Cảnh báo về lỗ hổng PortSmash mới có thể lợi dụng để đánh cắp các khóa giải mã.

Buzz

Ngày cập nhật gần nhất: 1/5/2026

Các câu hỏi thường gặp

1.

Lỗ hổng PortSmash có ảnh hưởng đến an ninh thông tin không?

Có, lỗ hổng PortSmash đe dọa đánh cắp các khóa giải mã cá nhân từ các tiến trình chạy trên cùng một lõi CPU. Điều này có thể dẫn đến việc kẻ tấn công khôi phục thông tin nhạy cảm từ dữ liệu đã thu thập.
2.

Có biện pháp nào để ngăn chặn lỗ hổng PortSmash không?

Có, biện pháp duy nhất để giảm thiểu cuộc tấn công từ lỗ hổng PortSmash là vô hiệu hóa SMT/Hyper-threading trên máy tính. Điều này đã được thực hiện bởi OpenBSD và có thể giúp bảo vệ thông tin nhạy cảm.
3.

Làm thế nào để lỗ hổng PortSmash hoạt động trên vi xử lý Intel?

Lỗ hổng PortSmash hoạt động bằng cách sử dụng chiến thuật kênh kề theo thời gian để đánh giá tốc độ thực thi của các luồng. Kẻ tấn công có thể đo thời gian và khai thác thông tin từ các tiến trình trên cùng lõi CPU, từ đó khôi phục khóa cá nhân.
4.

Các nhà nghiên cứu nào đã phát hiện lỗ hổng PortSmash?

Nhóm nghiên cứu gồm Billy Bob Brumley, Cesar Pereida Garcia, Sohaib ul Hassan và Nicola Tuveri từ Đại học Công nghệ Tampere, cùng với Alejandro Cabrera Aldaya từ Đại học Tecnologica de la Habana đã phát hiện ra lỗ hổng này.
5.

SMT/hyper-threading có ảnh hưởng đến hiệu suất máy tính như thế nào?

SMT/hyper-threading giúp tối ưu hóa hiệu suất bằng cách cho phép một lõi CPU vật lý xử lý nhiều tiến trình độc lập cùng lúc. Điều này có thể tăng tốc độ thực thi lệnh, nhưng cũng làm tăng rủi ro an ninh nếu không được quản lý đúng cách.
6.

Các phiên bản OpenSSL nào đã phát hành bản sửa lỗi cho lỗ hổng này?

Bản sửa lỗi cho lỗ hổng PortSmash hiện đã được triển khai cho OpenSSL 1.1.1 và các phiên bản cũ hơn, bao gồm các bản vá cho các phiên bản 1.1.0i trở lên. Người dùng nên cập nhật để bảo vệ thông tin của mình.

Nội dung từ Mytour nhằm chăm sóc khách hàng và khuyến khích du lịch, chúng tôi không chịu trách nhiệm và không áp dụng cho mục đích khác.

Nếu bài viết sai sót hoặc không phù hợp, vui lòng liên hệ qua Zalo: 0978812412 hoặc Email: [email protected]