Hàng triệu điện thoại Xiaomi có thể bị hack từ xa

Theo dõi VGT trên

Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.

The Hacker News mới đây cho biết, đã xuất hiện một lỗ hổng nguy hiểm trong quá trình thực thi code từ xa (RCE) cho phép hacker xâm nhập và kiểm soát toàn bộ các điện thoại Xiaomi.

David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.

Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.

Hàng triệu điện thoại Xiaomi có thể bị hack từ xa - Hình 1

Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle.

“Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất”, các nhà nghiên cứu phân tích.

Video đang HOT

Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.

Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.

Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.

Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.

Đại Việt

Theo Zing

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật

Khác với những hạcker "mũ đen" chuyên đột nhập vào các hệ thống tài chính để trộm tiền, hacker "mũ trắng" làm giàu nhờ nghề tìm ra các lỗi bảo mật nghiêm trọng.

"Tôi biết có anh chàng đang thực hiện mục tiêu kiếm 500.000 USD trong năm nay. Anh ấy hoàn toàn có thể làm được" Jobert Abma, đồng sáng lập công ty startup HackerOne, nói với Business Insider.

Jobert Abma hiện 25 tuổi, đồng sáng lập HackerOne. Abma và bạn thân, Michiel Prins đã cùng nhau xâm nhập các hệ thống máy tính từ khi họ còn ngồi trên ghế nhà trường. Khi học tại đại học Henz ở Hà Lan, Abma và Prins đã phát hiện ra lỗ hổng trong phần mềm quản lý điểm số của sinh viên và ngay lập tức cả 2 đã được nhà trường thuê với công việc tìm ra những lỗ hổng mới trong phần mềm để khắc phục.

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật - Hình 1

Jobert Abma, đồng sáng lập công ty chuyên săn tiền thưởng bằng nghề hack tại Mỹ. Ảnh: BusinessInsider.

"Chúng tôi kiếm được nhiều tiền từ hợp đồng làm việc với nhà trường và có tiền trả học phí. Chúng tôi vừa đi học và vừa làm việc tại trường đại học của mình", Abma chia sẻ.

Được sự ủng hộ từ gia đình, Jobert Abma và Michiel Prins thành lập công ty của riêng mình. Cả hai thường xâm nhập vào hệ thống của khách hàng để chỉ cho họ thấy lỗ hổng bảo mật. Từ đó đưa ra những giải pháp và giúp khách hàng giải quyết vấn đề. Từ đó, công ty này nhận được nhiều hợp đồng từ các ngân hàng, công ty bảo hiểm lớn.

"Thời gian đó thật hào hứng, chúng tôi chỉ 20 tuổi nhưng đã kiếm được gần 10.000 USD mỗi tuần, đó là khoản tiền rất lớn đối với sinh viên đại học"Abma nói.

Sau đó, Abma và Prins đã tìm đến San Francisco, cùng với Merijn Terheggen và Alex Rice - cựu trưởng phòng An ninh bảo mật ở Facebook. Bộ tứ này cùng sáng lập nên HackerOne. Đây là website mà các công ty có thể yêu cầu các hacker tấn công vào mình để tìm các lỗ hổng an ninh và trả phí dựa trên mức độ nghiêm trọng được phát hiện.

Theo Business Insider, ý tưởng của HackerOne là treo thưởng cho mỗi lỗ hổng để các "hacker mũ trắng" có thể tìm ra những lỗ hổng đó trước khi các "hacker mũ đen" tìm ra.

Trước khi có HackerOne, ý tưởng này cũng được rất nhiều công ty công nghệ như Facebook, Google, Microsoft, Yahoo, ... áp dụng để phát hiện ra lỗ hổng và vá chúng.

Từ khi thành lập vào năm 2012, HackerOne đã giúp phát hiện 21.000 lỗi bảo mật khác nhau và tiền thưởng thu được lên tới 7 triệu USD vào thời điểm đó.

Các hacker của HackerOne chỉ tốn khoản 12 tuần để kiếm ít nhất 1 triệu USD tiền thưởng từ việc săn "bug" trong các phần mềm. Riêng với Jobert Abma, số liệu thống kê cho thấy trung bình anh kiếm được 4.000 USD với mỗi bug tìm được và tiền thưởng lớn nhất anh từng được nhận là 30.000 USD.

Tuy nhiên theo Abma, việc làm hacker săn tiền thưởng chỉ là nghề tay trái để có thêm thu nhập của các lập trình viên hay kỹ sư phần mềm. Công việc này đã mang lại cho anh 80.000 USD trong 8 tháng qua.

Việc phát hiện được lỗ hổng cực kỳ nghiêm trọng có thể mang lại số tiền rất lớn. Goolge từng thưởng tới 20.000 USD cho những lổ hổng bảo mật dạng này. Abma cho biết đã đặt ra mục tiêu kiếm được 100.000 USD (gần 2,2 tỷ đồng) trong năm nay.

Hoàng Vinh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ái nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàngÁi nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàng
15:01:24 24/01/2025
Người phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồngNgười phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồng
15:01:43 24/01/2025
Bố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việcBố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việc
17:37:59 24/01/2025
Nhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứNhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứ
16:19:51 24/01/2025
HIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nóiHIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nói
14:45:43 24/01/2025
Bắt tạm giam giám đốc khai thác trái phép hơn 50.000m3 đấtBắt tạm giam giám đốc khai thác trái phép hơn 50.000m3 đất
13:51:16 24/01/2025
"Anh trai say Hi" bị "ném đá" chính thức lên tiếng về sai lầm của bản thân"Anh trai say Hi" bị "ném đá" chính thức lên tiếng về sai lầm của bản thân
14:58:08 24/01/2025
Chồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyếtChồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyết
17:40:15 24/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"

HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"

Sao việt

19:48:40 24/01/2025
Màn lên tiếng của Minh Hằng nhanh chóng gây bão mạng xã hội. Nữ nghệ sĩ cho rằng vụ việc năm xưa đã phôi phai theo thời gian và cảm ơn Gala Nhạc Việt đã kéo 2 bên lại gần nhau.
Xuân Son rạng rỡ xuất viện, về Nam Định ăn Tết

Xuân Son rạng rỡ xuất viện, về Nam Định ăn Tết

Sao thể thao

19:47:05 24/01/2025
Trưa 24/1 (tức ngày 25 Tết âm lịch), tiền đạo ĐT Việt Nam Nguyễn Xuân Son đã xuất viện. Anh được trở về Nam Định để ăn tết cùng gia đình, đón năm mới Ất Tỵ.
4 ứng cử viên sáng giá cho ngôi vị Quán quân 'Bước nhảy hoàn vũ 2024'

4 ứng cử viên sáng giá cho ngôi vị Quán quân 'Bước nhảy hoàn vũ 2024'

Tv show

19:42:52 24/01/2025
Quỳnh Nga, Phạm Lịch, Vi Anh và Á hậu Ngọc Hằng đang là những cái tên được dự đoán sẽ chiến thắng tại chung kết Bước nhảy hoàn vũ 2024 đêm 25/1.
Nhà mình lạ lắm - Tập 13: Huân ghen lồng lộn vì thấy 'crush' đi với soái ca

Nhà mình lạ lắm - Tập 13: Huân ghen lồng lộn vì thấy 'crush' đi với soái ca

Phim việt

19:40:04 24/01/2025
Nửa đêm không thấy Phương trong phòng, Huân lo lắng anh chàng Việt kiều hẹn hò riêng với Giang nên đã tìm cách vào được phòng cô.
Hạ viện Mỹ thông qua dự luật bắt giữ người nhập cư trái phép

Hạ viện Mỹ thông qua dự luật bắt giữ người nhập cư trái phép

Thế giới

19:38:26 24/01/2025
Quốc hội Mỹ do đảng Cộng hòa kiểm soát đã trao cho Tổng thống Donald Trump chiến thắng sớm trong cuộc trấn áp nhập cư bất hợp pháp vào ngày 22.1 khi thông qua dự luật mở rộng thời gian giam giữ trước khi xét xử đối với nghi phạm hình sự...
Leon thừa hưởng điều này từ bố Kim Lý nhưng Lisa lại không, mẹ Hà Hồ cũng chẳng biết tại sao!

Leon thừa hưởng điều này từ bố Kim Lý nhưng Lisa lại không, mẹ Hà Hồ cũng chẳng biết tại sao!

Netizen

19:34:28 24/01/2025
Cuối năm, hai em bé nhà Hà Hồ vẫn chăm chỉ tập luyện thể dục thể thao, nâng cao sức khỏe cùng bố mẹ. Mới đây, Hà Hồ khoe khoảnh khắc 2 em bé cùng ba mẹ đi tập tennis cực kỳ vui vẻ.
Đào Nguyễn Ánh nhảy xuống hồ trời rét 10 độ C trong 'Không thời gian'

Đào Nguyễn Ánh nhảy xuống hồ trời rét 10 độ C trong 'Không thời gian'

Hậu trường phim

18:59:43 24/01/2025
Nam diễn viên trẻ Đào Nguyễn Ánh đảm nhận vai Lầu Minh Vương, một Chí Phèo chuyên phá bản làng trong Không thời gian.
Bắt giữ đối tượng mua nguyên liệu về tự sản xuất pháo rồi đem bán

Bắt giữ đối tượng mua nguyên liệu về tự sản xuất pháo rồi đem bán

Pháp luật

18:35:45 24/01/2025
Ngày 24/1, Công an huyện Bến Lức, tỉnh Long An đang tạm giữ Nguyễn Minh Tiến (SN 2008, ngụ ấp 6, xã Thạnh Lợi, huyện Bến Lức) để điều tra làm rõ hành vi sản xuất và mua bán pháo nổ.
Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

Mọt game

16:43:34 24/01/2025
Dino Game – tựa game huyền thoại từng gắn bó với những phút giây mất mạng trên trình duyệt Google Chrome, nay đã được nâng cấp toàn diện tại Dinogame.app
Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

Trắc nghiệm

16:29:22 24/01/2025
Tử vi 12 cung hoàng đạo ngày 24/1 dự đoán vận trình sự nghiệp, tài lộc, tình duyên giúp bạn chủ động ứng phó vận xui hay may mắn đến với mình.
Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

Sáng tạo

16:09:55 24/01/2025
Hãy áp dụng ngay mẹo làm sạch dưới đây, chắc chắn sẽ làm sạch vết rỉ sét ở trong nồi chiên không dầu một cách dễ dàng và nhanh chóng.