Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng

Theo dõi VGT trên

Một lỗ hổng bảo mật vừa được phát hiện trong mã lập trình tính năng mạng mà Qualcomm nhúng bên trong nhân chip Snapdragon cho phép tin tặc có thể kiểm soát thiết bị từ xa, theo SlashGear.

Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng - Hình 1

Sau Stagefright, các thiết bị Android lại đối diện lỗ hổng bảo mật nghiêm trọngẢnh: AFP

Theo các chuyên gia bảo mật, Qualcomm đã vô tình tạo ra một con đường cho phép tin tặc truy cập vào dữ liệu người dùng cá nhân, có khả năng ảnh hưởng đến hàng ngàn, thậm chí hàng triệu thiết bị Android trên thị trường.

Phạm vi các thiết bị tổn thương cũng rất khó xác định do có sự phân mảnh của nền tảng Android. Theo FireEye, API ảnh hưởng xuất hiện từ năm 2011, thời điểm phiên bản 2.3 Gingerbread được phát hành. Lỗ hổng này cũng được phát hiện trong 5.0 Lollipop, 4.4 KitKat và 4.3 Jelly Bean.

Video đang HOT

Trong khi đó, hãng bảo mật Trend Micro thì cho biết, các dòng thiết bị Nexus 5X/6P/6/5/4/7/9/10 và các thiết bị Android sử dụng chip Snapdragon 800 series (bao gồm 800, 801, 805 và 810) sử dụng nhân kernel 3.19 của Qualcomm đều có thể bị ảnh hưởng bởi lỗi bảo mật.

Qualcomm giới thiệu một API mới trong năm 2011 như là một phần của dịch vụ hệ thống network_manager trong Android. Tuy nhiên, lỗ hổng lập trình trong API này cho phép hacker có thể truy cập vào thiết bị Android, xem thông tin vị trí thiết bị, kích hoạt camera ở chế độ ngầm để chụp ảnh người dùng, ăn cắp các dữ liệu trên thiết bị như thông tin tài khoản, mật khẩu, hình ảnh, tin nhắn SMS cũng như lịch sử cuộc gọi.

Điểm quan trọng làm lỗ hổng thêm phần phức tạp đó là ứng dụng độc hại chỉ cần sử dụng Android API chính thức là có thể khai thác lỗ hổng. Do sử dụng API chính thức nên rất khó để các công cụ chống phần mềm độc hại tự động có thể phát hiện ra chúng. Ngay cả với FireEye, công ty phát hiện ra lỗ hổng, ban đầu cũng không phát hiện ra lỗi với công cụ của mình. Một người sử dụng chỉ cần bị lừa tải về một ứng dụng đòi hỏi quyền sử dụng mạng có thể trở thành nạn nhân.

Hiện tại Qualcomm đã tiến hành vá những phần trong API bị ảnh hưởng, và bản thân Google cũng đã phát hành một bản cập nhật bảo mật có mã CVE-2016-2060. Vấn đề là, chưa rõ thời điểm bản vá được phát hành đến người tiêu dùng trong bối cảnh Android bị phân mảnh, giống như những gì mà lỗ hổng Stagefright đã gặp trước đó.

Kiến Văn

Theo Thanhnien

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật

Lỗ hổng nghiêm trọng trên bộ xử lý của Qualcomm có thể bị khai thác nhằm chiếm quyền quản trị cao nhất (root) trên hơn một tỷ thiết bị Android.

Theo HackerNews, chuyên gia bảo mật của Trend Micro đã cảnh báo người dùng Android về một số sai lầm ngớ ngẩn nhưng nghiêm trọng tồn tại trong mã hạt nhân (kernel) của chip Qualcomm Snapdragon. Những kẻ tấn công có thể khai thác lỗ hổng này nhằm chiếm quyền điều khiển mọi chức năng trên thiết bị.

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật - Hình 1

Các chip Snapdragon 810, 805 và 800 dính lỗ hổng bảo mật nghiêm trọng.

Có được quyền truy cập ở cấp cao nhất (root), tin tặc sẽ đánh cắp dữ liệu cá nhân bao gồm email, tin nhắn, hình ảnh... hay điều khiển các chức năng chụp hình, ghi âm... Chuyên gia bảo mật cũng lưu ý rằng, Snapdragon có cấu tạo SoC - hệ thống trên một chip, bao gồm kết nối Internet of Things (IoT) - nên vấn đề còn trở nên nghiêm trọng hơn.

Mặc dù Google đã tung bản cập nhật sau khi biết được mối nguy hiểm trên, nhưng người dùng chưa được nâng cấp ngay. Lý do bởi các bản cập nhật phải qua nhiều công đoạn, dưới sự kiểm soát từ nhiều lớp mới đến tay người dùng.

Một số máy thuộc dòng Google Nexus sẽ được vá lỗi trước tiên, bao gồm Nexus 5X, 6P, 6, 5, 4, 7, 9 và Nexus 10. Trong khi đó, những sản phẩm của các nhà sản xuất khác phải chờ rất lâu và thời gian đó đủ để tin tặc khai thác lỗ hổng bảo mật.

Tất cả thiết bị thông minh dùng chip Qualcomm Snapdragon 800 series, bao gồm 800, 805 và 810 chạy phiên bản kernel 3.10, đều bị ảnh hưởng. Lỗi tồn tại trên Android phiên bản 4 đến phiên bản 6.

Ước tính hơn một tỷ thiết bị Android chịu ảnh hưởng bởi lỗ hổng này.

Đình Nam

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025

Tin đang nóng

Hình ảnh Đại Nghĩa và mẹ trước khi bà qua đời vì đột quỵ, tình trạng hiện tại của nam MC gây xót xaHình ảnh Đại Nghĩa và mẹ trước khi bà qua đời vì đột quỵ, tình trạng hiện tại của nam MC gây xót xa
23:07:09 06/05/2025
Ái nữ nhà Đỗ Mỹ Linh gây sốt với khoảnh khắc nằm gọn trong lòng Chủ tịch Hà Nội FCÁi nữ nhà Đỗ Mỹ Linh gây sốt với khoảnh khắc nằm gọn trong lòng Chủ tịch Hà Nội FC
20:26:18 06/05/2025
Bố mẹ vợ Văn Hậu bị soi thái độ lạ, xa cách không chụp ảnh chung, nghi lục đục?Bố mẹ vợ Văn Hậu bị soi thái độ lạ, xa cách không chụp ảnh chung, nghi lục đục?
21:32:11 06/05/2025
Bộ Ngoại giao thông tin vụ 4 người Việt tử vong ở Đài LoanBộ Ngoại giao thông tin vụ 4 người Việt tử vong ở Đài Loan
21:44:29 06/05/2025
Nhân viên y tế Bệnh viện Đa khoa Nam Định bị con trai bệnh nhân đấm liên tiếpNhân viên y tế Bệnh viện Đa khoa Nam Định bị con trai bệnh nhân đấm liên tiếp
22:04:26 06/05/2025
Baeksang 2025: Song Hye Kyo bất ngờ "đụng mặt" 2 tình cũ, thái độ 1 người trở thành chủ đề bàn cãiBaeksang 2025: Song Hye Kyo bất ngờ "đụng mặt" 2 tình cũ, thái độ 1 người trở thành chủ đề bàn cãi
21:47:28 06/05/2025
Chủ tịch nước Lương Cường chiêm bái xá lợi Phật tại chùa Thanh TâmChủ tịch nước Lương Cường chiêm bái xá lợi Phật tại chùa Thanh Tâm
21:09:20 06/05/2025
Vụ sữa giả, thuốc giả: Bộ Y tế nói đã 'làm hết trách nhiệm'Vụ sữa giả, thuốc giả: Bộ Y tế nói đã 'làm hết trách nhiệm'
20:25:22 06/05/2025

Tin mới nhất

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

18:54:05 06/05/2025
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.
Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

17:58:29 06/05/2025
Việc thừa nhận và xử lý những thách thức này sẽ là yếu tố then chốt khi AI tạo sinh ngày càng được ứng dụng vào các quá trình ra quyết định trong nhiều lĩnh vực.
Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

14:53:38 06/05/2025
Cuối năm ngoái, tính năng Audio Overviews (Tổng quan bằng âm thanh) của NotebookLM đã lập tức tạo được hiệu ứng tốt đối với người dùng nhờ khả năng biến các nguồn tài liệu của người dùng thành những cuộc hội thoại hấp dẫn giống như podc...
ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

13:40:00 06/05/2025
Tuy nhiên, một nghiên cứu gần đây do Đại học Oxford (Anh) thực hiện đã chỉ ra rằng, việc dựa dẫm quá mức vào các chatbot AI trong việc chẩn đoán và tư vấn sức khỏe có thể mang đến nhiều rủi ro tiềm ẩn.
Ứng dụng trí tuệ nhân tạo trong sản xuất

Ứng dụng trí tuệ nhân tạo trong sản xuất

12:13:09 06/05/2025
Dựa trên số liệu phân tích của công nghệ Smartfarm về nhiệt độ, độ ẩm, ánh sáng, dinh dưỡng đất giúp công ty đưa ra quy trình chăm sóc cây trồng hợp lý và kiểm soát toàn bộ yếu tố đầu vào
Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

12:04:54 06/05/2025
Theo báo cáo mới từ AVPN, dù 58% người dân trong khu vực hào hứng với tiềm năng của AI, chỉ có 15% từng được đào tạo về công nghệ này. Thực tế này cho thấy nhu cầu rất lớn đối với các chương trình hỗ trợ đào tạo và tiếp cận AI.
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

11:16:00 06/05/2025
Trước đó, vào năm 2023, G42 tuyên bố chấm dứt hợp tác với các nhà cung cấp phần cứng Trung Quốc, trong đó có Huawei, và chuyển sang làm việc với các đối tác Mỹ nhằm bảo đảm tuân thủ các quy định của Washington.
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

11:14:05 06/05/2025
Điều gây sốc hơn nữa là Microsoft đã xác nhận hành vi này, nhưng khẳng định đó là một tính năng được thiết kế có chủ đích và hãng không có kế hoạch sửa lỗi vì lo ngại phá vỡ tính tương thích hệ thống.
Lưu ý khi cập nhật Windows 11 24H2

Lưu ý khi cập nhật Windows 11 24H2

11:11:33 06/05/2025
Nếu muốn cài đặt thủ công bản cập nhật này, hãy vào hộp thoại Windows Update trong ứng dụng Settings và nhấp vào Check for Updates. Nếu thiết bị đã sẵn sàng và không có lệnh giữ an toàn nào, người dùng sẽ thấy tùy chọn Download and inst...
Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

09:55:33 06/05/2025
Nhiều người dùng smartphone Android có thể nhận thấy việc pin của họ không còn bền bỉ như trước sau khi cài đặt bản cập nhật phần mềm mới.
Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

09:35:28 06/05/2025
Dòng sản phẩm iPhone sẽ trải qua những thay đổi đáng kể trong những năm tới, đặc biệt khi nói đến phiên bản tốt nhất.
Làm gì với cáp USB cũ thay vì ném sọt rác

Làm gì với cáp USB cũ thay vì ném sọt rác

08:57:49 06/05/2025
Khi mua các thiết bị công nghệ như smartphone, tai nghe, máy in hay bàn phím Bluetooth, chúng thường đi kèm cáp USB để sạc hoặc truyền dữ liệu.

Có thể bạn quan tâm

Làm giúp việc nhà giàu lương 10 triệu nhưng hành động của cụ ông 70 khiến tôi "bỏ của chạy lấy người"

Làm giúp việc nhà giàu lương 10 triệu nhưng hành động của cụ ông 70 khiến tôi "bỏ của chạy lấy người"

05:03:44 07/05/2025
Kể từ khi chuyển sang làm giúp việc, tôi có tiền trang trải được cuộc sống, bố mẹ chồng cũng đỡ khổ. Tôi tên Lan, năm nay 48 tuổi. Tôi là người đàn bà có số mệnh lận đận.
Bức xúc vì cả 4 lần sang nhà chơi, bạn gái đều lấy lý do đi về để không phải rửa bát

Bức xúc vì cả 4 lần sang nhà chơi, bạn gái đều lấy lý do đi về để không phải rửa bát

Góc tâm tình

05:03:28 07/05/2025
Bạn gái 4 lần qua nhà tôi chơi, ăn cơm nhưng không lần nào chịu rửa bát thì có nên tiếp tục không mọi người? Tôi năm nay 27, người yêu tôi 25 tuổi.
Peru đình chỉ hoạt động khai thác vàng sau thảm kịch 13 người chết

Peru đình chỉ hoạt động khai thác vàng sau thảm kịch 13 người chết

Thế giới

05:02:42 07/05/2025
Tổng thống Boluarte cũng công bố một số biện pháp khác nhằm kiểm soát tình hình, bao gồm lệnh giới nghiêm vào ban đêm và lập một căn cứ quân sự tại Pataz.
Khung hình hỗn loạn nhất Baeksang 2025: 3 cực phẩm visual hội tụ, chỉ 1 hành động mà "quậy banh" cả sự kiện

Khung hình hỗn loạn nhất Baeksang 2025: 3 cực phẩm visual hội tụ, chỉ 1 hành động mà "quậy banh" cả sự kiện

Hậu trường phim

23:51:58 06/05/2025
Sau khi lễ trao giải Baeksang 2025 khép lại vào tối 5/5 vừa, một khoảnh khắc vàng nơi hậu trường đã nhanh chóng gây bão mạng
Những skin CS:GO giá rẻ đáng chú ý

Những skin CS:GO giá rẻ đáng chú ý

Mọt game

23:46:13 06/05/2025
Trong Counter-Strike: Global Offensive (CS:GO), việc sở hữu những skin đẹp mắt không chỉ giúp tăng trải nghiệm chơi game mà còn thể hiện phong cách cá nhân của người chơi.
Bị chê viết câu 'sai', tác giả 'Nhật ký của mẹ' bật khóc hé lộ lý do

Bị chê viết câu 'sai', tác giả 'Nhật ký của mẹ' bật khóc hé lộ lý do

Nhạc việt

23:29:55 06/05/2025
Nhiều năm qua, một câu hát trong Nhật ký của mẹ thường xuyên gây tranh cãi khiến tác giả - nhạc sĩ Nguyễn Văn Chung lên tiếng lý giải.
PGS.TS, nhạc sĩ Nguyễn Lân Cường qua đời ở tuổi 84

PGS.TS, nhạc sĩ Nguyễn Lân Cường qua đời ở tuổi 84

Sao việt

23:27:13 06/05/2025
GS. Nguyễn Lân Dũng cho biết, em trai của ông - PGS.TS, nhạc sĩ Nguyễn Lân Cường - qua đời sáng nay, tại Bệnh viện Đại học Y Dược, Đại học Quốc gia Hà Nội.
Góc nhìn về ông bố phi thường trong 'Lật mặt 8': Nói ít làm nhiều, sẵn sàng hy sinh cả tính mạng vì con

Góc nhìn về ông bố phi thường trong 'Lật mặt 8': Nói ít làm nhiều, sẵn sàng hy sinh cả tính mạng vì con

Phim việt

23:24:51 06/05/2025
Nếu người bà, người mẹ là hình ảnh chính trong Lật mặt 7 thì sang Lật mặt 8: Vòng tay nắng, Lý Hải dành trọn tâm huyết để tôn vinh người cha.
Bất chấp scandal, Kim Soo Hyun vẫn 'on Top' BXH sao Hàn

Bất chấp scandal, Kim Soo Hyun vẫn 'on Top' BXH sao Hàn

Sao châu á

23:20:42 06/05/2025
Bất chấp scandal nghiêm trọng Kim Soo Hyun vẫn chứng tỏ sức ảnh hưởng của mình như một ngôi sao hàng đầu của xứ sở kimchi.
Vé concert của BlackPink bị chê 'quá đắt'?

Vé concert của BlackPink bị chê 'quá đắt'?

Nhạc quốc tế

23:16:56 06/05/2025
Nhiều người nhận xét giá vé concert của BlackPink đang quá cao, dẫn đến nhiều cuộc tranh luận trên mạng xã hội.
Chàng trai nhút nhát chinh phục cô gái xinh đẹp trên show hẹn hò

Chàng trai nhút nhát chinh phục cô gái xinh đẹp trên show hẹn hò

Tv show

23:01:04 06/05/2025
Nam quản lý khách sạn Trung Hiếu và cô gái Hồng Nhung đều từng trải qua mối tình ngắn ngủi trước khi tham gia chương trình hẹn hò.