Hàng triệu điện thoại Xiaomi có thể bị hack từ xa

Theo dõi VGT trên

Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.

The Hacker News mới đây cho biết, đã xuất hiện một lỗ hổng nguy hiểm trong quá trình thực thi code từ xa (RCE) cho phép hacker xâm nhập và kiểm soát toàn bộ các điện thoại Xiaomi.

David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.

Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.

Hàng triệu điện thoại Xiaomi có thể bị hack từ xa - Hình 1

Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle.

“Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất”, các nhà nghiên cứu phân tích.

Video đang HOT

Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.

Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.

Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.

Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.

Đại Việt

Theo Zing

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật

Khác với những hạcker "mũ đen" chuyên đột nhập vào các hệ thống tài chính để trộm tiền, hacker "mũ trắng" làm giàu nhờ nghề tìm ra các lỗi bảo mật nghiêm trọng.

"Tôi biết có anh chàng đang thực hiện mục tiêu kiếm 500.000 USD trong năm nay. Anh ấy hoàn toàn có thể làm được" Jobert Abma, đồng sáng lập công ty startup HackerOne, nói với Business Insider.

Jobert Abma hiện 25 tuổi, đồng sáng lập HackerOne. Abma và bạn thân, Michiel Prins đã cùng nhau xâm nhập các hệ thống máy tính từ khi họ còn ngồi trên ghế nhà trường. Khi học tại đại học Henz ở Hà Lan, Abma và Prins đã phát hiện ra lỗ hổng trong phần mềm quản lý điểm số của sinh viên và ngay lập tức cả 2 đã được nhà trường thuê với công việc tìm ra những lỗ hổng mới trong phần mềm để khắc phục.

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật - Hình 1

Jobert Abma, đồng sáng lập công ty chuyên săn tiền thưởng bằng nghề hack tại Mỹ. Ảnh: BusinessInsider.

"Chúng tôi kiếm được nhiều tiền từ hợp đồng làm việc với nhà trường và có tiền trả học phí. Chúng tôi vừa đi học và vừa làm việc tại trường đại học của mình", Abma chia sẻ.

Được sự ủng hộ từ gia đình, Jobert Abma và Michiel Prins thành lập công ty của riêng mình. Cả hai thường xâm nhập vào hệ thống của khách hàng để chỉ cho họ thấy lỗ hổng bảo mật. Từ đó đưa ra những giải pháp và giúp khách hàng giải quyết vấn đề. Từ đó, công ty này nhận được nhiều hợp đồng từ các ngân hàng, công ty bảo hiểm lớn.

"Thời gian đó thật hào hứng, chúng tôi chỉ 20 tuổi nhưng đã kiếm được gần 10.000 USD mỗi tuần, đó là khoản tiền rất lớn đối với sinh viên đại học"Abma nói.

Sau đó, Abma và Prins đã tìm đến San Francisco, cùng với Merijn Terheggen và Alex Rice - cựu trưởng phòng An ninh bảo mật ở Facebook. Bộ tứ này cùng sáng lập nên HackerOne. Đây là website mà các công ty có thể yêu cầu các hacker tấn công vào mình để tìm các lỗ hổng an ninh và trả phí dựa trên mức độ nghiêm trọng được phát hiện.

Theo Business Insider, ý tưởng của HackerOne là treo thưởng cho mỗi lỗ hổng để các "hacker mũ trắng" có thể tìm ra những lỗ hổng đó trước khi các "hacker mũ đen" tìm ra.

Trước khi có HackerOne, ý tưởng này cũng được rất nhiều công ty công nghệ như Facebook, Google, Microsoft, Yahoo, ... áp dụng để phát hiện ra lỗ hổng và vá chúng.

Từ khi thành lập vào năm 2012, HackerOne đã giúp phát hiện 21.000 lỗi bảo mật khác nhau và tiền thưởng thu được lên tới 7 triệu USD vào thời điểm đó.

Các hacker của HackerOne chỉ tốn khoản 12 tuần để kiếm ít nhất 1 triệu USD tiền thưởng từ việc săn "bug" trong các phần mềm. Riêng với Jobert Abma, số liệu thống kê cho thấy trung bình anh kiếm được 4.000 USD với mỗi bug tìm được và tiền thưởng lớn nhất anh từng được nhận là 30.000 USD.

Tuy nhiên theo Abma, việc làm hacker săn tiền thưởng chỉ là nghề tay trái để có thêm thu nhập của các lập trình viên hay kỹ sư phần mềm. Công việc này đã mang lại cho anh 80.000 USD trong 8 tháng qua.

Việc phát hiện được lỗ hổng cực kỳ nghiêm trọng có thể mang lại số tiền rất lớn. Goolge từng thưởng tới 20.000 USD cho những lổ hổng bảo mật dạng này. Abma cho biết đã đặt ra mục tiêu kiếm được 100.000 USD (gần 2,2 tỷ đồng) trong năm nay.

Hoàng Vinh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con traiChia sẻ mới nhất của mẹ Bắp từ Singapore về tình hình hiện tại của con trai
16:53:46 24/02/2025
Điếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêmĐiếng người trước cảnh tượng bóng trắng di chuyển trong salon tóc lúc 12h đêm
19:05:23 24/02/2025
Lạ nhưng thật: Cướp cầm dao kề vào mặt, nhân viên siêu thị tỉnh bơ hỏi một câu 5 chữ liền thoát nạnLạ nhưng thật: Cướp cầm dao kề vào mặt, nhân viên siêu thị tỉnh bơ hỏi một câu 5 chữ liền thoát nạn
14:57:02 24/02/2025
Lí do Lâm Tâm Như mặt sưng phồng, biến dạng khiến gần 100 triệu người sốc nặngLí do Lâm Tâm Như mặt sưng phồng, biến dạng khiến gần 100 triệu người sốc nặng
16:19:15 24/02/2025
Rùng mình cảnh tượng bé gái hoảng loạn khóc lớn khi bị kẹt chân trong thang cuốn của Trung tâm thương mạiRùng mình cảnh tượng bé gái hoảng loạn khóc lớn khi bị kẹt chân trong thang cuốn của Trung tâm thương mại
14:54:23 24/02/2025
Tóm dính "Tiểu Long Nữ" vui như Tết, lộ diện gây ngỡ ngàng sau 6 ngày tuyên bố ly hôn "Dương Quá"Tóm dính "Tiểu Long Nữ" vui như Tết, lộ diện gây ngỡ ngàng sau 6 ngày tuyên bố ly hôn "Dương Quá"
15:09:10 24/02/2025
Người đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộNgười đàn ông túm tóc, đạp túi bụi vào mặt nữ nhân viên bán thuốc: Clip diễn biến đầy phẫn nộ
18:50:19 24/02/2025
Lộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừngLộ clip Lộc Hàm say khướt, đi không vững, giữa lúc tin chia tay tình 7 năm khiến cả MXH ăn mừng
18:22:24 24/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ukraine tung hệ thống vận tải UAV giúp rút ngắn thời gian tiếp tế

Ukraine tung hệ thống vận tải UAV giúp rút ngắn thời gian tiếp tế

Thế giới

20:52:04 24/02/2025
Bộ trưởng Quốc phòng Ukraine Rustem Umerov cho biết hệ thống mới được giới thiệu sẽ rút ngắn đáng kể thời gian chi viện nhiều loại UAV cho tiền tuyến.
Mẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trình

Mẹ qua đời sau thời gian bạo bệnh, Quang Dũng hủy toàn bộ lịch trình

Sao việt

20:39:33 24/02/2025
Chiều 23/2, ca sĩ Quang Dũng thông báo tin buồn khi mẹ anh - bà Nguyễn Thị Bê - qua đời sau thời gian mắc bạo bệnh, hưởng thọ 84 tuổi.
"Bà cả Penthouse" Lee Ji Ah lâm nguy ngay sau khi tuyên bố từ mặt bố mẹ

"Bà cả Penthouse" Lee Ji Ah lâm nguy ngay sau khi tuyên bố từ mặt bố mẹ

Sao châu á

20:35:09 24/02/2025
Nhất cử nhất động của Lee Ji Ah trong những ngày vừa qua đã nhận được sự quan tâm lớn từ công chúng vì vụ tranh chấp hơn 600 tỷ.
Kanye West không muốn cuộc hôn nhân kết thúc

Kanye West không muốn cuộc hôn nhân kết thúc

Sao âu mỹ

20:32:33 24/02/2025
Theo nguồn tin từ New York Post, Kanye West đang cố gắng hết sức để gìn giữ cuộc hôn nhân với Bianca Censori trước những tin đồn về rạn nứt tình cảm.
Ngôi sao 62 tuổi gây chú ý tại "Đạp gió" bản Trung 2025

Ngôi sao 62 tuổi gây chú ý tại "Đạp gió" bản Trung 2025

Tv show

20:29:33 24/02/2025
Mùa thứ 6 của chương trình truyền hình thực tế nổi tiếng Đạp gió đang ghi hình. Nhiều ca sĩ tham gia đã bắt đầu lộ diện.
Vụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộc

Vụ Phạm Thoại rút hơn 16 tỉ đồng tiền từ thiện: Người ủng hộ có quyền yêu cầu công an vào cuộc

Netizen

20:28:34 24/02/2025
Cộng đồng mạng tranh cãi gay gắt về việc Tiktoker Phạm Thoại có cần sao kê hơn 16,7 tỉ đồng quyên góp cho bé Bắp.
Chu Thanh Huyền lườm cháy mắt Quang Hải ngay trên "tóp tóp", nguyên nhân rất khó tin

Chu Thanh Huyền lườm cháy mắt Quang Hải ngay trên "tóp tóp", nguyên nhân rất khó tin

Sao thể thao

19:34:59 24/02/2025
Tiền vệ Nguyễn Quang Hải nổi tiếng nghiêm túc, lì lợm trên sân cỏ nhưng khi về nhà với Chu Thanh Huyền thì tính cách khác hẳn. Ngoài làm việc nhà, chăm sóc con, Quang Hải còn chăm cùng vợ làm content để đăng tải lên mạng xã hội.
Phát hiện siêu thực phẩm chống cúm

Phát hiện siêu thực phẩm chống cúm

Sức khỏe

18:19:00 24/02/2025
Beta-glucan thường khuyên dùng để giảm nguy cơ mắc bệnh tim, giúp ngăn cơ thể hấp thụ cholesterol, kích thích hệ thống miễn dịch bằng cách tăng các chất hóa học ngăn ngừa nhiễm trùng.
Phát hiện thi thể nam giới ở bờ sông Sài Gòn, chân có hình xăm mặt quỷ

Phát hiện thi thể nam giới ở bờ sông Sài Gòn, chân có hình xăm mặt quỷ

Tin nổi bật

18:07:56 24/02/2025
Người dân đi dạo thì phát hiện thi thể nam giới ở bờ sông Sài Gòn thuộc địa bàn Thủ Đức, chân người này có hình xăm mặt quỷ.
Hôm nay nấu gì: Bữa cơm có món lạ mà ngon miệng

Hôm nay nấu gì: Bữa cơm có món lạ mà ngon miệng

Ẩm thực

16:59:33 24/02/2025
Bữa cơm có món lạ mà ngon miệng. Bữa tối vừa ngon lại có sự trải nghiệm hương vị mới mẻ thế này chắc chắn cả nhà sẽ thích.