửa đổi cấu hình máy chủ, vượt qua những kiểm tra bảo mật bằng phần mềm một cách dễ dàng. Về cơ bản, nó cung cấp cho phép hacker Trung Quốc một "cửa hậu" để đánh cắp thông tin của doanh nghiệp Mỹ.
Liên quan đến vụ việc này, trong nhiều năm qua, các chuyên gia bảo mật cũng đã nhiều lần cảnh báo về nguy cơ an ninh trong chuỗi cung ứng linh kiện phần cứng, đặc biệt là khi Trung Quốc độc quyền việc sản xuất và cung cấp linh kiện.
Thực tế cho thấy, từ trước đến nay, chúng ta vẫn chưa từng chứng kiến bất cứ vụ tấn công diện rộng nào vào các công ty Mỹ như những gì Bloomberg vừa phát hiện ra. Thế nên các chuyên gia bảo mật đều đồng ý rằng, chưa có phương thức khả thi nào để ngăn chặn những cuộc tấn công bằng phần cứng như thế này. Và mọi thứ chỉ có thể thay đổi nếu ngành công nghiệp công nghệ cao "suy nghĩ lại một cách nghiêm túc" về chuỗi cung ứng linh kiện và cách các sản phẩm được tung ra thị trường.
Theo Katie Moussouris - người sáng lập kiêm CEO của hãng bảo mật Luta Security, với phương thức cấy phần cứng nguy hiểm vào các bo mạch chủ, hacker có thể vượt qua mọi phương thức bảo vệ bằng phần mềm mà lâu nay chúng ta đã làm.
"Khi một phần cứng nguy hiểm được cấy vào hệ thống nó không những khó bị phát hiện mà còn có thể vượt qua cả những biện pháp bảo mật phần mềm tinh vi nhất.", Moussouris nói.
Việc cấy chip hạt gạo vào các bảng mạch để hack các công ty công nghệ đang dấy lên một làn sóng về sự bất an về an ninh mạng lẫn bí mật công nghệ. |
Còn Jake Williams - người sáng lập ra Rendition Infosec, cho rằng sau vụ việc này, các nhóm bảo mật cần có một cách tiếp cận hoàn toàn mới. "Chúng ta đang có một vấn đề cực kỳ lớn. Bình thường những con chip nguy hiểm kiểu này đã rất khó để phát hiện và chúng ta cũng chẳng có công cụ để làm điều ấy." - Williams nói. Vì thế, thay vì kiểm tra code và săn tìm mã độc trong phần mềm, chúng ta cần kiểm tra những can thiệp vật lý ở mức độ phần cứng.
Một số chuyên gia cho rằng, ở một chiều hướng nào đó, kiểu tấn công bằng phần cứng này đã "vay mượn kỹ thuật" từ phương thức jailbreak, phá vỡ chuỗi xác thực giữa phần cứng và phần mềm thay vì tấn công phần mềm.
Chẳng hạn, hacker lừng danh George Hotz không tin tưởng lắm vào báo cáo của Bloomberg. Tuy nhiên, anh cho rằng các công cụ bảo mật thông thường không thể ngăn chặn phương thức hack qua chuỗi cung ứng linh kiện này. "Nếu bạn không tin tưởng vào phần cứng của mình, bạn cũng chẳng thể tin tưởng vào bất cứ thứ gì mà phần cứng này kiểm tra". Và, "Về cơ bản không có cách nào để kiểm tra vấn đề này trong phần mềm.", Hotz nói.
Hiện chưa biết các công ty như Apple và Amazon sẽ thích ứng với nguy cơ mới này như thế nào. Về những biểu hiện ra ngoài, họ vẫn "cố mạnh miệng" bác bỏ những tin tức liên quan, nhưng ở cấp độ phần cứng, việc "truy tìm hành vi bất thường" cũng giống như chúng ta "cố gắng nghe những tiếng thì thầm" vậy.
Sẽ có thể một vài dị thường nhỏ sẽ xuất hiện liên tục nhưng cũng đến mức báo động. Ngay các chuyên gia "săn lỗi, nhận thưởng" cũng không giúp được gì nhiều, bởi nếu nhận được linh kiện từ Supermicro, các chuyên gia săn lỗi vẫn cần có đủ tiền và lượng phần cứng nhất định để tiến hành thử nghiệm. Và khi gặp sự cố hoặc làm hỏng một phần cứng, bạn không thể bắt đầu lại một lần nữa. Điều này khiến chương trình săn lỗi nhận thưởng thông thường khó có thể được triển khai.
Thay vào đó - theo Moussouris, nguy cơ bảo mật trong chuỗi cung ứng là điều mà chúng ta phải chấp nhận. Và thực tiễn cũng cho thấy, các công ty cũng đã chấp nhận thỏa hiệp để có các linh kiện giá rẻ. Họ chấp nhận những rủi ro từ chuỗi cung ứng như chúng ta đã thấy.
"Các hãng công nghệ Mỹ đã chọn việc thuê các hãng nước ngoài sản xuất rất nhiều linh kiện để có thể biến chúng thành sản phẩm và tung ra thị trường.", Moussouris nói. Và, "Họ đã chấp nhận đánh đổi."
Theo PC World VN
Mỹ phủ nhận máy chủ Apple, Amazon bị cài chip gián điệp Trung Quốc
Bộ An ninh Nội địa Hoa Kỳ đứng về phía Apple, Amazon và các công ty công nghệ Mỹ phủ nhận việc máy chủ bị cài chip gián điệp từ Trung Quốc.
-
Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơBị vợ coi khinh nhưng tôi không thể ly hônCon rể tương lai khinh thường vì tôi từng ly hônNgười xem deepfake khiêu dâm ở Hàn Quốc có thể bị phạt 3 năm tùNhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọtGõ cửa từng nhà tặng khẩu trang, chung tay phát cơm 0 đồngNgười dùng Việt chê tính năng ghi âm cuộc gọi trên iPhone "vô dụng"Sếp cố tình 'đụng chạm' vợ nhưng chồng tôi im lặngNhận định, soi kèo AC Milan vs Parma, 18h30 ngày 26/1: Khó tin RossoneriNgười Việt tại Israel thấp thỏm giữa chiến sự leo thang
下一篇:Nhận định, soi kèo Damac vs Al Ittihad, 21h05 ngày 27/1: Niềm tin cửa trên
- ·Nhận định, soi kèo RANS vs Persipura, 15h00 ngày 28/1: Chủ nhà thất thế
- ·Choáng với độ chịu chi cho con của những bà mẹ siêu giàu châu Á
- ·Đà Nẵng những ngày ‘chống dịch như chống giặc’
- ·Buổi gặp gỡ của những người chán ứng dụng hẹn hò
- ·Nhận định, soi kèo Al Taawoun vs Al
- ·'Squid Game' có mùa hai
- ·Vợ chồng Diệp Lâm Anh từ hạnh phúc tới tin đồn rạn nứt
- ·Vì sao TikTok bị chính phủ Canada buộc giải thể?
- ·Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- ·Toyota Land Cruiser 2025 có thể nhỏ như Prado
- ·Bốn yếu tố trong căn hộ nhỏ dễ khiến gia chủ stress
- ·Giới trẻ Hàn muốn có con không cần cưới
- ·Siêu máy tính dự đoán Aston Villa vs West Ham, 23h30 ngày 26/1
- ·Cô bé bị bố mẹ bỏ rơi thành người mẫu nổi tiếng
- ·Kỹ sư người Anh say nắng cô gái Việt, vượt đại dương để cầu hôn bằng được
- ·Cảm động câu chuyện bố ngày chạy grab, tối làm bảo vệ nuôi con ăn học
- ·Nhận định, soi kèo Lecce vs Inter Milan, 0h00 ngày 27/1: Chiến thắng nhọc nhằn
- ·BYD hé lộ bán tải hybrid sẽ bán trên toàn cầu
- ·Những yếu tố giúp Gia Khải Luxury hút sự quan tâm
- ·Nhiều người già Trung Quốc lên mạng tìm loại hình giải trí
- ·Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- ·Túng thiếu, người trẻ Hàn Quốc làm 'chuột thí nghiệm' để kiếm tiền
- ·Dạo mát ở sân trường, cô giáo tá hỏa phát hiện trăn gấm dài 4m trên cây bàng
- ·Nữ sinh sở hữu vẻ đẹp thanh thoát và nụ cười 'tỏa nắng'
- ·Nhận định, soi kèo Tigres UANL vs Club Tijuana, 10h00 ngày 29/1: Những vị khách khó chịu
- ·Cô gái được chú ý trên mạng vì bức ảnh đang làm căn cước công dân
- ·Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
- ·Người trẻ nô nức hóa thân thành 'người tiền sử'
- ·Cuộc đời của vũ nữ thoát y mua bảo hiểm vòng 1 giá... 1 triệu USD
- ·Bí quyết cho những bữa ăn đậm vị yêu thương
- ·Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The Hammers
- ·Chứng khoán được dự báo 'sớm trở lại mốc 1.300 điểm'
- ·Vườn treo trĩu quả, ‘đã mắt’ trên sân thượng
- ·Chàng trai Cuba 'phải lòng' Việt Nam
- ·Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- ·Người mẹ ở TP.HCM vạch mặt gã xe ôm dâm ô con gái 3 tuổi