Tin tặc tinh vi nhất thế giới cũng phải chào thua 1 cách mà các chuyên gia bảo mật vừa khám phá
Các chuyên gia bảo mật đã đánh bại những tin tặc tinh vi nhất thế giới bằng cách sử dụng sự hỗn loạn để giúp phát triển các cảm biến kỹ thuật số cho các thiết bị công nghệ. Nghiên cứu này đã được công bố trên tạp chí IEEE Access.
Daniel Gauthier, giáo sư vật lý tại Đại học bang Ohio (Mỹ) và là đồng tác giả của nghiên cứu, cho biết nghiên cứu đã tạo ra một phiên bản mới của công nghệ mới nổi được gọi là chức năng vật lý không thể phát hiện (PUFs), được tích hợp vào chip máy tính.
Gauthier cho biết, PUFs có khả năng sử dụng để tạo thẻ ID an toàn, giúp theo dõi hàng hóa trong chuỗi cung ứng cũng như một phần của các ứng dụng xác thực, để tránh liên kết với những kẻ mạo danh.
“Vụ hack SolarWinds nhắm vào chính phủ Mỹ thực sự khiến mọi người suy nghĩ về cách chúng ta sẽ thực hiện xác thực và mật mã. Chúng tôi hy vọng rằng đây có thể là một phần của giải pháp”, tác giả Gauthier chia sẻ.
Noeloikeau Charlot, nghiên cứu sinh Vật lý tại bang Ohio (Mỹ) và là tác giả chính của nghiên cứu, cho biết giải pháp sử dụng PUFs - tận dụng các biến thể sản xuất nhỏ có trong mỗi chip máy tính - nhỏ đến mức chúng không thể nhận thấy đối với người dùng cuối cùng.
Tác giả Charlot chia sẻ thêm rằng, có rất nhiều thông tin về những khác biệt nhỏ nhất được tìm thấy trên chip máy tính mà các chuyên gia có thể khai thác để tạo ra PUFs. Những biến thể nhỏ đôi khi chỉ được nhìn thấy ở cấp độ nguyên tử, được sử dụng để tạo ra chuỗi số 0 và 1 duy nhất mà các nhà nghiên cứu trong lĩnh vực này gọi là “bí mật”.
Các nhóm khác đã phát triển PUFs lớn, nhưng nghiên cứu chỉ ra rằng hacker vẫn có thể tấn công thành công. Trái lại, các PUFs hiện tại chỉ chứa một số “bí mật” hạn chế.
Theo Gauthier, chìa khóa để tạo ra PUFs cải tiến chính là sự hỗn loạn xác định – chủ đề mà chuyên gia đã nghiên cứu trong nhiều thập kỷ. Sự hỗn loạn mà nhóm tác giả tạo ra sẽ mở rộng số lượng bí mật có sẵn trên mỗi con chip, từ đó, sẽ có khả năng gây nhầm lẫn cho bất kỳ nỗ lực dự đoán bí mật nào.
Các nhà nghiên cứu đã nộp đơn xin cấp bằng sáng chế quốc tế cho PUFs của họ. Mục tiêu của nhóm là vượt ra ngoài lĩnh vực nghiên cứu để tiến tới thương mại hóa công nghệ.
Jim Northup, Giám đốc điều hành của Verilock cho biết, công ty coi công nghệ này như một công cụ thay đổi cuộc chơi thực sự trong an ninh mạng.
Theo The Hacker News
TIN CÙNG CHUYÊN MỤC
Liệu công cụ kiểm tra nội dung AI có đán...
Công cụ AI tạo sinh được bổ sung thêm tr...
Máy tính liên tục khởi động lại vì bản c...
Lỗ hổng ChatGPT macOS có thể kích hoạt p...
Phát hiện lỗi lạ gây ra hiệu suất thiếu ...
Mozilla đối mặt với khiếu nại về quyền...
- Back to school – KASPERSKY TẶNG BẠN VOUCHER GRAB T...
- Bảo vệ toàn diện nhận ngay thêm 6 tháng miễn phí
- Hoạt động tội phạm mạng trên nền tảng Telegram tăn...
- Kaspersky: Cứ 5 người Việt Nam thì có 1 người từng...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Liệu công cụ kiểm tra nội dung AI có đáng tin khôn...
- Công cụ AI tạo sinh được bổ sung thêm trên Microso...
- Máy tính liên tục khởi động lại vì bản cập nhật Wi...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Phát hiện lỗi lạ gây ra hiệu suất thiếu ổn định tr...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...