Tất cả GPU đều dính một lỗ hổng bảo mật đáng sợ, kể cả điện thoại

Tất cả GPU đều dính một lỗ hổng bảo mật đáng sợ, kể cả điện thoại

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

3.790.000₫
2.590.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 5
Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game góc 1

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ góc 1

Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ

7.390.000₫
7.290.000₫ -1%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz góc 1

Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz chuyên game

7.990.000₫
7.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

39.990.000₫
28.490.000₫ -29%
0.0 (0 đánh giá)
Đã bán: 2
 Chuột Razer Không dây Viper V3 Pro Trắng

Chuột Razer Không dây Viper V3 Pro Trắng

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 5
 Chuột Razer Không dây Viper V3 Pro Đen

Chuột Razer Không dây Viper V3 Pro Đen

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 16
 Chuột ASUS ROG Strix Impact III Wireless

Chuột ASUS ROG Strix Impact III Wireless

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Đã bán: 31
 Chuột ASUS ROG Strix Impact III Wireless White

Chuột ASUS ROG Strix Impact III Wireless White

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED White góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED White

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED Black góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED Black

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe Razer BlackShark V3 Pro White góc 1

Tai nghe Razer BlackShark V3 Pro White

7.280.000₫
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Tất cả GPU đều bị ảnh hưởng bởi lỗ hổng bảo mật này các bạn ạ.

Có một lỗ hổng trên GPU tuy kẻ gian khó khai thác nhưng lại khá là đáng sợ, và nó có thể cho phép những trang web độc hại đọc và lấy các dữ liệu nhạy cảm của nạn nhân. Điều đáng sợ hơn nữa là lổ hổng này ảnh hưởng tất cả các loại GPU; từ desktop, laptop, cho đến điện thoại đều “dính chưởng”.

 

Theo tài liệu của các nhà nghiên cứu đến từ 4 đại học ở Mỹ, lỗ hổng này có tên là GPU.zip và nó liên quan đến việc nén dữ liệu của GPU. Hacker sẽ cần phải có kiến thức chuyên sâu về các thuật toán nén dữ liệu của GPU – thứ vốn không được chia sẻ rộng rãi và sẽ cần “reverse engineering” để tìm hiểu, và đây là một khởi đầu không hề dễ dàng một chút nào đối với kẻ gian.

 

Để khai thác lỗ hổng này, một trang web độc hại sẽ sử dụng một bộ lọc cross-origin SVG (scalable vector graphics) để đọc các pixel hiện trên một trang web khác. Nó hoạt động bằng cách truy cập 1 trang web với các yếu tố HTML iframe. iframe này sẽ liên kết với trang web cross-origin kia, từ đó cho phép hacker lấy cắp những thông tin hiện trên màn hình theo kiểu từng pixel một.

 

Một vấn đề nữa nằm ở trình duyệt. Theo các nhà nghiên cứu, Firefox và Safari không đạt yêu cầu để sử dụng GPU.zip, cho nên nếu mục tiêu đang xài 1 trong 2 trình duyệt kia thì tên hacker đó cũng “nhọ” lắm.

Để khắc phục vấn đề này, các hãng sản xuất GPU đang tìm giải pháp về mặt phần mềm. Một đại diện của Intel cho biết gốc rễ của vấn đề không nằm ở GPU của họ mà nằm ở phần mềm của hãng thứ 3.

Chúng ta cũng không cần phải lo lắng đâu, vì hacker… có cách khác dễ hơn để lấy trộm dữ liệu của bạn. Vả lại, hầu hết những trang web chứa thông tin nhạy cảm cũng thường không cho phép nhúng cross-origin đâu. Sự việc này cho thấy cùng với sự phát triển của công nghệ, những lỗ hổng cũng ngày một trở nên phức tạp hơn rất nhiều.

Tóm tắt ý chính:

  • Có một lỗ hổng GPU tuy khó khai thác nhưng cho phép những trang web độc hại đọc và lấy các dữ liệu của nạn nhân
  • Lỗ hổng này ảnh hưởng tất cả các loại GPU, từ desktop, laptop cho đến điện thoại
  • Lỗ hổng này có tên là GPU.zip và nó liên quan đến việc nén dữ liệu của GPU
  • Đại diện của Intel cho biết gốc rễ của vấn đề không nằm ở GPU của họ mà nằm ở phần mềm của hãng thứ 3

Nguồn: PC Gamer - Hackers could steal your data via an unpatched GPU pixel-stealing attack. Though that 'could' is doing some real heavy lifting

Bình luận của bạn sẽ được duyệt trước khi đăng lên