SoC Snapdragon không an toàn trước cả lỗ hổng Meltdown

Theo PCWorld/GSM

10/08/2018 17:48:27

Các nghiên cứu bảo mật mới nhất cho thấy vài bộ xử lý kiến trúc ARM cũng bị ảnh hưởng bởi lỗi bảo mật Meltdown từng gây bão hồi đầu năm nay.

Qualcomm hồi đầu tháng 8 từng thừa nhận vài BXL kiến trúc ARM của hãng dính lỗ hổng bảo mật Meltdown và Spectre.
Qualcomm hồi đầu tháng 8 từng thừa nhận vài BXL kiến trúc ARM của hãng dính lỗ hổng bảo mật Meltdown và Spectre.

Spectre và Meltdown được xem là 2 lỗ hổng bảo mật nổi tiếng từng được phát hiện hồi đầu năm nay trên các dòng CPU Intel bởi mức độ lây lan phải nói rằng rất rộng. Như PC World Vietnam từng thông tin, Chính Intel cũng đã khẳng định lỗi bảo mật Spectre và Meltdown không chỉ giới hạn ở những dòng sản phẩm Ivy Bridge, Sandy Bridge hay Skylake mà còn “lây” cho cả dòng BXL Kaby Lake. Trong 2 lỗ hổng bảo mật nghiêm trọng này, Spectre từng được phát hiện gây nguy hiểm cho người dùng AMD, Intel, IBM và cả những BXL kiến trúc ARM. Tuy nhiên, theo phát hiện mới nhất, những BXL kiến trúc ARM còn bị nguy hiểm trước cả lỗ hổng bảo mật Meltdown.

Cụ thể hơn, Reuters dẫn lời các nhà nghiên cứu bảo mật tại Đại học Graz Technical cho biết mẫu SoC Qualcomm Snapdragon 820 trên mẫu smartphone Galaxy S7 của Samsung cũng bị ảnh hưởng bởi lỗi bảo mật Meltdown. Được biết, Qualcomm Snapdragon 820 được phát triển trên kiến trúc Kryo vốn cũng được xây dựng trên nền ARM. Được biết các nhà sản xuất phần cứng hồi đầu năm nay một loạt các bản vá lỗi và cập nhật hệ điều hành cho hầu như tất cả các nền tảng và phần cứng đã xuất hiện để chống lại Spectre và Meltdown. Một số bản vá lỗi này khi đó thực sự phải dừng phát hành và được khôi phục do không tương thích trên một số hệ thống AMD.

Theo giới quan sát, phát hiện này cho thấy rõ một điều là không chỉ smartphone Samsung bị “dính” lỗi bảo mật Meltdown mà cả những mẫu CPU gần đây cũng có nguy cơ bị tấn công. Ngoài ra, cần phải lưu ý rằng smartphone Android dùng BXL ARM không chỉ bị ảnh hưởng bởi Spectre mà cả lỗ hổng bảo mật Meltdown.