Tin tức
Bài viết gần đây
Tối Ưu Hóa Quy Trình Sản Xuất Wafer & Bài Toán Chi Phí
Tối Ưu Hóa Quy Trình Sản Xuất Wafer & Bài Toán Chi Phí 28/11/2025

Trong kỷ nguyên của AI và IoT, tấm Wafer bán dẫn được ví như "mảnh đất đắt nhất thế giới". Tuy nhiên, đằng sau những con chip kích thước nanomet (nm) là một quy trình sản xuất cực kỳ tốn kém và nhạy cảm. Chỉ một rung động nhỏ hay sai số vị trí ở cấp độ nguyên tử cũng có thể biến một tấm Wafer trị giá hàng chục nghìn USD thành phế phẩm.

Physik Instrumente (PI) – Đỉnh cao công nghệ Định vị Nano & Chuyển động chính xác đã có mặt tại Việt Nam
Physik Instrumente (PI) – Đỉnh cao công nghệ Định vị Nano & Chuyển động chính xác đã có mặt tại Việt Nam 28/11/2025

Physik Instrumente (PI) là thương hiệu toàn cầu đồng nghĩa với sự chính xác tuyệt đối. PI được biết đến là giải pháp hàng đầu cho các nhu cầu về công nghệ định vị Nano (Nanopositioning) và điều khiển chuyển động (Motion Control) trong các ngành công nghiệp mũi nhọn như bán dẫn, quang tử và nghiên cứu khoa học.

Máy Scan 3D Nimbletrack: Khi người Nhật và người châu Âu cũng phải thán phục
Máy Scan 3D Nimbletrack: Khi người Nhật và người châu Âu cũng phải thán phục 25/11/2025

Scanology (tiền thân là Scantech) đã thực hiện một bước đi táo bạo: tái định vị và tập trung toàn lực vào các giải pháp đo lường công nghiệp cao cấp. Với sản phẩm chủ lực NimbleTrack, họ không chỉ thách thức các ông lớn trong ngành đo lường, mà còn thiết lập một chuẩn mực mới: Hiệu suất đỉnh cao phải đi kèm với sự linh hoạt tối đa.

Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh

11/12/2020 4244

Trong phần mềm hàng triệu thiết bị thông minh trên thế giới sử dụng tồn tại một lỗ hồng bảo mật, qua đó tin tặc dễ dàng xâm nhập, gây gián đoạn hệ thống.

Công ty an ninh mạng Mỹ, Forescout Technologies, đã phát hiện lỗ hổng nghiêm trọng khi tiến hành dự án kéo dài hơn một năm "Project Memoria" - nghiên cứu lớn chưa từng có về bảo mật của giao thức TCP/IP.

Các thiết bị nằm trong phạm vi chịu ảnh hưởng được sản xuất bởi 150 hãng khác nhau, từ nhiệt kế nối mạng đến máy in, router văn phòng, thiết bị chăm sóc y tế và cả thành phần trong hệ thống điều khiển công nghiệp. Phần lớn thiết bị tiêu dùng bị ảnh hưởng là cảm biến nhiệt độ điều khiển từ xa và camera giám sát.

Lỗ hổng có thể giúp tin tặc tấn công nhiều thiết bị và hệ thống mạng.

Lỗ hổng có thể giúp tin tặc tấn công nhiều thiết bị và hệ thống mạng.

"Forescout đã thông báo tới các nhà sản xuất về lỗ hổng AMNESIA:33, cũng như giới chức an ninh máy tính Mỹ, Đức và Nhật Bản. Tuy nhiên, khó có thể xác định toàn bộ thiết bị thông minh đều chịu ảnh hưởng bởi lỗ hổng này", Elisa Costante, Phó chủ tịch phụ trách nghiên cứu của Forescout, cho hay.

Chưa có bằng chứng nào cho thấy những lỗ hổng này bị tin tặc lợi dụng để xâm nhập hệ thống mạng của doanh nghiệp và người dùng gia đình. Tuy nhiên, sự xuất hiện của điểm yếu trong phần mềm đóng vai trò trung tâm với những thiết bị kết nối Internet khiến Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) phải đề cập tới vấn đề trong thông báo hôm 8/12.

"Trong trường hợp xấu nhất, các hệ thống kiểm soát nhiều dịch vụ thiết yếu với xã hội như điện, nước và quản lý công trình tự động có thể bị vô hiệu hóa", Awais Rashid, chuyên gia khoa học máy tính tại Đại học Bristol của Anh, cho biết sau khi xem xét báo cáo của Forescout.

CISA khuyến cáo áp dụng những biện pháp phòng ngừa nhằm hạn chế tối đa nguy cơ bị tin tặc tấn công, bao gồm ngắt những hệ thống điều khiển công nghiệp khỏi mạng Internet và cách ly chúng khỏi mạng máy tính doanh nghiệp.

Phát hiện này cho thấy mối đe dọa thường xuất hiện trong những thiết bị kết nối Internet nhưng không được chú trọng đến bảo mật. "Các nhà phát triển không lập trình đến nơi đến chốn là vấn đề chính trong sự việc này", Rashid nói thêm.

Việc khắc phục lỗ hổng, vốn có thể ảnh hưởng tới hàng triệu thiết bị, cũng tương đối phức tạp vì chúng nằm trong những phần mềm mã nguồn mở được phát hành tự do để sử dụng và chỉnh sửa. Vấn đề do Forescout phát hiện liên quan tới bộ giao thức TCP/IP dùng để quản lý liên lạc giữa các thiết bị qua Internet.

"Phần mềm mã nguồn mở không thuộc sở hữu của ai. Các bộ mã thường được duy trì bởi những tình nguyện viên. Một số đoạn mã TCP/IP có lỗ hổng đã tồn tại hơn 20 năm, một vài trong số đó thậm chí không còn được hỗ trợ", phó chủ tịch Costante nói.

"Những nhà sản xuất thiết bị sẽ phải tự vá lỗ hổng, nhiều doanh nghiệp sẽ không nghĩ tới điều này vì tốn thời gian và nguồn lực. Một số đoạn code có điểm yếu được tích hợp trong linh kiện do bên thứ ba cung cấp, nếu không có tài liệu lưu trữ về chúng, thậm chí sẽ không ai biết thiết bị đang tồn tại lỗ hổng. Thử thách lớn nhất là tìm ra bên trong có gì", bà nói thêm.

Nếu không được khắc phục, các điểm yếu có thể khiến mạng doanh nghiệp dễ tổn thương trước các đợt tấn công từ chối dịch vụ, cài đặt ransomware hoặc malware có thể cướp quyền sử dụng và đưa thiết bị vào mạng lưới botnet. Mạng Internet tại nhà cũng có thể bị tập kích và mở ra cánh cửa xâm nhập vào hệ thống doanh nghiệp, nhất là trong bối cảnh nhiều người đang phải làm việc tại nhà do đại dịch Covid-19.

Nguồn: vnexpress.net


Zalo

(84) 896 555 247