Số hóa
Hàng tỷ máy tính chạy chip Intel chứa lỗ hổng bảo mật
Được phát hành
2 tháng trước kiaon
Qua
Phòng Tin tức
Downfall, lỗ hổng tồn tại trên chip Intel, có thể mở đường cho kẻ tấn công đánh cắp mật khẩu và dữ liệu riêng tư của người dùng.
Được phát hiện bởi Daniel Moghimi – kỹ sư nghiên cứu cấp cao của Google, lỗ hổng với tên mã CVE-2022-40982 khai thác lỗi bảo mật trong lệnh Gather – một lệnh để CPU Intel lấy thông tin từ nhiều nơi trong bộ nhớ hệ thống. “Tuy nhiên, lỗi cũng khiến CPU vô tình tiết lộ các bản ghi phần cứng bên trong cho phần mềm, cho phép phần mềm không rõ nguồn gốc truy cập dữ liệu được lưu trữ bởi các chương trình đáng tin cậy”, Moghimi nói.
Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây. Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.
Chuyên gia Google cho biết đã phát hiện lỗ hổng từ năm ngoái và đã thông báo cho Intel, trước khi mô tả vấn đề lên blog ngày 8/8. Ông cho rằng sự cố có thể ảnh hưởng đến “hàng tỷ máy tính cá nhân và các thiết bị truy cập dữ liệu đám mây”.
Intel xác nhận đã vá lỗ hổng Downfall sau khi nhận thông báo từ Moghimi. Trên trang hỗ trợ, hãng liệt kê một loạt dòng CPU gặp lỗi gồm Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.
Ngoài ra, một số chip Xeon cho máy chủ và máy trạm, cũng như chip dòng Pentium và Celeron cũng đối mặt nguy cơ tấn công. Kiến trúc CPU thế hệ thứ 12 và 13 mới hơn của Intel là Alder Lake và Raptor Lake, cũng như dòng Atom, Pentium và Celeron cấp thấp không gặp vấn đề.
Theo Intel, người dùng đang sử dụng các dòng chip bị ảnh hưởng có thể tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50% nếu sử dụng lệnh Gather. Hãng cũng bổ sung “cơ chế từ chối” để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ, nhưng Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.
Nói với Bleeping Computer, Intel cho rằng Downfall khó khai thác ngoài thực tế. “Việc cố gắng lợi dụng lỗ hổng bên ngoài môi trường phòng thí nghiệm sẽ rất phức tạp”, đại diện công ty nói.
Intel không phải là bên duy nhất dính lỗi bảo mật trên các dòng chip của mình. Tuần trước, các nhà nghiên cứu thuộc nhóm COMSEC của ETH Zürich cũng phát hiện lỗ hổng trên các CPU Ryzen, Threadripper và EPYC của AMD với nguy cơ “rò rỉ dữ liệu tùy ý”, gồm mật khẩu hệ thống và các thông tin nhạy cảm. Lỗi này có tên gọi Inception, tên mã CVE-2023-20569.
Theo COMSEC, lỗi “ảnh hưởng đến tất cả CPU AMD Zen”. Hacker có thể lợi dụng lỗ hổng để lấy khóa mã hóa và thông tin người dùng trong các trường hợp cụ thể.
Trong khi đó, đại diện AMD cho biết lỗ hổng này “chỉ có khả năng bị khai thác cục bộ, như thông qua phần mềm độc hại đã tải xuống”. Hãng cũng đã cung cấp bản vá, nhưng từ chối đề cập chi tiết về lượng người dùng ảnh hưởng.
Như Phúc (theo Independent, Arstechnica)
Bạn có thể thích
-
Intel công bố kiến trúc vi xử lý thế hệ 14 Meteor Lake
-
Điển hình của phát âm tiếng Anh – Mỹ
-
Giá vàng tuần này có thể giảm tiếp
-
Bộ Công an lý giải tội danh khác nhau của nhóm nhận tiền vụ Việt Á
-
Vụ án ông Liên Khui Thìn đòi nhiều tài sản ‘phải xử lại’
-
Thứ trưởng Giáo dục: Không dùng tiền mặt để tránh lạm thu
Số hóa
Meta thừa nhận lấy nội dung Facebook đào tạo AI
Được phát hành
3 giờ trước kiaon
Tháng Mười 4, 2023Qua
Phòng Tin tức
Meta cho biết đang dùng cả nội dung bài viết và ảnh chia sẻ công khai trên Facebook và Instagram để đào tạo mô hình AI mới.
Ngày 27/9, Meta ra mắt chatbot AI “đa nhân cách”. Trả lời Reuters tuần này, Nick Clegg, Chủ tịch phụ trách các vấn đề toàn cầu của công ty, cho biết dữ liệu đào tạo AI được lấy từ chính các bài viết và hình ảnh mà người dùng đăng trên Facebook, Instagram. Tuy nhiên AI chưa sử dụng những bài đăng riêng tư hoặc nội dung chỉ chia sẻ với bạn bè, gia đình hay các đoạn chat.
Đại diện Meta nói họ áp dụng một số biện pháp kỹ thuật để kiểm soát dữ liệu nào sẽ được AI khai thác. Tuy nhiên, ông từ chối mô tả cụ thể cách mô hình này hoạt động.
“Chúng tôi cố gắng loại trừ các tập dữ liệu chứa nhiều thông tin cá nhân. Meta cũng không dùng dữ liệu từ những trang web như LinkedIn để đào tạo AI do lo ngại về quyền riêng tư”, Clegg nói.
Trí tuệ nhân tạo mới được CEO Mark Zuckerberg mô tả là “trợ lý Meta AI có thể trò chuyện như con người”. Chatbot này được xây dựng bằng mô hình ngôn ngữ Llama 2 và mô hình chuyển văn bản thành hình ảnh có tên Emu. Sản phẩm tạo văn bản, âm thanh và hình ảnh, đồng thời có quyền truy cập thông tin thời gian thực thông qua hợp tác với công cụ tìm kiếm Bing của Microsoft.
Mô hình AI trên bao gồm 28 chatbot dựa theo hình mẫu của người nổi tiếng như Snoop Dogg, Tom Brady, Kendall Jenner hay Naomi Osaka. Tuy nhiên trong những ngày đầu thử nghiệm, Meta AI đối mặt nhiều tranh cãi. Theo WSJ, việc bổ sung tính cách cho chatbot khiến chúng trở nên độc hại và phản ứng quá mức cần thiết. Một số chatbot có xu hướng đưa ra thông tin mang hơi hướng phân biệt chủng tộc hoặc quá đào sâu vào đời tư người dùng. Nhiều nhân viên Meta thậm chí tuyên bố không dùng thử chatbot mới do những nội dung kỳ quặc mà AI đưa ra.
Một trong những mối quan tâm lớn của cộng đồng khi Meta cho ra mắt AI có độ tùy biến cao dựa trên nguồn dữ liệu từ người dùng là vấn đề bản quyền. Theo Reuters, bản quyền liên quan đến AI vẫn đang gây tranh cãi. Một số công ty cho phép dễ dàng tạo ra hình ảnh mang tính biểu tượng như Chuột Mickey, trong khi những công ty khác đã trả tiền bản quyền hoặc tránh đưa chúng vào dữ liệu đào tạo nhằm hạn chế tranh chấp về quyền sở hữu trí tuệ.
Ví dụ, OpenAI đã ký hợp đồng 6 năm với Shutterstock để sử dụng thư viện hình ảnh, video và âm nhạc của công ty cho mục đích đào tạo. Khi được hỏi liệu Meta có thực hiện bất kỳ bước nào như vậy để tránh sao chép hình ảnh có bản quyền hay không, người phát ngôn của Meta chỉ nhắc đến điều khoản dịch vụ cấm người dùng tạo nội dung vi phạm quyền riêng tư và quyền sở hữu trí tuệ.
Khương Nha (theo Reuters, Business Insider)
Số hóa
Galaxy S24 lộ thiết kế
Được phát hành
6 giờ trước kiaon
Tháng Mười 4, 2023Qua
Phòng Tin tức
Hai mẫu Galaxy S24 và S24+ được cho là có khung dạng phẳng giống iPhone, trong khi bản Ultra giữ nguyên thiết kế như thế hệ trước.
Thông tin trên được cả OnLeaks và Ice Universe, hai chuyên gia từng cung cấp nhiều hình ảnh, dữ liệu chính xác về các sản phẩm chưa ra mắt, xác nhận.
Hai phiên bản thường vẫn có ba camera tách rời nhau như trước. Điểm khác biệt là đèn flash được bố trí giữa ống kính thứ nhất và thứ hai, thay vì cạnh camera đầu tiên như trên S23.
Các nút bấm giữ nguyên vị trí, nhưng có thêm ăng-ten UWB hoặc 5G mmWave giống iPhone phiên bản Mỹ. Galaxy S24 vẫn dùng màn hình 6,1 inch nhưng sẽ ngắn và rộng hơn Galaxy S23. Thông số kích thước là 147 x 70,5 x 7,6 mm so với 146,3 x 70,9 x 7,6 mm của S23. Điều này tương tự trên bản S24+ với màn hình 6,7 inch và kích cỡ 158,5 x 75,9 x 7,75 mm.
Trong khi đó, S24 Ultra gần như không thay đổi về thiết kế với đỉnh và đế máy được làm phẳng còn khung sườn hai bên bo cong nhẹ. Điểm nâng cấp nằm ở viền bezel màn hình được làm mỏng hơn, viền trên và dưới màn hình sẽ bằng nhau.
Ngoài ra, Samsung được cho là sẽ bổ sung hợp kim titan trong cấu trúc khung sườn của S24 Ultra giúp máy nhẹ hơn. Galaxy S24 Ultra sẽ có kích thước 162,3 x 79 x 8,7mm.
Thế hệ Galaxy S24 với ba phiên bản dự kiến ra mắt vào tháng 1 năm tới, sớm hơn mọi năm cùng với nhẫn thông minh Galaxy Ring trong sự kiện Unpacked 2024.
Số hóa
Thủ thuật ‘đánh kính’ lừa người mua điện thoại cũ
Được phát hành
9 giờ trước kiaon
Tháng Mười 4, 2023Qua
Phòng Tin tức
Sau khi được can thiệp bằng công cụ chuyên dụng, smartphone cũ với hàng loạt vết xước màn hình trở nên sáng bóng và được bán với giá cao.
Đầu tháng 8, Văn Dương (Hà Nội) mua một chiếc iPhone 12 Pro tại cửa hàng chuyên kinh doanh điện thoại cũ. Người bán cho biết máy không trầy xước, các chức năng hoạt động tốt và chưa can thiệp phần cứng. Sau khi kiểm tra, Dương đồng ý với mức giá 13,3 triệu đồng kèm bảo hành 6 tháng.
Tuy nhiên, cuối tháng 9, khi mang máy tới cửa hàng gần nhà để thay tấm cường lực bị nứt do vô tình đánh rơi, thợ sửa chữa cho biết iPhone của anh có dấu hiệu bị “đánh kính”. Đây là thủ thuật dùng hóa chất dạng bột và máy chuyên dụng để mài màn hình, giúp loại bỏ vết xước, khiến mặt kính đẹp hơn nhưng trở nên mỏng và yếu đi. Vì vậy, thợ khuyên anh sử dụng thận trọng, tránh làm rơi hoặc chèn ép máy.
Liên hệ với bên bán, Dương được đề nghị đổi máy mới. “Họ nói không biết máy bị đánh kính và cho rằng chủ cũ của điện thoại đã làm việc này trước khi bán lại cho cửa hàng”, anh cho biết.

Chiêu ‘đánh kính’ màn hình lừa người mua điện thoại cũ
Quá trình mài kính, loại bỏ vết xước trên màn hình bằng máy chuyên dụng. Video: Rewa Technology
Theo ông Đoàn Văn Cường, chủ cửa hàng sửa điện thoại tại Thanh Xuân (Hà Nội), tình trạng đánh kính không chỉ trên iPhone mà còn ở nhiều dòng Android cũ. Dù không ảnh hưởng tới khả năng hiển thị, thủ thuật này khiến màn hình trở nên kém bền. Nhiều trường hợp, điện thoại đã dán kính cường lực, sử dụng thêm ốp lưng bảo vệ, nhưng vẫn dễ hỏng màn hình sau các va chạm không quá mạnh.
Ông Cường cho biết chiêu đánh kính đã xuất hiện tại Việt Nam từ nhiều năm. Trước đây, thợ phải thao tác thủ công nên màn hình thường mỏng ở giữa và dày hơn ở viền ngoài, dễ bị người mua phát hiện. Tuy nhiên, khoảng hơn một năm trở lại đây, sau khi chuyển sang mài bằng máy chuyên dụng, việc phân biệt màn hình nguyên bản và loại đã can thiệp trở nên khó khăn hơn.
Còn theo ông Mai Tùng, đại diện hệ thống Hoàng Kiên Mobile, chỉ cần bỏ thêm 200.000-300.000 đồng, bên bán có thể làm mới mặt kính và nâng giá điện thoại cũ lên hàng triệu đồng. Ngoài ra, một số cửa hàng áp dụng kỹ thuật tương tự để xóa vết cấn, móp ở mặt lưng và cạnh bên của điện thoại, từ đó giúp thiết bị trông mới hơn và bán giá cao cho người tiêu dùng.
Việc đánh kính cũng làm tăng nguy cơ hỏng linh kiện phần cứng quan trọng của điện thoại. “Thợ phải xả nước lên màn hình khi tiến hành mài kính, có thể gây rò rỉ vào bên trong”, ông nói. Nhiều máy sau can thiệp bị mất tính năng Face ID do cảm biến bị ngấm nước.
Theo ông Tùng, để tránh mua phải smartphone đánh kính, người dùng có thể kiểm tra bằng phương pháp dán kính cường lực. “Máy sau khi mài thường khó tiếp nhận kính cường lực. Thợ phải miết mạnh màn hình bằng một tấm thẻ cứng để loại bỏ các bóng khí nằm giữa hai lớp kính”, ông nói.
Bên cạnh đó, khi soi dưới ánh đèn điện, màn hình điện thoại loại này cũng cho ảnh phản chiếu méo mó, gợn sóng, do độ dày bề mặt kính không đều.
Hoàng Giang

Ông Putin sắp công du nước ngoài sau lệnh bắt của ICC

Sắt thép nhập từ Anh tăng 12 lần trong tháng 8

Cốc gắn trong má giúp truyền thuốc thay kim tiêm

Gia đình dự ra mắt phim về David Beckham

Lautaro bỏ lỡ năm cơ hội trong chiến thắng của Inter

Phó chánh án ở Vĩnh Long bị bắt

Tin tức an ninh trật tự nóng, thời sự Việt Nam mới nhất 24h trưa 30/4 | ANTV

Ngô Ngạn Tổ: ‘Con gái bảo tôi hết thời’

Ông Putin: Lệnh trừng phạt tạo cơ hội mới cho kinh tế Nga

Lý do iPhone 15 Pro giới hạn ảnh 24 megapixel

Xe bán tải đâm vỡ tan rơ-moóc cùng chiều

Phụ nữ quyền quý thời Thanh qua ống kính người Mỹ

Tin tức an ninh trật tự nóng, thời sự Việt Nam mới nhất 24h sáng 1/7 | ANTV

Tin tức an ninh trật tự nóng, thời sự Việt Nam mới nhất 24h trưa 30/4 | ANTV

Tin tức Việt Nam 18/6 | Bắt ông trùm người châu Âu cầm đầu 3 công ty "tín dụng đen" ở Việt Nam, FBNC

Tin tức an ninh trật tự nóng, thời sự Việt Nam mới nhất 24h tối 19/7 | ANTV

Tin tức an ninh trật tự nóng, thời sự Việt Nam mới nhất 24h sáng 31/8 | ANTV

Tin tức Việt Nam mới nhất 26/1 | Tắm biển mùng 4 tết, du khách phát hiện sự việc hãi hùng | FBNC
Xu hướng
-
Kinh doanh5 ngày trước kia
EVN đề xuất đẩy nhanh mua điện từ Lào
-
Thể thao5 ngày trước kia
Real muốn HLV của Brighton thay Ancelotti
-
Số hóa6 ngày trước kia
Elon Musk điều hành X qua iPhone
-
Pháp luật3 ngày trước kia
Thủ đoạn của ‘mẹ mìn’ phá hủy cuộc đời 11 đứa trẻ
-
Giáo dục6 ngày trước kia
Bình Dương được tách ra từ tỉnh nào?
-
Giải trí7 ngày trước kia
Bùi Quỳnh Hoa – quán quân Siêu mẫu quốc tế thi Miss Universe Vietnam
-
Thể thao7 ngày trước kia
HLV đối thủ an ủi Chelsea
-
Thế giới3 ngày trước kia
Thái Lan loay hoay với luật hợp pháp hóa cần sa