Các thiết bị Android có thể bị xâm nhập nhờ lợi dụng công nghệ hàng chục năm tuổi này

Theo dõi VGT trên

Luôn có một chiếc smartphone mới xuất hiện trên thị trường với những tính năng cao cấp, khiến thiết bị của bạn trông như đã lỗi thời. Nhưng dù bao thế hệ điện thoại di động đã trôi qua, chúng vẫn dựa vào các thiết bị điện tử đã hàng chục năm tuổi.

Trên thực tế, công nghệ điện thoại đã cổ xưa từ thế kỷ 20 vẫn có thể được sử dụng để…thực hiện các cuộc tấn công vào rất nhiều những smartphone phổ biến của thế kỷ 21 này.

Nghe có vẻ khó hiểu ư? Hãy đọc tiếp nhé.

Một nhóm các nhà nghiên cứu đến từ Đại học Florida, Đại học Stony Brook và Samsung Research America đã phát hiện ra rằng, các câu lệnh Attention (AT), vốn xuất hiện từ những năm 1980, có thể được sử dụng để xâm nhập vào các thiết bị Android. Những trình điều khiển modem và đường dây điện thoại này ban đầu có chức năng ra lệnh cho điện thoại thực hiện quay số, hoặc kết thúc cuộc gọi, và một số hành động khác. Dần dần, các câu lệnh AT được mở rộng vào các giao thức hiện đại như nhắn tin SMS, 3G, và LTE, và thậm chí còn giúp tạo ra các câu lệnh tuỳ biến cho những hành động như khởi động camera, hay điều khiển màn hình cảm ứng trên một chiếc smartphone.

Video đang HOT

Các nhà nghiên cứu đã trình bày phát hiện của họ tại Hội thảo Bảo mật Usenix ở Baltimore trong tháng nay, và cho biết rằng các hãng sản xuất thường thiết lập các thiết bị để nhận lệnh AT trong quá trình thử nghiệm thực tế và các quá trình gỡ lỗi (debug). Tuy nhiên, một lượng lớn các smartphone phổ biến vẫn giữ lại các câu lệnh này, cho phép bất kỳ ai truy xuất thông qua cổng USB của thiết bị, sau khi đã hoàn tất giai đoạn thử nghiệm và chính thức đưa đến tay người dùng.

Kết quả là, một kẻ tấn công có thể thiết lập một trạm sạc chứa mã độc, hoặc phân phối các loại cáp sạc đã nhiễm độc, để khởi động các đợt tấn công chiếm quyền kiểm soát điện thoại, đánh cắp dữ liệu, và thậm chí là vượt qua các chế độ khoá bảo vệ màn hình.

“Bạn cắm một sợi cáp USB vào thiết bị, chúng tôi sẽ chạy một đoạn mã nhỏ để kích hoạt một tập tin cấu hình giao diện USB, cho phép thiết bị nhận các câu lệnh AT, và sau đó chúng tôi có thể gửi chúng và làm mọi thứ mình muốn” – Kevin Butler, một nhà nghiên cứu bảo mật nhúng tại Đại học Florida nói. “Các câu lệnh AT có thể được sử dụng một cách hợp pháp, nhưng chúng không được thiết kế cho việc sử dụng rộng rãi. Chúng tôi phát hiện ra 3.500 câu lệnh AT, và phần lớn chúng đều chưa được ghi lại ở bất kỳ đâu”.

Các thiết bị Android có thể bị xâm nhập nhờ lợi dụng công nghệ hàng chục năm tuổi này - Hình 1

Một số câu lệnh AT trên điện thoại

Ví dụ, một kẻ tấn công có thể gửi các câu lệnh với khả năng vượt qua màn hình khoá của điện thoại, và sau đó khởi động “các sự kiện chạm” trên màn hình, điều hướng đến bất kỳ đâu kẻ đó muốn trên điện thoại để truy xuất dữ liệu hoặc thay đổi các thiết lập.

Bởi các hãng sản xuất không công khai ghi chép lại các câu lệnh, các nhà nghiên cứu phải thực hiện kỹ thuật đảo ngược mã cơ bản đang chạy trên các smartphone khác nhau, sau đó thử nghiệm các câu lệnh họ tìm thấy để xem chúng thực sự làm gì. Nhóm nghiên cứu đã tìm hiểu 2.000 tập tin firmware Android từ 11 hãng phát triển , và sau đó thử nghiệm các cuộc tấn công được tuỳ biến cho phù hợp với 8 mẫu điện thoại Android từ 4 thương hiệu khác nhau.

Không phải mọi điện thoại Android đều ngay lập tức bị ảnh hưởng bởi cuộc tấn công. Nhưng một kẻ tấn công với một trạm sạc nhiễm mã độc và mang nó lắp đặt tại một sân bay bận rộn sẽ có khả năng cao có thể chiếm quyền kiểm soát của ít nhất vài chiếc điện thoại. Các nhà nghiên cứu còn chỉ ra rằng chế độ “chỉ sạc” của Android thông thường không bảo vệ được các thiết bị trước các cuộc tấn công bằng câu lệnh AT. Hàng rào bảo vệ này cũng không phải luôn được mặc định kích hoạt, nhưng ngay cả khi đã kích hoạt, nhóm nghiên cứu phát hiện ra rằng họ vẫn có thể gửi các câu lệnh AT dù Android đang hiển thị một pop-up bảo mật yêu cầu được cấp quyền truy xuất dành cho một trạm sạc nhiễm mã độc.

“Từ những gì chúng tôi thấy, các câu lệnh AT khác nhau sẽ đánh vào các lớp khác nhau của smartphone” – Butler nói – “Một số câu lệnh cổ điển sẽ đánh vào lớp giao diện radio, nơi có vi xử lý băng tần và nơi diễn ra các cuộc gọi. Nhưng các câu lệnh cho phép bạn thực hiện các hành động như chụp ảnh thực ra lại được diễn dịch bởi lớp Android, bởi bản thân hệ điều hành chứ không phải bởi điện thoại. Do đó, ngay cả khi giao diện được thiết kế cho các hoạt động thuộc loại gọi điện truyền thống, giao diện này lại được xây dựng để cho phép các chức năng mạnh mẽ hơn nhiều – như thay thế firmware trên điện thoại, hay khởi động các sự kiện màn hình cảm ứng”.

Bên cạnh phát hiện về các câu lệnh AT thông qua giao diện USB, các nhà nghiên cứu còn lưu ý rằng Bluetooth và các chuẩn kết nối khác đều hỗ trợ các lệnh AT. Có nghĩa là ngoài cổng USB, các lệnh AT còn có thể bị lợi dụng để tấn công thiết bị thông qua một loạt các phương thức khác.

“Tôi chắc chắn rằng trong vài năm tới, nhiều lỗ hổng mới sẽ xuất hiện thông qua loại hình tấn công này” – Alfonso Munoz, một nhà nghiên cứu bảo mật tại công ty phát triển phần mềm BBVA Next Technologies của Tây Ban Nha, đang nghiên cứu về sự nguy hiểm của các lệnh AT, cho biết – “Những ứng dụng mới dựa trên các lệnh AT vẫn chưa được phân tích đầy đủ xét từ quan điểm bảo mật”.

Samsung và LG đều đã tung ra các bản vá để ngắt truy xuất đến các lệnh AT thông qua USB, và Butler nói rằng nhóm nghiên cứu cũng đang liên hệ với một số các công ty khác để tung ra nhiều bản vá hơn nữa. Liệu một thiết bị có chấp nhận các lệnh AT hay không, và bằng cách nào, phụ thuộc vào các từng hãng sản xuất triển khai Android trên các thiết bị của họ, và đây không phải là điều Google có thể đơn phương giải quyết được. Nhưng Butler cảnh báo rằng ngay cả khi mọi hãng sản xuất đều đã tung ra các bản vá, vẫn sẽ có những vấn đề với việc phân phối chúng, bởi nhiều công ty chỉ hỗ trợ các thiết bị Android trong vài năm, và sự phân mảnh trong thế giới Android đồng nghĩa với việc nhiều điện thoại sẽ phải chờ rất lâu mới nhận được các bản vá (nếu có). Trong khi đó, các nghiên cứu về sự nguy hiểm của lệnh AT chỉ mới bắt đầu mà thôi.

“Chắc chắn sẽ có những thiết bị không nhận các lệnh đó” – Butler nói – “Nhưng sẽ rất khinh suất nếu khẳng định chúng không gặp nguy hiểm. Đây chỉ là đỉnh của một tảng băng trôi mà thôi”.

Theo genk

Bạn thấy bài viết này có hữu ích không?
Không

Tiêu điểm

Giá iPhone sẽ tăng vì một 'siêu công nghệ' khiến người dùng sẵn sàng móc cạn víGiá iPhone sẽ tăng vì một 'siêu công nghệ' khiến người dùng sẵn sàng móc cạn ví
hôm qua
Trải nghiệm gội đầu bằng thiết bị ứng dụng AI với giá phải chăng ở Trung QuốcTrải nghiệm gội đầu bằng thiết bị ứng dụng AI với giá phải chăng ở Trung Quốc
hôm qua
Samsung gia hạn thay thế miễn phí màn hình điện thoại bị sọcSamsung gia hạn thay thế miễn phí màn hình điện thoại bị sọc
20 giờ trước
Windows 11 giúp dễ dàng sao chép văn bản từ hình ảnhWindows 11 giúp dễ dàng sao chép văn bản từ hình ảnh
20 giờ trước
Danh sách những mẫu Galaxy được cập nhật One UI 8Danh sách những mẫu Galaxy được cập nhật One UI 8
18 giờ trước
Xu hướng đáng lo ngại: Dùng ChatGPT đoán địa điểm trong ảnhXu hướng đáng lo ngại: Dùng ChatGPT đoán địa điểm trong ảnh
hôm qua
iPhone thất thế trước đối thủ Trung Quốc tại thị trường cạnh tranh nhất thế giớiiPhone thất thế trước đối thủ Trung Quốc tại thị trường cạnh tranh nhất thế giới
23 giờ trước
Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?
20 giờ trước

Tin đang nóng

Con trai mua nhà tôi định cho 3 tỷ, ngày mua nghe thấy kế hoạch của con dâu, tôi quyết định giữ tiền dưỡng giàCon trai mua nhà tôi định cho 3 tỷ, ngày mua nghe thấy kế hoạch của con dâu, tôi quyết định giữ tiền dưỡng già
5 giờ trước
10 nữ thần học đường đẹp nhất Việt Nam: Nhã Phương - Lan Ngọc hack tuổi quá mượt, số 1 là huyền thoại không ai địch nổi10 nữ thần học đường đẹp nhất Việt Nam: Nhã Phương - Lan Ngọc hack tuổi quá mượt, số 1 là huyền thoại không ai địch nổi
4 giờ trước
Lời xúc động của Giám đốc Công an Quảng Ninh về sự hy sinh của đồng đội trẻLời xúc động của Giám đốc Công an Quảng Ninh về sự hy sinh của đồng đội trẻ
4 giờ trước
Lời cầu hôn 140 tỷ đồng của "búp bê xứ Hàn": Nhẫn cưới, căn hộ hoành tráng đến chấn động, sau 18 năm thế nào?Lời cầu hôn 140 tỷ đồng của "búp bê xứ Hàn": Nhẫn cưới, căn hộ hoành tráng đến chấn động, sau 18 năm thế nào?
4 giờ trước
Dự đoán đáng lo ngại của Elon Musk dần trở thành hiện thựcDự đoán đáng lo ngại của Elon Musk dần trở thành hiện thực
3 giờ trước
Cuộc sống hiện tại của đồng chí cảnh vệ cao 1m85 từng gây bão khi lên TV: Đẹp trai hơn, tình trạng yêu đương mới đáng nói!Cuộc sống hiện tại của đồng chí cảnh vệ cao 1m85 từng gây bão khi lên TV: Đẹp trai hơn, tình trạng yêu đương mới đáng nói!
2 giờ trước
iPhone 17 Pro Max sẽ biến mong muốn nhiều năm nay của người dùng thành hiện thựciPhone 17 Pro Max sẽ biến mong muốn nhiều năm nay của người dùng thành hiện thực
3 giờ trước
Nhân chứng kể phút giáp mặt đối tượng cầm dao cướp ngân hàng ở Hà NộiNhân chứng kể phút giáp mặt đối tượng cầm dao cướp ngân hàng ở Hà Nội
4 giờ trước

Tin mới nhất

CEO Tim Cook lo lắng tột độ trước nguy cơ sản xuất iPhone 17 bị trì hoãn

CEO Tim Cook lo lắng tột độ trước nguy cơ sản xuất iPhone 17 bị trì hoãn

2 giờ trước
CEO Apple Tim Cook đang tỏ ra lo lắng về các vấn đề phát sinh trong chuỗi cung ứng có thể ảnh hưởng đến việc sản xuất iPhone 17 theo kế hoạch.
Australia và Việt Nam thành lập trung tâm công nghệ chiến lược

Australia và Việt Nam thành lập trung tâm công nghệ chiến lược

14 giờ trước
Đối tác công nghệ của trung tâm, Nokia, dự đoán 5G và công nghệ 5G thế hệ sau có thể đóng góp tới 8.000 tỷ USD vào GDP toàn cầu vào năm 2030. Điều này mở ra tiềm năng trưởng mới cho cả Việt Nam và Australia.
Big Tech chuyển mình bước vào kỷ nguyên lượng tử

Big Tech chuyển mình bước vào kỷ nguyên lượng tử

14 giờ trước
Theo dữ liệu từ LinkedIn, mức lương cho các vị trí lĩnh vực máy tính lượng tử dao động từ 150.000 USD tới hơn 500.000 USD/năm, tùy theo vai trò và công ty, cho thấy sự quan tâm ngày càng lớn từ phía nhà tuyển dụng.
UAE sắp trở thành quốc gia đầu tiên ban hành luật bằng AI

UAE sắp trở thành quốc gia đầu tiên ban hành luật bằng AI

14 giờ trước
Tuần trước, chính phủ UAE đã phê duyệt việc thành lập một cơ quan đặc biệt - Văn phòng Tình báo Quy định, chịu trách nhiệm triển khai AI trong quá trình ban hành luật. Trí tuệ nhân tạo dự kiến sẽ đẩy nhanh quá trình ban hành luật lên 70...
RTX 5060 Ti 16 GB không thể đánh bại RTX 4070 nếu không ép xung

RTX 5060 Ti 16 GB không thể đánh bại RTX 4070 nếu không ép xung

18 giờ trước
Theo Tech4Gamers, thị trường card đồ họa đang nóng lên với sự xuất hiện của dòng Nvidia GeForce RTX 50. Tuy nhiên, mẫu RTX 5060 Ti 16 GB, một trong những cái tên được mong đợi, lại mang đến kết quả hiệu năng có phần gây bất ngờ.
Google ngừng hỗ trợ 3 mẫu điện thoại Android phổ biến

Google ngừng hỗ trợ 3 mẫu điện thoại Android phổ biến

20 giờ trước
Những chiếc điện thoại Pixel 3a, Galaxy S10 và OnePlus 7 giờ đây trở thành miếng mồi ngon cho tin tặc.
Ổ SSD không sử dụng lâu ngày có thể mất trắng dữ liệu

Ổ SSD không sử dụng lâu ngày có thể mất trắng dữ liệu

20 giờ trước
Theo Tom s Hardware, nhiều người dùng có thói quen lưu trữ bản sao lưu hoặc dữ liệu quan trọng vào ổ SSD rồi đem cất đi, với niềm tin rằng chúng sẽ an toàn tuyệt đối.
Khám phá những công dụng ẩn của ổ USB

Khám phá những công dụng ẩn của ổ USB

2 ngày trước
Hầu hết chúng ta sử dụng ổ USB chỉ để lưu trữ các tập tin tạm thời mà không biết rằng thiết bị này có thể làm được nhiều hơn thế.
TikTok Trung Quốc lần đầu công bố thuật toán gây nghiện

TikTok Trung Quốc lần đầu công bố thuật toán gây nghiện

2 ngày trước
ByteDance - công ty mẹ của TikTok tại Trung Quốc - vừa gây sốc khi lần đầu tiên công bố chi tiết về thuật toán đề xuất nội dung giúp mạng xã hội này khuynh đảo khắp thế giới.
Microsoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot Studio

Microsoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot Studio

2 ngày trước
Công nghệ mới của Copilot Studio từ Microsoft cho phép AI xử lý công việc thực tế bằng cách tương tác trực tiếp với phần mềm.
Vài suy ngẫm về AI

Vài suy ngẫm về AI

2 ngày trước
AI xuất hiện ở khắp mọi nơi, trên điện thoại, xe hơi, trong văn phòng, trong sáng tạo nghệ thuật, nhưng không phải ai cũng thực sự hiểu các loại trí tuệ nhân tạo này hoạt động ra sao.
Starlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạn

Starlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạn

2 ngày trước
Đây được xem là bước tiến chiến lược nhằm hiện đại hóa hạ tầng viễn thông, nâng cao khả năng kết nối tại các khu vực khó tiếp cận và thúc đẩy vị thế của Việt Nam trong làn sóng công nghệ toàn cầu.

Có thể bạn quan tâm

Lão nông phát hiện "tảng đá mọc tóc trắng", chuyên gia lập tức phong tỏa cả ngôi làng: Loài vật quý hiếm bậc nhất hành tinh xuất hiện

Lão nông phát hiện "tảng đá mọc tóc trắng", chuyên gia lập tức phong tỏa cả ngôi làng: Loài vật quý hiếm bậc nhất hành tinh xuất hiện

Lạ vui

1 phút trước
Hoá ra, tảng đá tưởng chừng vô tri vô giác mà ông cụ Trung Quốc tìm thấy lại chứa đựng bí mật khiến giới khoa học phải bất ngờ.
Sau sáp nhập, một tỉnh Tây Bắc trở thành 'thiên đường của dân leo núi'

Sau sáp nhập, một tỉnh Tây Bắc trở thành 'thiên đường của dân leo núi'

Du lịch

1 phút trước
Sau sáp nhập, một tỉnh ở Tây Bắc sẽ sở hữu hàng loạt đỉnh núi cao hùng vĩ, cảnh quan ấn tượng, là tiềm năng để phát triển mạnh mẽ loại hình du lịch leo núi.
Váy maxi cổ yếm, váy midi suông... điểm nhấn thu hút cho phong cách mùa hạ

Váy maxi cổ yếm, váy midi suông... điểm nhấn thu hút cho phong cách mùa hạ

Thời trang

1 phút trước
Để tăng cường khả năng ứng dụng và thay đổi phong cách cho váy suông, các nhà mốt luôn để ngỏ khả năng kết hợp cho người mặc. Nàng có thể lựa chọn thắt eo hoặc mặc trang phục phom rộng để cảm thấy thoải mái và tự do nhất
Con gái của "mỹ nhân Hollywood" và "người đàn ông quyến rũ nhất thế giới" lại gây bão: Tại sao được nhận xét khác bố mẹ?

Con gái của "mỹ nhân Hollywood" và "người đàn ông quyến rũ nhất thế giới" lại gây bão: Tại sao được nhận xét khác bố mẹ?

Netizen

5 phút trước
Shiloh Jolie-Pitt, con gái của nữ minh tinh Angelina Jolie - người phụ nữ xinh đẹp và quyền lực bậc nhất Hollywood và Brad Pitt - người đàn ông quyến rũ nhất thế giới, từ lâu đã trở thành cái tên quen thuộc với truyền thông và người hâm...
"Ốc đảo trên mây" của phú bà sống ở penthouse tầng 36: View ôm trọn Lanmark 81, trái ngọt hoa thơm tựa vườn thiên đàng

"Ốc đảo trên mây" của phú bà sống ở penthouse tầng 36: View ôm trọn Lanmark 81, trái ngọt hoa thơm tựa vườn thiên đàng

Sáng tạo

6 phút trước
Không đơn thuần là nơi ở, tổ ấm của CEO Hannah Olala giống như một ốc đảo trên cao - nơi cô tìm thấy sự bình yên, chữa lành sau những giờ làm việc bận rộn.
Các thuốc điều trị giãn tĩnh mạch chân

Các thuốc điều trị giãn tĩnh mạch chân

Sức khỏe

7 phút trước
Phương pháp này sử dụng một loại dung dịch đặc biệt để tiêm vào các tĩnh mạch giãn, gây ra phản ứng xơ hóa, làm cho tĩnh mạch bị tắc nghẽn và cuối cùng biến mất. Phương pháp này được áp dụng đối với các tĩnh mạch giãn nhỏ và trung bình.
Một phụ nữ rơi khỏi ô tô tử vong, người đàn ông trong xe châm lửa tự thiêu

Một phụ nữ rơi khỏi ô tô tử vong, người đàn ông trong xe châm lửa tự thiêu

Tin nổi bật

11 phút trước
Theo người dân địa phương, người đàn ông đi xuống một lúc thì mở cửa phụ phía hàng ghế sau, lên ô tô ngồi rồi bất ngờ châm lửa đốt. Chiếc xe lúc này bùng cháy dữ dội, người dân nhanh chóng dùng bình chữa cháy dập lửa.
TP.HCM: Cháy nhà 3 tầng, cụ ông 92 tuổi tử vong thương tâm

TP.HCM: Cháy nhà 3 tầng, cụ ông 92 tuổi tử vong thương tâm

Pháp luật

15 phút trước
Cơ quan chức năng phong tỏa hiện trường vụ cháy nhà ở Q.Bình Thạnh (TP.HCM) làm một cụ ông 92 tuổi tử vong thương tâm.
Sao nam Vbiz bị camera tóm cận hành động nhạy cảm với Hoa hậu Thiên Ân

Sao nam Vbiz bị camera tóm cận hành động nhạy cảm với Hoa hậu Thiên Ân

Sao việt

21 phút trước
Cụ thể, camera tóm được khoảnh khắc Ma Ran Đô đặt bàn tay hư lên sát phần eo, thậm chí còn có thao tác ấn vài lần vào phần eo của Thiên Ân.
Gợi ý setlist hoành tráng nhất cho "concert quốc gia", hàng triệu người trẻ đang nô nức tập văn nghệ cực nhiệt!

Gợi ý setlist hoành tráng nhất cho "concert quốc gia", hàng triệu người trẻ đang nô nức tập văn nghệ cực nhiệt!

Nhạc việt

25 phút trước
Giới trẻ hào hứng lên kế hoạch học thuộc làu làu setlist để hát vang trong ngày Lễ diễu binh, diễu hành Kỷ niệm 50 năm Giải phóng miền Nam thống nhất đất nước.
Anh đẩy mạnh sản xuất vũ khí để giảm bớt phụ thuộc vào Mỹ, Pháp

Anh đẩy mạnh sản xuất vũ khí để giảm bớt phụ thuộc vào Mỹ, Pháp

Thế giới

35 phút trước
Hơn 1.200 người, bao gồm nhiều nhà kinh tế hàng đầu thế giới, đã ký vào tuyên bố phản đối thuế quan do chính quyền Tổng thống Mỹ Donald Trump khởi xướng.