Phát hiện lỗi bảo mật nghiêm trọng trên chip Qualcomm Snapdragon
Các chuyên gia bảo mật Trend Micro phát hiện ra một lỗi ở cấp kernel trên vài dòng chip Snapdragon vốn từ đó có thể tạo ra lỗ hổng bảo mật khiến hàng tỉ thiết bị Android bị tấn công.
Hồi giữa tháng 3/2016, các chuyên gia bảo mật tại Trend Micro cho hay lỗi bảo mật này được phát hiện trong mã lập trình bên nhúng trong kernel của chip Snapdragon.
Nếu khai thác được mã kernel này thì hacker có thể kiểm soát "từ A đến Z" thiết bị vốn sử dụng chip xử lí Snapdragon và chạy hệ điều hành Android của người dùng. Hay nói cho đơn giản, hacker sẽ truy cập vào "tận gốc" thiết bị với quyền hạn quản trị cao nhất.
Theo TheHackerNews, hacker có thể biết được chủ nhân thiết bị Android đang ở đâu, sau đó kích hoạt tính năng camera ở chế độ ngầm để chụp ảnh người dùng, đánh cắp dữ liệu lưu trữ trên thiết bị từ thông tin tài khoản, mật khẩu, hình ảnh, email và cho đến hình ảnh cá nhân.
Đại diện Trend Micro cho biết, chip SoC Snapdragon của Qualcomm hiện được trang bị cho hơn 1 tỉ thiết bị, trong đó có cả thiết bị IoT vốn đang phổ biến hiện nay.
Cũng theo Trend Micro, hãng đã gửi thông tin cảnh báo đến Qualcomm và một số hãng sản xuất thiết bị di động liên quan.
Được biết, Google đã nhanh chóng tung ra các bản vá lỗi bảo mật sau khi Trend Micro phát hiện sự vụ nhằm ngăn cản giới hacker tấn công thiết bị của người dùng thông qua các ứng dụng được viết riêng.
Trend Micro cho biết, các dòng thiết bị Nexus 5X, Nexus 6P, Nexus 6, Nexus 5, Nexus 4, Nexus 7, Nexus 9 và Nexus 10, cũng như các thiết bị Andorid chạy chip Qualcomm Snapdragon 800 Series (gồm 800, 805 và 810) và chạy nhân kernel 3.19 trở lên đều bị ảnh hưởng bởi lỗi bảo mật vừa nêu.
Chưa hết, lỗ hổng bảo mật có thể bị khai thác trên thiết bị chạy Android từ phiên bản 4 đến phiên bản 6 mới nhất.
Suckhoecuocsong.com.vn (Theo PC World VN)
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.