Nếu đang sử dụng điện thoại Android có chip Snapdragon bên trong, rất có thể thiết bị đang dùng đã mắc phải một loạt lỗi bảo mật nghiêm trọng tiềm ẩn.
Hàng triệu điện thoại Android dùng chip Snapdragon có thể “không bao giờ” được vá lỗ hổng
Theo Android Authority, các nhà nghiên cứu bảo mật của Check Point cho biết họ đã phát hiện ra hơn 400 lỗ hổng mã với biệt danh “Achilles” trong bộ xử lý tín hiệu kỹ thuật số (DSP) của chip Snapdragon từ Qualcomm.
Video đang HOT
Nhóm bảo mật cho biết đang giữ bí mật thông tin chi tiết để ngăn chặn hoạt động có hại trước khi bản sửa lỗi được triển khai. Theo Check Point, những kẻ tấn công có thể âm thầm ghi âm cuộc gọi và đánh cắp dữ liệu khiến thiết bị không thể sử dụng được và thậm chí lặng lẽ cài đặt phần mềm độc hại không thể gỡ bỏ.
Chưa rõ cách khai thác ra sao nhưng các nhà nghiên cứu cho biết họ đã sử dụng “công nghệ kiểm tra lông tơ” và nhiều phương pháp khác để xác định lỗ hổng trong DSP – vốn là hộp đen khó nghiên cứu hơn. Check Point lưu ý các nhà cung cấp điện thoại không thể khắc phục điều này một cách đơn giản vì nhà sản xuất chip (trong trường hợp này là Qualcomm) phải giải quyết các vấn đề trước.
Rất may, các giải pháp đang được triển khai. Phát ngôn viên Qualcomm cho biết công ty thừa nhận những sai sót và chia sẻ thông tin chi tiết với các nhà sản xuất. Tuy nhiên, vị đại diện này cũng nói rằng không có bằng chứng về việc lỗ hổng đang bị khai thác và người dùng có thể giảm thiểu rủi ro bằng cách nhận các bản vá khi có sẵn và tải xuống ứng dụng từ các cửa hàng đáng tin cậy như Google Play Store.
Được biết, số lượng chip Snapdragon hiện tại chiếm khoảng 40% số lượng điện thoại sản xuất vào năm 2019 và có mặt trên nhiều thiết bị từ các thương hiệu nặng ký như Samsung, LG và Xiaomi. Theo người đứng đầu bộ phận nghiên cứu của Check Point Yaniv Balmas, điều đó có khả năng khiến hàng trăm triệu điện thoại trở thành nạn nhân và việc sửa chữa tất cả chúng có thể khó hoặc không thể.
Bản thân Qualcomm cung cấp hỗ trợ mở rộng cho các thiết bị Android, nhưng điều đó lại không xảy ra đối với chính các nhà cung cấp. Như đã biết, các nhà cung cấp Android thường chậm cung cấp các bản cập nhật và có thể cắt hỗ trợ sớm hơn đáng kể so với Qualcomm. Mặc dù các bản vá bảo mật đôi khi được gửi sớm hơn và không phụ thuộc vào lịch trình hỗ trợ thông thường nhưng có thể hàng triệu điện thoại không bao giờ nhận được bản sửa lỗi do quá lâu hoặc chính sách cập nhật của nhà sản xuất.
Twitter vá lỗ hổng bảo mật xâm nhập tin nhắn trên ứng dụng Android
Một lỗ hổng trên ứng dụng Android có thể làm lộ thông tin riêng tư, vừa được Twitter vá lại và công bố với người dùng.
Twitter vá lỗ hổng trên ứng dụng Android
Twitter đã tiết lộ thông tin về một lỗ hổng có thể đã gây ra một đòn đánh mạnh vào vấn đề bảo mật của nền tảng này. Một bài viết trên blog thông báo gần đây họ đã khắc phục sự cố bảo mật với ứng dụng Android, mà lỗ hổng này có thể cho phép kẻ tấn công truy cập vào Direct Messages và dữ liệu riêng tư khác của bạn thông qua một ứng dụng độc hại.
Lỗ hổng này có liên quan đến vấn đề bảo mật với Android 8 và 9, có thể phá vỡ các quyền hệ thống của Android có chức năng bảo vệ chống truy cập trái phép vào dữ liệu riêng tư. Trước đó Google khắc phục sự cố vào tháng 10.2018 thông qua một bản vá bảo mật, đã được cung cấp cho 96% người dùng Twitter trên Android.
Hiện tại, Twitter không tìm thấy bằng chứng nào cho thấy lỗ hổng này đã bị khai thác đối với người dùng của mình. Tuy nhiên không có gì đảm bảo rằng nó sẽ không bị dòm ngó trong tương lai, vì vậy họ đã cập nhật ứng dụng trên Android để ngăn các ứng dụng bên ngoài truy cập vào dữ liệu bên trong ứng dụng của Twitter.
Twitter yêu cầu người dùng nên cập nhật ứng dụng lên phiên bản mới nhất và tuyên bố sẽ xác định các thay đổi đối với các quy trình bảo mật của mình để tránh các vấn đề tương tự xảy ra trong tương lai. Lỗ hổng này không ảnh hưởng đến các ứng dụng web và ứng dụng iOS của Twitter.
Lựa chọn một trong những giải pháp bảo mật tốt nhất dành cho điện thoại Android Android là hệ điều hành dành cho điện thoại phổ biến nhất hiện nay với hàng triệu người dùng, Android trở thành miếng mồi béo bở cho tội phạm mạng. Giải pháp bảo mật đáng tin cậy cho Android trở nên hết sức cần thiết. Ngày nay, giải pháp bảo mật dành cho điện thoại di động ngoài việc cung cấp khả năng...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Sao Việt 19/1: NSND Công Lý cùng vợ trang trí nhà đón Tết
NSND Công Lý chia sẻ: Tết đơn giản chỉ là khoảng thời gian ở bên cạnh những người thân yêu - gia đình, tự tay chăm chút từng góc nhỏ trong căn nhà...
Đại hội khui quà Tết của sao Cbiz: Dương Mịch dùng cả bao đồ xa xỉ so kè Triệu Lệ Dĩnh, Huỳnh Hiểu Minh tặng 1 thứ nghe xong ai cũng nể
Sắp tới Tết Ất Tỵ, dàn sao hạng A của Cbiz như Triệu Lệ Dĩnh, Dương Mịch, Huỳnh Hiểu Minh, Tiêu Chiến, Vương Nhất Bác... đã gửi tới giới truyền thông những món quà tri ân.
Cặp đôi Hoa ngữ liên tục "tình tứ" ở họp báo phim mới khiến fan hú hét: Nhà gái đẹp rực rỡ như nữ thần mùa xuân
Mới đây, họp báo phim Ngũ phúc lâm môn đã được tổ chức với sự tham gia của dàn diễn viên chính, trong đó bao gồm cặp đôi Vương Tinh Việt - Lư Dục Hiểu.
Cách chữa táo bón đơn giản không cần dùng thuốc
Táo bón là rối loạn chức năng đường ruột khiến nhu động ruột không thường xuyên hoặc khó đi ngoài. Phân thường cứng và khô. Các triệu chứng khác có thể bao gồm đau bụng, đầy hơi và cảm giác như chưa đi đại tiện xong.
Marmoush đổi đời khi đầu quân Man City
Sky Sports cho biết tiền đạo người Ai Cập sẽ bỏ túi 13,5 triệu bảng mỗi năm tại Man City, với bản hợp đồng kéo dài đến mùa hè 2029.
Hàng xóm quay lén người phụ nữ Hà Nội hì hục lau cổng ăn Tết, tất cả bị sốc khi thấy toàn cảnh căn nhà
Điều gây ấn tượng là bởi người phụ nữ đang lau dọn cổng của một căn biệt thự trông rất bề thế và sang trọng. Tưởng rằng công việc này là của người giúp việc, nhưng không, người phụ nữ đang lau dọn kia lại chính là... chủ nhân căn nhà!
Phim chưa chiếu đã phá kỷ lục 10 năm mới có 1 lần, nam chính bị ghét vì diễn dở nhưng đẹp trai không có đối thủ
Đây là siêu bom tấn sẽ ra rạp vào dịp Tết Nguyên đán, nam chính là ngôi sao nổi tiếng nhưng còn gây nhiều tranh cãi.
Bị phạt 5 triệu đồng vượt đèn đỏ, chồng khoá xe máy bắt tôi đi xe ôm cho đỡ tốn
Ngay khi biết vợ bị phạt 5 triệu đồng vì trót vượt đèn đỏ, chồng không chia sẻ câu nào mà khóa luôn xe máy, yêu cầu tôi bắt xe ôm đi làm.
Khung cảnh hoang tàn hé lộ 1 sự thật về Chị Đẹp Đạp Gió 2024
Nơi từng rộn ràng tiếng nói cười giờ đây chỉ còn là khoảng không gian trống trải, từng mảng trang trí và đồ đạc dần được tháo dỡ.
Concert Anh Trai Vượt Ngàn Chông Gai có còn "cháy vé"?
Sau 2 concert gây sốt, Anh Trai Vượt Ngàn Chông Gai tái ngộ người hâm mộ với tận 2 đêm diễn liên tục trong concert thứ 3, tổ chức vào ngày 22 và 23/3, tại TP Hồ Chí Minh.
Israel đánh chặn tên lửa từ Yemen
Trong thông báo, quân đội Israel nêu rõ đã kích hoạt báo động không khích tại Jerusalem, một số khu vực ở miền Nam và miền Trung nước này. Không quân Israel đã kịp thời đánh chặn được các tên lửa.