Lỗ hổng bảo mật phần mềm của Qualcomm có thể gây ảnh hưởng lên 900 triệu smartphone Android

Nam Air
8/8/2016 10:46Phản hồi: 94
Lỗ hổng bảo mật phần mềm của Qualcomm có thể gây ảnh hưởng lên 900 triệu smartphone Android
Các chuyên gia bảo mật ở Checkpoint Research cho biết họ tìm thấy một lỗ hổng bảo mật trên phần mềm điều khiển của các smartphone sử dụng chipset của Qualcomm, vốn có thể khiến hơn 900 triệu smartphone sử dụng chip xử lý của hãng này bị khai thác. Nếu các hacker khai thác được lỗi này, họ có thể kiểm soát được toàn bộ dữ liệu trên điện thoại của người dùng và gây ra những tổn thất rất lớn.

Hiện tại chưa có bằng chứng nào cho thấy lỗi này đang bị khai thác, tuy nhiên chuyên gia Michael Shaulov của Checkpoint tin rằng lỗ hổng bảo mật này sẽ bị phát hiện và lợi dụng trong 3-4 tháng tới đây thôi. Ông cho biết "Luôn luôn có một cuộc đua rằng ai sẽ phát hiện ra lỗ hổng đó trước, là người tốt hay những kẻ xấu". Theo Shaulov, phải mất 6 tháng làm việc để đảo ngược lại những dòng mã lập trình ẩn chứa lỗ hổng bảo mật kể trên.

Lỗ hổng bảo mật mà Michael Shaulov đề cập tới nằm trong phần mềm điều khiển đồ họa và trong bộ mã điều khiển giao tiếp giữa các tiến trình (process) khác nhau chạy ngầm trong điện thoại. Phía Checkpoint đã thông báo cho Qualcomm về lỗi bảo mật này và nhà sản xuất chip đang lên kế hoạch xử lý trước khi nó bị rò rỉ ra ngoài. Michael Shaulov cảnh báo người dùng Android không nên cài các app tải từ bên ngoài Play Store để tránh bị dính mã độc.

Những thiết bị Android sử dụng chip Qualcomm được cho là bị ảnh hưởng bởi lỗ hổng bảo mật này:

BlackBerry Priv và Dtek50
Blackphone 1 và 2 Blackphone
Google Nexus 5X, Nexus 6 và Nexus 6P
HTC One, HTC M9 và HTC 10
LG G4, LG G5, và LG V10
New Moto X của Motorola
OnePlus One, OnePlus 2 và OnePlus 3
Phiên bản Mỹ của Edge Samsung Galaxy S7 và Samsung S7
Sony Xperia Z Ultra

Theo BBC
94 bình luận
Chia sẻ

Xu hướng

Dù ! bị vụ này chip Ss lại lên hương tiếp à !
@hsdhnh Bao nhiêu hãng sao phải kêu mỗi SS hả bạn?
Hên xài 8890.
Sao toàn máy đắt tiền bị không vậy? 😁
bhuubao
CAO CẤP
8 năm
BlackBerry lại đứng đầu bảng. Mang tiếng là hãng đt bảo mật nhất TG.
Sao mà số anh BB xui dữ vậy không biết
ThThLam
TÍCH CỰC
8 năm
@bhuubao bạn bệnh ban lâu chưa?
cáo nhỏ
TÍCH CỰC
8 năm
ImageUploadedByTinhte.vn1470658993.844237.jpg
tại sao toàn là chip cao cấp nhỉ
Bối rối quá vậy òa òa T.T
Hền ko sài con nào trên danh sách
Xong, chip ss lại có cơ hội đắt hàng hơn nữa rồi.
Tin này giờ đến tinhte còn biết nữa thì "xử lý trước khi bị rò rỉ" có muộn không nhỉ. :p
@phamtuananh2085 Thằng ss sản xuất để dùng chứ có bán đâu mà đắt hàng hả bác.
mrbodpi
TÍCH CỰC
8 năm
@thebach nó cũng sản xuất và bán cho apple nữa mà bác , sau vụ này Chip nó lên đời nữa rồi
@mrbodpi Nó làm theo đơn đặt hàng của apple.
@mrbodpi Ss sản xuất theo đơn đặt hàng với thiết kế sẵn có của apple. Chíp của samsung là exynos, trước có bán cho cả meizu nữa, ko biết giờ còn bán nữa ko
@thebach Ss nó gia công chip mà bạn
sợ quá hà
bd.jpg
phongm&e
ĐẠI BÀNG
8 năm
Đù LG, HTC nhiều vại
@phongm&e Ô la la one m8 của e ko có nhá hehe
Ui dào . Giật cả mình ,cứ tưởng máy android nào cũng bị ,hóa ra chỉ có con nào xài chíp rồng, may quá.Đang dùng con xài Media Tek .Mà máy mình chỉ nge gọi nt có mịa gì đâu mà lo lắng.
vythanh
CAO CẤP
8 năm
Ừa
Vậy hả .chuyển sang dùng chip mtk thôi . MTK an toàn hơn rất nhiều
ANHLE479
TÍCH CỰC
8 năm
Chết Iphone của em :rolleyes:
cbr150r
TÍCH CỰC
8 năm
@ANHLE479 Không lên 9.3.4 thì chắc hên xui đi hén, nó cùng "họ" với nhau đó
cáo nhỏ
TÍCH CỰC
8 năm
@cbr150r Bạn có thể giải thích sâu hơn về lỗi này được không? Có vẻ như bạn hiểu nhiều về lỗi này lắm.
cbr150r
TÍCH CỰC
8 năm
@cáo nhỏ Mình không phải chuyên về cái này, chỉ là thấy nó giống nhau ở chỗ có thể chạy code với quyền kernel, quá serious, hông lẽ ngẫu nhiên mà Apple có hẳn 1 cập nhật chỉ để "security patch"?
cáo nhỏ
TÍCH CỰC
8 năm
@cbr150r Theo như mình biết đó là lỗi trong kernel Darwin của Apple chứ đâu liên quan gì tới chip? Chip Apple thậm chí không trùng dây chuyền với Snapdragon :3
Đù... Androi bị điểm danh lẽ nào iPhone sắp xuất hiện.. à mà thôi... kkk
hungproda
TÍCH CỰC
8 năm
Chuyển sang dùng ip thôi 😆
Toàn lỗi chết người. Cơ mà mình chả có gì mà lo hack 😃)

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019