Chip gián điệp nghi gắn trong máy chủ Apple, Amazon hoạt động ra sao?

Thứ bảy - 06/10/2018 18:28
Sau thông tin gây chấn động được hãng tin Bloomberg đăng tải, các chuyên gia bảo mật đã chỉ ra cách thức mà những chip gián điệp khi được gắn vào máy chủ của Apple và Amazon sẽ hoạt động ra sao.


Giới công nghệ đang xôn xao trước thông tin hàng loạt máy chủ của hai tập đoàn Apple và Amazon đều bị cài chip gián điệp siêu nhỏ nhằm đánh cắp thông tin. Các chuyên gia bảo mật nhận định việc này đã được lên kế hoạch cũng như đầu tư trong thời gian dài.

ANM chip gián điệp 2


Về cơ bản, đường đi của con chip gián điệp bước đầu được hình dung như sau, đầu tiên tin tặc chế tạo chip gián điệp với kích thước siêu nhỏ, sau đó được bí mật tích hợp vào các bo mạch chủ do công ty Supermicro sản xuất (Công ty cung cấp máy chủ lớn nhất thế giới hiện nay) sau đó cung cấp cho các công ty, tập đoàn về công nghệ.

Con chip gián điệp giống như bộ điều khiển tín hiệu, có bộ nhớ, có thể kết nối mạng và thực hiện một cuộc tấn công. Sau khi được cài cắm trên bảng mạch, nó được chuyển cho Supermicro và lắp ráp thành server (máy chủ). Do kích thước rất nhỏ của nó nên việc nhận biết con chip trên là điều tương đối khó khăn khi khả năng bị nhầm lẫn với các linh kiện khác trên bo mạch chủ là điều hoàn toàn có thể xảy ra.

Sau khi các máy chủ bị cài chip gián được khởi động, các con chip này sẽ tiến hành thay đổi các lệnh của hệ điều hành để chấp nhận các thay đổi từ bên ngoài. Mọi dữ liệu khi di chuyển trong máy chủ đều sẽ bị con chip trên can thiệp, chỉnh sửa, chèn code độc vào nhằm chỉnh sửa thứ tự các lệnh mà CPU sẽ thực hiện. Điều này giúp tin tặc có thể xâm nhập thiết bị thông qua “cửa hậu” được chip mở sẵn.

Ngoài ra, các chuyên gia cũng nhận định con chip gián điệp này có khả năng đánh cắp khóa bảo mật của các kết nối internet, ngăn chặn các bản cập nhật có thể vô hiệu hóa lỗ hổng bảo mật cũng như mở cửa cho người bên ngoài xâm nhập vào server hệ thống.

Tác giả bài viết: Đ.Trung

Nguồn tin: cand.com.vn

Những tin mới hơn

Những tin cũ hơn

Điện thoại cần biết
Tố giác tội phạm

Văn bản mới

130/2018/NĐ-CP

Nghị định số 130/2018/NĐ-CP của Chính phủ : Quy định chi tiết thi hành Luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số

28/CT-TTg

Chỉ thị số 28/CT-TTg của Thủ tướng Chính phủ : Về đẩy mạnh bồi dưỡng trước khi bổ nhiệm chức vụ lãnh đạo, quản lý đối với cán bộ, công chức, viên chức

38/2018/QĐ-TTg

Quyết định số 38/2018/QĐ-TTg của Thủ tướng Chính phủ : Sửa đổi Quyết định số 35/2015/QĐ-TTg ngày 20 tháng 8 năm 2015 về việc sửa đổi, bổ sung Quyết định số 02/2012/QĐ-TTg ngày 13 tháng 01 năm 2012 của Thủ tướ

111/2018/NĐ-CP

Nghị định số 111/2018/NĐ-CP của Chính phủ : Quy định về ngày thành lập, ngày truyền thống, ngày hưởng ứng của các bộ, ngành, địa phương

113/2018/NĐ-CP

Nghị định số 113/2018/NĐ-CP của Chính phủ : Sửa đổi, bổ sung một số điều của Nghị định số 108/2014/NĐ-CP ngày 20 tháng 11 năm 2014 của Chính phủ về chính sách tinh giản biên chế

Thống kê

  • Đang truy cập6
  • Hôm nay2,153
  • Tháng hiện tại32,861
  • Tổng lượt truy cập652,695
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây