Ngoại Hạng Anh

Con chip “đầu bút chì” giúp hack máy chủ Apple, Amazon từ xa thế nào?

字号+ 作者:NEWS 来源:Bóng đá 2025-04-29 22:26:36 我要评论(0)

Về mặt kỹ thuật,đầubútchìgiúphackmáychủAppleAmazontừxathếnàbang xep hang anh một con chip có kích thbang xep hang anhbang xep hang anh、、

Về mặt kỹ thuật,đầubútchìgiúphackmáychủAppleAmazontừxathếnàbang xep hang anh một con chip có kích thước siêu nhỏ như "đầu bút chì" có thể được "cấy" vào server để hack từ xa hay không?

Facebook sẽ phải nộp phạt cho EU bao nhiêu tiền sau vụ 50 triệu tài khoản bị hack?

Hacker chiếm đoạt 50 triệu tài khoản Facebook: Người dùng cần làm gì?

Facebook bị tấn công, hacker chiếm đoạt hơn 50 triệu tài khoản người dùng

Như VietNamNet đã đưa tin, một con chip giám sát kích cỡ chỉ bằng "đầu bút chì" đã được tìm thấy trong các máy chủ của gần 30 công ty Mỹ, trong đó có cả những tên tuổi lớn như Apple và Amazon. Các con chip này được phát hiện trên các bo mạch chủ do công ty Super Micro của Mỹ thiết kế.

Theo mô tả, con chip siêu nhỏ này chứa đựng một chương trình rất nhỏ giúp tự động thực hiện hai việc. Thứ nhất là chạy các lệnh giúp tự động tải thêm các đoạn code “phức tạp hơn” từ một máy tính “nặc danh” trên internet, thứ hai là chạy các đoạn mã giúp “mở cổng hậu” để HĐH trên máy chủ cho phép thực hiện những đoạn code này.

Sau khi thông tin trên trang Bloomberg được đăng tải, rất nhiều diễn đàn trên mạng đã nghi ngờ và tranh cãi về tính khả thi của những con chip này. Tuy nhiên rất nhiều chuyên giá xác nhận tính khả thi về mặt kỹ thuật khi “cấy” những con chip này vào bo mạch chủ của server.

Đầu tiên, con chip tí hon này sẽ được chèn vào BMC (viết tắt của Baseboard Management Controller). BMC được mô tả nhưng một chiếc máy tính siêu nhỏ giúp quản lý mọi hoạt động của toàn bộ server. Bạn có thể hiểu BMC giống nhưng một phần mềm quản lý server từ xa, thông qua BMC bạn có thể thực hiện các thao tác bật tắt server, cài OS, xem thông tin phần cứng,...

{ keywords}

BMC thường được ứng dụng trên các máy server hiện nay. Các BMC được cho nằm trên một con chip nhỏ của bo mạch chủ, chip này là loại chip nhớ EEPROM. EEPROM có tính năng nổi bật là chúng có khả năng xoá được bằng phương pháp lập trình mà không cần đến các thiết bị chuyên dụng. Bằng cách sử dụng EEPROM người ta có thể dễ dàng xoá bỏ các chương trình được nạp trên nó mà không cần thêm một thao tác cơ học nào khác.

Với tính năng đặc biệt như vậy của BMC, chỉ cần có thao tác “cấy” thêm con chip nhỏ như “đầu bút bi” kia chèn vô giao tiếp của con chip EEPROM để thay đổi dữ liệu của BMC là có thể thực hiện được. Sự “hiện diện” cho con chip này có thể can thiệp vào đường đi của luồng dữ liệu.

Khi CPU xử lý một tập lệnh của hệ điều hành, con chip này có thể sẽ chỉnh sửa luồng thông tin đó, chèn code riêng vào để chỉnh sửa thứ tự các lệnh mà CPU sẽ thực hiện, từ đó gây ra những hậu quả theo đoạn code mà nó đã âm thầm tải về từ một máy tính “lạ” trên internet.

Các server hiện nay hầu hết đều hoạt động 24/7 và phần nhiều trong số đó có kết nối internet, kèm theo đó là các phần mềm giúp quản lý server từ xa. Do đó việc có thể khai thác từ xa thông qua các tập lệnh mà con chip nhỏ này âm thầm tải về là điều mà nhiều chuyên gia khẳng định là khả thi.

 

{ keywords}
Ảnh: Kích thước nhỏ chưa đến một hạt gạo giúp con chip có thể bị nhầm lẫn với con tụ và nhiều linh kiện khác trên bo mạch chủ.

 

Cần nói thêm, các công ty thường có hệ thống mạng riêng chuyên để xử lý những “luồng tín hiệu lạ”, hệ thống này được tách khỏi internet và có hẳn một hệ thống firewall để “lọc” dữ liệu. Đó có thể là lý do mà các hãng Apple hay Amazon đã tìm ra dấu hiệu các server có hoạt động mờ ám, từ đó đã tiến hành chấm dứt hợp tác với Super Micro từ 2-3 năm trước.

Theo cáo buộc thì việc làm này được thực hiện bởi một nhóm hacker Trung Quốc chuyên tấn công phần cứng. Tuy nhiên phía Trung Quốc cũng như Super Micro, hay Amazon và Apple đều đã phủ nhận vấn đề này.

 

{ keywords}
Ảnh: Cổ phiếu Super Micro lao dốc chỉ sau vài giờ thông tin được công bố

Dù phủ nhận thông tin nhưng những thông tin gây bất lợi này đã làm cổ phiếu Super Micro lao dốc dữ dội, cụ thể là cổ phiếu hãng này đã mất hơn 40% giá trị chỉ sau 24 giờ đồng hồ. Với việc được sử dụng rất nhiều trong hệ thống server của nhiều công ty lớn, Super Micro đang đối mặt với khủng hoảng lớn nhất của mình từ trước đến nay.

Hacker tấn công British Airways, 380.000 thẻ tín dụng bị lộ

Hacker tấn công British Airways, 380.000 thẻ tín dụng bị lộ

Hãng vận chuyển hàng không nước Anh cho biết họ đang điều tra hành vi trộm cắp dữ liệu khách hàng từ trang web và ứng dụng di động của họ.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Bệnh nhân được bác sĩ thăm khám sau mổ. Ảnh: BVCC. 

Sau một giờ phẫu thuật, vòm hoành mới được tạo hình chắc chắn, bệnh nhân được đặt dẫn lưu màng phổi hút liên tục áp lực thấp. Sau mổ 1 ngày, bệnh nhân tự tập thở tốt, rút dẫn lưu màng phổi, ăn uống vận động nhẹ nhàng và xuất viện sau 4 ngày điều trị.

Nhão cơ hoành là tình trạng phần cơ ngăn giữa khoang ngực - bụng bị khiếm khuyết, như một màng mỏng mất trương lực, không co giãn khiến cơ quan trong ổ bụng dễ dàng đẩy lên trên và chèn ép vào phổi gây khó thở. 

Theo bác sĩ Hùng, đây bệnh lý hiếm gặp, khó phát hiện và dễ bị chẩn đoán nhầm với các bệnh khác, do các triệu chứng không đặc trưng. Bệnh nhân thường được phát hiện tình cờ khi chụp X-quang phổi. 

Để điều trị triệt để bệnh lý này, phẫu thuật nội soi tạo hình cơ hoành là phương pháp tối ưu, triệt để nhất, giúp bệnh nhân phục hồi sức khỏe và thể trạng, cải thiện chất lượng cuộc sống.

Vụ ngộ độc sau khi ăn bánh mì Phượng: Số bệnh nhân đã lên hơn 90 ngườiTổng số bệnh nhân ngộ độc thực phẩm sau khi ăn bánh mì Phượng ở Hội An đã tăng lên 91 người, trong đó có 23 người nước ngoài." alt="Người đàn ông mắc bệnh hiếm, dạ dày quặt lên ngực" width="90" height="59"/>

Người đàn ông mắc bệnh hiếm, dạ dày quặt lên ngực