Thời hack như phim đã tới
Thường khi mô tả về máy tính,ờihacknhưphimđãtớkết quả bóng đá euro chúng ta quen thuộc với các khái niệm như "tệp tin", "cửa sổ" hay thậm chí là "bộ nhớ". Tất cả là sự tập hợp số 0 và 1 trong những dòng lệnh chạy qua dây dẫn, bóng bán dẫn và tín hiệu điện tử.
Thế nhưng, hacker đang vượt qua "cảnh giới" này bằng cách tấn công vào các lớp vật lý bên dưới. Giới bảo mật gọi thuật ngữ này là "metaphors break".
Trong hơn một năm qua, các nhà nghiên cứu bảo mật và kỹ thuật hack mới tập trung khai thác những hành vi bất thường của phần cứng điện toán chứ không phải hệ điều hành hay ứng dụng. Một số trường hợp còn nhắm tới dòng điện lưu trữ các bit dữ liệu trong bộ nhớ máy tính.
Tại hội nghị bảo mật Usenix tháng trước, hai nhóm nghiên cứu đã trình diễn phương pháp đột nhập độc đáo có thể biến những giả định tấn công vốn chỉ có trên phim ảnh trở thành hiện thực.
Bẻ gãy các giả định
Phương pháp tấn công mới sử dụng kỹ thuật "Rowhammer" mà các nhà nghiên cứu Google đã trình diễn lần đầu hồi tháng 3/2016.
Bản chất của "Rowhammer" là chạy chương trình phần mềm trên máy tính nạn nhân, liên tục lặp lại việc viết đè các dòng bán dẫn nhất định trong bộ nhớ DRAM cho tới khi xảy ra xáo trộn khiến bộ nhớ máy tính nhảy sai số 0 và 1. Sự cố này cho phép kẻ tấn công có thể đoạt quyền điều khiển hệ điều hành máy tính.
![]() |
Rowhammervượt qua giới hạn hack thông thường. |
Dan Kaminsky chính là người đã phát hiện lỗ hổng nghiêm trọng trong hệ thống tên miền Internet hồi năm 2008. Ông cho biết các giả định hiện nay đều có thể bị phá vỡ, ngụ ý rằng nguyên tắc phòng thủ bấy lâu nay của phần cứng và phần mềm sẽ không còn đúng nữa.
Năm ngoái, Thomas Dullien, một trong những người phát minh ra kỹ thuật hack "Halvar Flake" độc đáo, đã cùng các đồng nghiệp Google trình diễn kỹ thuật khai thác hiện tượng rò rỉ điện năng để xáo trộn bit dữ liệu trong bộ nhớ DRAM của hàng loạt laptop.
Vài tháng sau đó, các nhà nghiên cứu Áo và Pháp đã đi theo hướng khai thác này nhưng sử dụng mã javascript chạy trên trình duyệt để đơn giản hóa việc tấn công.
Tất cả các biến thể của Rowhammer, cùng với kỹ thuật mới của Usenix, cho thấy thế giới ngầm đang tập trung vào những kỹ thuật hack "có-một-không-hai" có thể bẽ gẫy những giả định căn bản của điện toán bấy lâu nay.
Chủ yếu vì tiền
Những phương pháp tấn công mới nhất dựa trên Rowhammer có thể áp dụng cả với dịch vụ điện toán đám mây và máy trạm doanh nghiệp, thay vì nhắm vào máy tính người dùng thông thường. Điều đó có nghĩa, kỹ thuật này chủ yếu nhắm tới các mục tiêu quan trọng, chủ yếu là doanh nghiệp.
(责任编辑:Công nghệ)
- ·Nhận định, soi kèo U19 Italia vs U19 Latvia, 23h00 ngày 19/3: Thời thế đổi thay
- ·Soi kèo phạt góc Western United vs Newcastle Jets, 11h05 ngày 5/3
- ·Michael Fassbender: từ 'dị nhân' đến 'nô lệ'
- ·Tài tử đóng gần 70 phim nóng mỗi tháng
- ·Nhận định, soi kèo CA Union vs Racing Club, 07h00 ngày 21/3: Chia điểm?
- ·Nhận định, soi kèo U16 Thái Lan vs U16 Úc,15h00 ngày 23/6: Xử đẹp tiểu Voi chiến
- ·Nhận định, soi kèo Kelantan vs PDRM, 20h00 ngày 23/6: Tay trắng vẫn trắng tay
- ·Soi kèo phạt góc AC Milan vs Inter Milan, 3h00 ngày 2/3
- ·Soi kèo góc Iran vs UAE, 23h00 ngày 20/3
- ·Nhận định, soi kèo Future vs Ismaily, 20h00 ngày 23/6: Đâu dễ cho chủ nhà
- ·Nhận định, soi kèo Sarasota Paradise vs FC Naples, 6h00 ngày 19/3: Điểm tựa sân nhà
- ·Chánh Tín qua Canada, gia đình 9 người 'chưa biết đi đâu'
- ·Soi kèo phạt góc Central Coast vs Brisbane Roar, 13h05 ngày 5/3
- ·Phim 80 tỉ tranh giải Cánh diều
- ·Nhận định, soi kèo AV Alta vs Ventura County Fusion, 09h30 ngày 19/3: Tin vào khách hơn
- ·Soi kèo phạt góc Seattle Sounders vs Nashville, 8h07 ngày 28/2
- ·Mỹ nhân TQ quỳ gối tặng hoa 'trai đẹp ngoài hành tinh'
- ·Soi kèo phạt góc Nữ Wellington Phoenix vs Nữ Perth Glory, 13h05 ngày 4/3
- ·Nhận định, soi kèo Áo vs Serbia, 02h45 ngày 21/3: Bệ phóng sân nhà
- ·Phim 80 tỉ tranh giải Cánh diều