-
Vụ phụ huynh lao vào trường hành hung thầy giáo: Lộ tin nhắn "thân mật" gửi nữ sinh lớp 10 -
Tháng 11 đón "cơn mưa tài lộc": 3 con giáp này đổi đời, tiền về ồ ạt, giàu sang khó tưởng! -
Làm rõ vụ người đàn ông trốn trong nhà văn hóa, lên mạng cầu cứu lúc tối muộn -
Thực hư clip ghi lại hình ảnh cô gái trẻ bỏ cả 2 tay để bấm điện thoại trong lúc lái xe gây xôn xao -
Thực hư tin đồn Huấn Hoa Hồng bị bắt, "giang hồ mạng" có động thái lạ khi trở thành tâm điểm -
Tiên Nguyễn - ái nữ tỷ phú Johnathan Hạnh Nguyễn sắp lên xe hoa, tò mò danh tính chú rể -
Hà Nội bất ngờ rào đóng cầu Long Biên, người dân ngơ ngác, giao thông hỗn loạn -
Bạch Mã (Huế) hứng chịu trận mưa "kỷ lục" Việt Nam, đứng thứ hai thế giới! -
Nghĩa vụ quân sự có giới hạn với người chuyển giới? Quy định pháp luật và quyền lợi ít ai biết -
Một người phụ nữ tử vong do điện giật ở Đà Nẵng: Nhà còn ngập nước phải tổ chức đám tang nhờ
Công nghệ
05/10/2018 20:35Làm thế nào để một chip nhỏ hơn hạt gạo có thể 'hack' được Apple, Amazon?
Cách hoạt động của con chip siêu nhỏ
Cuộc điều tra kéo dài trong 3 năm của cộng đồng đã phát hiện ra con chip được gắn trên bo mạch của Super Micro cho phép hacker tạo ra một cửa hậu (backdoor) để truy cập vào bất kỳ hệ thống mạng nào có lắp đặt những server của Elemental - công ty chọn Supermicro làm đối tác cung cấp bo mạch chủ. Nguồn gốc của những con chip này được cho là từ Trung Quốc.
Những con chip này có kích thước rất nhỏ, chưa đến một hạt gạo và có thể bị nhầm lẫn với con tụ và nhiều linh kiện khác trên bo mạch chủ. Thậm chí nó nhỏ tới mức có thể nhét giữa lớp chân chip để mắt thường không thể nhìn thấy.
Theo các nhà điều tra, con chip này sẽ can thiệp vào đường đi của dữ liệu khi nó di chuyển giữa các phần khác nhau của bo mạch. CPU sẽ xử lý một phần của hệ điều hành, và con chip này sẽ chỉnh sửa luồng thông tin đó, chèn code riêng vào để chỉnh sửa thứ tự các lệnh mà CPU sẽ thực hiện, từ đó gây ra những hậu quả vô cùng khủng khiếp dù đó chỉ là một thay đổi nhỏ.
Về cơ bản, chip được cấy vào bo mạch này có thể thực hiện 2 chuyện quan trọng, đó là (1) cho phép server được truy cập từ một máy tính từ xa thông qua internet, nơi máy tính có thể tải các đoạn code phức tạp hơn để trích xuất và lấy cắp thông tin; và (2) chuẩn bị và đảm bảo hệ điều hành server chấp thuận đoạn code mới.
Thông thường công việc này sẽ rất khó khăn, nhưng do chip được kết nối thẳng vào bộ điều khiển bộ nhớ của bo mạch nên nó có thể qua mặt, giống như cách mà các quản trị viên thường dùng để đăng nhập vào các server từ xa khi gặp sự cố.
Con chip nhỏ bé nói trên cũng có thể đánh cắp khóa bảo mật của các kết nối internet, chặn các bản cập nhật có thể vô hiệu hóa lỗ hổng bảo mật cũng như mở cửa cho người bên ngoài xâm nhập vào server hệ thống.
Làm thế nào để gắn chip?
Super Micro (có trụ sở tại Mỹ nhưng thành lập bởi người Đài Loan) là công ty cung cấp phần lớn bo mạch server tại Mỹ. Bo mạch của công ty được dùng trong các hệ thống máy tính đặc biệt mà không phải máy tính cá nhân, bao gồm máy quét MRI trong bệnh viện, các server đặc thù cho ngân hàng, cho những quỹ đầu tư tài chính, các công ty cung cấp dịch vụ đám mây và cả hệ thống vũ khí.
Mặc dù có nhà máy lắp ráp ở California, Hà Lan và Đài Loan nhưng bo mạch chủ lại được làm bởi các nhà thầu Trung Quốc. Đặc biệt, khách hàng của Super Micro có thể tùy biến rất nhiều về bo mạch khi họ có đội ngũ hàng trăm kỹ sư và một bộ sưu tập trên 600 thiết kế bo mạch.
Trong cuộc điều tra của mình, các nhà điều tra phát hiện trong một số thời điểm đơn hàng lên cao quá, các nhà thầu của Super Micro phải kiếm thêm thầu phụ, và đó chính là nơi mà chip được cài vào. Hầu hết mỗi nhà thầu được cung cấp một lô chip khác nhau nên kích thước của chúng hay khác nhau một chút. Để có thể gắn được chip, Trung Quốc được cho là đã mua chuộc hoặc thậm chí đe dọa quản lý của các nhà máy này để họ thay đổi thiết kế gốc từ Super Micro, sau đó nhúng chip chứa mã độc vào.
Theo cáo buộc thì việc làm này được thực hiện bởi một nhóm quân đội Trung Quốc chuyên tấn công phần cứng.
Trong khi đó, về phía Apple và Amazon thì những công ty này lại cho rằng các thông tin nói trên là không chính xác. Tuy nhiên, nhiều chuyên gia bảo mật vẫn cho rằng khả năng tấn công này có thể xảy ra.
Theo Thành Luân (Thanh Niên Online)
- Hàn Quốc trao tặng huân chương cao quý nhất cho Tổng thống Trump vì nỗ lực hòa bình (17:23)
- TP HCM: "Đinh tặc" tái xuất với "vũ khí mới" miễn nhiễm với xe hút đinh (17:15)
- Đột kích sào huyệt ở Campuchia, triệt phá đường dây lừa tình, giả danh công an, chiếm đoạt hơn 300 tỷ đồng (17:06)
- Cho bạn thân vay tiền vài lần, tôi mới ngấm câu nói của vợ: "Đến khi anh không cho vay nữa, người ta sẽ oán giận anh" (1 giờ trước)
- Bắt tạm giam và khám xét nơi ở của nữ hiệu trưởng Doãn Thị Lệ Xuân (1 giờ trước)
- Vụ phụ huynh lao vào trường hành hung thầy giáo: Lộ tin nhắn "thân mật" gửi nữ sinh lớp 10 (1 giờ trước)
- Xót xa cảnh ca sĩ Ánh Tuyết vừa ốm dậy đã phải thức trắng đêm, đưa vật nuôi "chạy lụt" ở Đà Nẵng (1 giờ trước)
- Cặp đôi Trung Quốc kết hôn giả để ghép thận, kết cục thực sự phải lòng nhau (1 giờ trước)
- Sai phạm liên quan tham nhũng có thể không bị xử lý hình sự nếu đáp ứng 3 điều kiện (1 giờ trước)
- Tháng 11 đón "cơn mưa tài lộc": 3 con giáp này đổi đời, tiền về ồ ạt, giàu sang khó tưởng! (1 giờ trước)