Thế giới

Chip 'đầu bút chì' có trong một hãng viễn thông Mỹ

字号+ 作者:NEWS 来源:Nhận định 2025-03-03 03:22:27 我要评论(0)

Một chuyên gia bảo mật làm việc cho công ty viễn thông xác nhận việc tồn tại con chip “đầu bút chì” lịch thi đấu aff 2023lịch thi đấu aff 2023、、

Một chuyên gia bảo mật làm việc cho công ty viễn thông xác nhận việc tồn tại con chip “đầu bút chì” nằm trong máy chủ của Super Micro cung cấp cho hãng này.

Con chip “đầu bút chì” giúp hack máy chủ Apple,đầubútchìcótrongmộthãngviễnthôngMỹlịch thi đấu aff 2023 Amazon từ xa thế nào?

Android 9 vô tình tiết lộ Galaxy X và chip Qualcomm mới

Phát hiện chip gián điệp siêu nhỏ trong máy chủ Apple và Amazon

Yossi Appleboum - chuyên gia bảo mật làm công việc đánh giá an toàn thông tin cho các công ty viễn thông đã tiết lộ việc phát hiện “những luồng dữ liệu mờ ám” đến từ các máy chủ của Supermicro nằm trong một công ty viễn thông lớn của Hoa Kỳ. Việc này dẫn đến việc chấm dứt sử dụng tất cả các máy chủ của hãng Supermicro vào tháng 8 vừa qua - hai tháng trước khi sự việc được Bloomberg đưa lên mặt báo.

{ keywords}

Chuyên gia bảo mật Yossi Appleboum đã cung cấp nhiều tài liệu, các bản phân tích và các bằng chứng khác về sự việc này. Appleboum trước đây làm việc trong các đơn vị công nghệ thuộc Quân đội Israel và hiện nay đang là giám đốc điều hành một công ty bảo mật tại Gaithersburg - Maryland của Mỹ. Công ty ông chuyên thực hiện các đánh giá về bảo mật phần cứng và thường được thuê để quét các trung tâm dữ liệu lớn tại các hãng viễn thông Hoa Kỳ.

Appleboum đã không nêu chính xác tên hãng viễn thông bị ảnh hưởng do thỏa thuận bảo mật. Tuy nhiên ông cho biết đã có những luồng dữ liệu rất bất thường đến từ các máy chủ Supermicro. Sau đó ông tiến hành “mổ xẻ” máy chủ và phát hiện một bộ phận cấy ghép được “đính” vào đầu nối Ethernet của máy chủ. Đây chính là cổng để kết nối với hệ thống mạng nội bộ.

Điều đáng nói hơn, Appleboum cho biết ông từng nhìn thấy nhiều “đầu bút chì” tương tự đến từ nhiều nhà cung cấp máy chủ khác nhau chứ không riêng gì Supermicro. “Supermicro có lẽ là một nạn nhân trong số nhiều nạn nhân khác” - ông nói.

Thông qua quá trình kiểm tra, Appleboum xác định rằng máy chủ của hãng viễn thông đã bị sửa đổi tại nhà máy nơi nó được sản xuất. Thông qua các đầu mối quan hệ, Appleboum phát hiện có vẻ thiết bị đã được gia công tại một nhà máy thầu phụ Supermicro tại Quảng Châu, một thành phố cảng ở đông nam Trung Quốc và được đặt tên là “Thung lũng Silicon về phần cứng”.

Trả lời về vấn đề này, phát ngôn viên của hãng viễn thông AT & T Inc., Fletcher Cook, nói: “Các thiết bị này không thuộc mạng lưới của chúng tôi và chúng tôi không bị ảnh hưởng.” Người phát ngôn của Verizon Communications Inc. cũng nói “chúng tôi không bị ảnh hưởng”.

Với nhà mạng Sprint, Lisa Belot - một phát ngôn viên của hãng này cho biết: "Sprint không có sử dụng thiết bị Supermicrotrong trong hệ thống mạng của chúng tôi". Trong khi đó, hãng viễn thông T-Mobile US Inc. không có phản hồi trong cuộc phỏng vấn của Bloomberg.

Mạng viễn thông của Hoa Kỳ là một trong những mục tiêu quan trọng của các cơ quan tình báo nước ngoài, bởi vì dữ liệu từ hàng triệu điện thoại di động, máy tính và các thiết bị khác đi qua hệ thống của họ. Phần cứng cấy ghép như đề cập ở trên là một công cụ quan trọng được sử dụng để tạo ra những “cổng hậu” giúp truy xuất từ xa vào các mạng này, từ đó có thể thực hiện giám sát và “săn tìm” tài sản trí tuệ của công ty hoặc bí mật của chính phủ.

{ keywords}

Chia sẻ thêm về kỹ thuật, Appleboum cho biết một dấu hiệu quan trọng của bộ cấy ghép “đầu bút chì” này là bộ nối Ethernet có mặt kim loại thay vì các mặt nhựa thông thường. Kim loại là chất liệu cần thiết để khuếch tán nhiệt từ chip ẩn bên trong, giúp chip này hoạt động như một máy tính mini.

Mục tiêu của cấy ghép phần cứng là thiết lập những chiếc máy tính mini bí mật trong hệ thống mạng các công ty lớn, có thể truy xuất dữ liệu mà dễ dàng qua mặt được các bộ lọc, tường lửa do bản thân máy chủ có thiết bị bị cấy ghép được các bộ lọc này đánh giá là tin cậy.

Mối đe dọa từ cấy ghép phần cứng “là rất thực tế”, Sean Kanuck, người từng làm trong Văn phòng Giám đốc tình báo quốc gia của Mỹ cho biết. “Phần cứng cấy ghép có thể cung cấp cho kẻ tấn công sức mạnh mà các cuộc tấn công phần mềm không thể mang đến được. Đây là vấn đề đã bị các hãng sản xuất thiết bị cũng như nhiều công ty lớn không thực sự quan tâm thời gian qua.” - ông cho biết thêm.

Sau báo cáo của Bloomberg về cuộc tấn công vào các sản phẩm Supermicro, các chuyên gia bảo mật, các bộ phận an ninh trên khắp thế giới từ các ngân hàng lớn và các nhà cung cấp điện toán đám mây, các phòng thí nghiệm nghiên cứu nhỏ và khởi nghiệp đều đang phân tích máy chủ của họ và phần cứng khác để tìm kiếm sự hiện diện các con chip này. Tuy nhiên cho dù phát hiện thì cũng sẽ khó được công khai do vấn đề uy tín.

Các chuyên gia an ninh quốc gia cho biết một vấn đề quan trọng là, trong một ngành công nghiệp an ninh mạng đạt gần 100 tỷ đô la doanh thu hàng năm, rất ít trong số đó đã được chi cho việc kiểm tra phần cứng. Điều đó cho phép các cơ quan tình báo trên toàn thế giới có thể tận dụng “lỗ hổng” này. Báo cáo của Bloomberg gần như là đòn cảnh tỉnh để các quốc gia cũng như doanh nghiệp lớn cần chú ý đến vấn đề phần cứng hơn nữa bên cạnh việc đầu tư cho phần mềm bảo mật.

Supermicro, có trụ sở tại San Jose, California, cho đến nay vẫn hoàn toàn phủ nhận những thông tin của Bloomberg. Trong khi đó, phía Trung Quốc đã không trực tiếp giải đáp các thắc mắc về việc thao túng các máy chủ Supermicro nhưng cho biết an ninh chuỗi cung ứng là "vấn đề cần được quan tâm chung, và Trung Quốc cũng là nạn nhân của sự việc này."

Chuyên gia công nghệ cũng sốc với vụ chip gián điệp 'đầu bút chì'

Chuyên gia công nghệ cũng sốc với vụ chip gián điệp 'đầu bút chì'

Đó là những lời được thốt lên bởi ông Nicholas Weaver, giáo sư tại Viện Khoa học Máy tính Quốc tế Barkeley (Mỹ). "Đây là phương pháp hack tối thượng nhất mà tôi từng thấy!" - ông nói.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo Punjab vs FC Goa, 21h00 ngày 27/2: Tấn công dồn dập

    Nhận định, soi kèo Punjab vs FC Goa, 21h00 ngày 27/2: Tấn công dồn dập

    2025-03-03 03:04

  • Nhận định, soi kèo Levski Sofia vs CSKA Sofia, 22h45 ngày 7/6

    Nhận định, soi kèo Levski Sofia vs CSKA Sofia, 22h45 ngày 7/6

    2025-03-03 02:51

  • Phân tích tỷ lệ Nhật Bản vs Ecuador, 6h ngày 25/6

    Phân tích tỷ lệ Nhật Bản vs Ecuador, 6h ngày 25/6

    2025-03-03 02:00

  • Nhận định, soi kèo Pascoe Vale SC vs Preston Lions, 17h15 ngày 19/5

    Nhận định, soi kèo Pascoe Vale SC vs Preston Lions, 17h15 ngày 19/5

    2025-03-03 01:59

网友点评
精彩导读
 Game offline pc : Divinity: Original Sin II

 Divinity: Original Sin II

Divinity: Original Sin II là một trò chơi video nhập vai (RPG) hành động theo lượt được phát triển và xuất bản bởi hãng Larian Studios. Trò chơi này được phát hành vào năm 2017 và là phần tiếp theo của tựa game Divinity: Original Sin.

Divinity: Original Sin II xây dựng trên nền tảng của người tiền nhiệm, đem lại một thế giới mở rộng, hấp dẫn hơn và nhiều tính năng mới. Trò chơi đưa người chơi vào một thế giới fantasy phong cách hình vẽ nơi họ có thể kiểm soát một nhóm các nhân vật có khả năng và cốt truyện riêng. Người chơi có thể lựa chọn bắt đầu với một nhân vật đã được định sẵn hoặc tạo một nhân vật hoàn toàn mới.

Game PC ofline :  Age Of Empires

Age of Empires là một loạt trò chơi chiến lược thời gian thực (RTS) phát triển bởi các công ty Ensemble Studios và Relic Entertainment, và được xuất bản bởi hãng Microsoft Studios. Loạt trò chơi này tập trung vào xây dựng và quản lý đế chế, đồng thời tham gia vào các trận chiến lịch sử.

Game PC ofline :  Age Of Empires

Các phiên bản của Age of Empires:

  • Age of Empires (1997): Phiên bản đầu tiên trong loạt game, xoay quanh việc xây dựng và phát triển vương quốc từ thời kỳ kinh doanh đến thời kỳ thủy thủ đoàn.
  • Age of Empires II: The Age of Kings (1999): Được coi là phiên bản được yêu thích nhất trong loạt game. Nó tập trung vào những thời kỳ trung cổ và điểm nổi bật là gameplay chất lượng và nhiều quốc gia, vương quốc để lựa chọn.
  • Age of Empires III (2005): Đưa trò chơi vào thời kỳ khám phá và chinh phục châu Mỹ, châu Phi và châu Á. Có nhiều cải tiến về đồ họa và cơ chế so với các phiên bản trước đó.
  • Age of Empires IV (2021): Là phiên bản mới nhất, quay lại các thời kỳ lịch sử trước đó và giới thiệu nhiều tính năng và cải tiến mới.

Trò chơi Warcraft 3

Warcraft III: Reign of Chaos xoay quanh cuộc chiến giữa các phe phái trong một thế giới thần thoại có tên là Azeroth. Người chơi có thể tham gia vào ba chiến dịch chính, mỗi chiến dịch tập trung vào một phe phái cụ thể trong trò chơi: Humans, Orcs, Undead và Night Elves. Mỗi phe phái có đội quân và kỹ năng độc đáo, cho phép người chơi tận dụng các chiến thuật và chiến lược khác nhau.

Warcraft III được nhận xét cao về đồ họa và truyền tải câu chuyện bằng các cảnh giới thiệu hấp dẫn. Một trong những tính năng nổi bật của trò chơi này là trình độ trò chơi đa người qua mạng (multiplayer) cho phép người chơi thách đấu và cạnh tranh với nhau trực tuyến.

Trò chơi Warcraft 3

Game PC offline: The Forest

Cốt truyện của The Forest bắt đầu khi một nhà báo và con trai của ông bị rơi vào một hòn đảo hoang dã sau một vụ tai nạn máy bay. Người chơi vào vai người cha sống sót duy nhất và phải tìm cách sinh tồn trên hòn đảo đầy nguy hiểm, nơi có những người bản địa hung dữ và các sinh vật kỳ lạ.

Trong quá trình chơi, người chơi phải tìm kiếm thức ăn, nước uống, xây dựng căn cứ, làm công cụ, và chiến đấu với các kẻ thù để bảo vệ mình. Đồng thời, họ cũng cần giải mã các bí ẩn của hòn đảo và tìm hiểu về nguyên nhân của những sự kiện kỳ lạ xảy ra xung quanh.

Game PC offline: Subnautica

Trò chơi xây dựng một hệ thống thế giới mở dưới biển, nơi người chơi có thể khám phá các môi trường biển đa dạng, bao gồm rừng tảo, hang động sâu, đồng cỏ biển và cả các vùng biển nguồn cận nhiệt. Người chơi phải tìm kiếm tài nguyên, chế tạo công cụ, xây dựng căn cứ và nghiên cứu để vượt qua các thách thức trong môi trường nguy hiểm của hành tinh.

Subnautica cũng mang đến những trải nghiệm kỳ thú và đáng sợ khi người chơi phải đối mặt với các sinh vật dưới biển, bao gồm cá mập, đuôi đèn, cá mập trắng lớn, và những sinh vật kỳ lạ khác. Cốt truyện của trò chơi được tiết lộ qua việc khám phá các vật phẩm, ghi chép và các mảnh ghép câu chuyện, giúp người chơi hiểu rõ hơn về sự kiện đang xảy ra trên hành tinh.

"Các thông tin về game Online và Ofline mà chúng tôi chia sẻ chỉ mang tính chất tham khảo là chính."

  • Tin liên quan:
  • Top các game bắn súng 3d siêu đẹp hấp dẫn nhất hiện nay
  • Top các game PC online được chơi nhiều nhất hiện nay
  • Top 5 game PC hay nhất mọi thời đại không nên bỏ qua.
  • Game bắn súng sinh tồn là gì? Top các trò chơi bắn súng sinh tồn phổ biến.
  • Top 5 game mobile hay nhất được giới trẻ ưa chuộng hiện nay
" alt="Game offline pc là gì? Các game dành cho máy tính offline" width="90" height="59"/>

Game offline pc là gì? Các game dành cho máy tính offline