Hàng triệu điện thoại Xiaomi có thể bị hack từ xa

Theo dõi VGT trên

Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.

The Hacker News mới đây cho biết, đã xuất hiện một lỗ hổng nguy hiểm trong quá trình thực thi code từ xa (RCE) cho phép hacker xâm nhập và kiểm soát toàn bộ các điện thoại Xiaomi.

David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.

Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.

Hàng triệu điện thoại Xiaomi có thể bị hack từ xa - Hình 1

Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle.

“Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất”, các nhà nghiên cứu phân tích.

Video đang HOT

Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.

Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.

Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.

Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.

Đại Việt

Theo Zing

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật

Khác với những hạcker "mũ đen" chuyên đột nhập vào các hệ thống tài chính để trộm t.iền, hacker "mũ trắng" làm giàu nhờ nghề tìm ra các lỗi bảo mật nghiêm trọng.

"Tôi biết có anh chàng đang thực hiện mục tiêu kiếm 500.000 USD trong năm nay. Anh ấy hoàn toàn có thể làm được" Jobert Abma, đồng sáng lập công ty startup HackerOne, nói với Business Insider.

Jobert Abma hiện 25 t.uổi, đồng sáng lập HackerOne. Abma và bạn thân, Michiel Prins đã cùng nhau xâm nhập các hệ thống máy tính từ khi họ còn ngồi trên ghế nhà trường. Khi học tại đại học Henz ở Hà Lan, Abma và Prins đã phát hiện ra lỗ hổng trong phần mềm quản lý điểm số của sinh viên và ngay lập tức cả 2 đã được nhà trường thuê với công việc tìm ra những lỗ hổng mới trong phần mềm để khắc phục.

Hacker kiếm hàng trăm nghìn USD nhờ săn lỗi bảo mật - Hình 1

Jobert Abma, đồng sáng lập công ty chuyên săn t.iền thưởng bằng nghề hack tại Mỹ. Ảnh: BusinessInsider.

"Chúng tôi kiếm được nhiều t.iền từ hợp đồng làm việc với nhà trường và có t.iền trả học phí. Chúng tôi vừa đi học và vừa làm việc tại trường đại học của mình", Abma chia sẻ.

Được sự ủng hộ từ gia đình, Jobert Abma và Michiel Prins thành lập công ty của riêng mình. Cả hai thường xâm nhập vào hệ thống của khách hàng để chỉ cho họ thấy lỗ hổng bảo mật. Từ đó đưa ra những giải pháp và giúp khách hàng giải quyết vấn đề. Từ đó, công ty này nhận được nhiều hợp đồng từ các ngân hàng, công ty bảo hiểm lớn.

"Thời gian đó thật hào hứng, chúng tôi chỉ 20 t.uổi nhưng đã kiếm được gần 10.000 USD mỗi tuần, đó là khoản t.iền rất lớn đối với sinh viên đại học"Abma nói.

Sau đó, Abma và Prins đã tìm đến San Francisco, cùng với Merijn Terheggen và Alex Rice - cựu trưởng phòng An ninh bảo mật ở Facebook. Bộ tứ này cùng sáng lập nên HackerOne. Đây là website mà các công ty có thể yêu cầu các hacker tấn công vào mình để tìm các lỗ hổng an ninh và trả phí dựa trên mức độ nghiêm trọng được phát hiện.

Theo Business Insider, ý tưởng của HackerOne là treo thưởng cho mỗi lỗ hổng để các "hacker mũ trắng" có thể tìm ra những lỗ hổng đó trước khi các "hacker mũ đen" tìm ra.

Trước khi có HackerOne, ý tưởng này cũng được rất nhiều công ty công nghệ như Facebook, Google, Microsoft, Yahoo, ... áp dụng để phát hiện ra lỗ hổng và vá chúng.

Từ khi thành lập vào năm 2012, HackerOne đã giúp phát hiện 21.000 lỗi bảo mật khác nhau và t.iền thưởng thu được lên tới 7 triệu USD vào thời điểm đó.

Các hacker của HackerOne chỉ tốn khoản 12 tuần để kiếm ít nhất 1 triệu USD t.iền thưởng từ việc săn "bug" trong các phần mềm. Riêng với Jobert Abma, số liệu thống kê cho thấy trung bình anh kiếm được 4.000 USD với mỗi bug tìm được và t.iền thưởng lớn nhất anh từng được nhận là 30.000 USD.

Tuy nhiên theo Abma, việc làm hacker săn t.iền thưởng chỉ là nghề tay trái để có thêm thu nhập của các lập trình viên hay kỹ sư phần mềm. Công việc này đã mang lại cho anh 80.000 USD trong 8 tháng qua.

Việc phát hiện được lỗ hổng cực kỳ nghiêm trọng có thể mang lại số t.iền rất lớn. Goolge từng thưởng tới 20.000 USD cho những lổ hổng bảo mật dạng này. Abma cho biết đã đặt ra mục tiêu kiếm được 100.000 USD (gần 2,2 tỷ đồng) trong năm nay.

Hoàng Vinh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Một nam ca sĩ bị người nhà cô lập tại Úc: "Tôi bị la mắng, bị cho ăn thức ăn thừa"
20:21:07 06/07/2024
Clip hot: Lưu Diệc Phi gặp gỡ cha nuôi tỷ phú, thái độ bất ngờ giữa nghi vấn cắt đứt quan hệ vì tình mới
19:45:37 06/07/2024
Nam ca sĩ từng bị đồn yêu Mai Phương Thúy: "Tôi sẵn sàng để người ta lợi dụng"
20:24:13 06/07/2024
Tiến Khoa: Tố Minh Béo quỵt t.iền, từng "Đòi nợ" với Nam Thư gây bão làng hài
21:35:33 06/07/2024
Nữ danh ca chịu nhiều oan ức khi làm vợ 4 của nhạc sĩ nổi tiếng, U70 hạnh phúc bên chồng 2
20:26:43 06/07/2024
Tôi ngạc nhiên khi thấy vợ luôn che kín mặt khi cho con bú, hỏi ra lý do tôi c.hết điếng
18:33:51 06/07/2024
Cuộc sống của nam chính 'Truyền thuyết Jumong' sau nhiều năm vắng bóng
22:43:34 06/07/2024
TP Hồ Chí Minh: Khách hàng bị sốc phản vệ sau thẩm mỹ 'vùng kín'
20:50:09 06/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sơn Tùng không chấp nhận mình đã 30 t.uổi, có loạt hành động "vô tri" trong ngày sinh nhật khiến fan cười mệt!

Nhạc việt

01:03:11 07/07/2024
Chúc mừng sinh nhậtSơn Tùngtròn 30 tuổi! Hôm nay, nam nghệ sĩ cùng hàng triệu người hâm mộ đã cùng thổi nến để đón chào đầu ba với nhiều các hoạt động trên MXH làm netizen không khỏi ôm bụng cười!

Bắt tàu vận chuyển 45.000 lít dầu FO không rõ nguồn gốc ở vùng biển Hải Phòng

Pháp luật

00:21:26 07/07/2024
Cụ thể, lúc 20h tối 5/7, tại khu vực vùng biển gần đền Bà Đế (quận Đồ Sơn, TP Hải Phòng), tổ công tác đã tiến hành kiểm tra phương tiện thủy gắn số HP-00189-TS.

Ở Nam Định có một món bánh "ăn là ghiền": Mách bạn 5 địa chỉ ngon nhất chỉ dân địa phương mới biết

Ẩm thực

23:39:31 06/07/2024
Những chiếc bánh xíu páo nóng hổi, thơm phức là món ăn vặt được người Nam Định cực kỳ yêu thích. Du khách đến đây cũng phải tìm mua để nếm thử hoặc mang về làm quà cho người thân.

Độ Hoa Niên tập 23: Bùi Văn Tuyên và Lý Dung cởi trần tắm chung

Phim châu á

23:26:09 06/07/2024
Những ngày qua, phim cổ trang Độ Hoa Niên liên tục gây bão mạng xã hội với chuyện tình dây dưa hai kiếp người của trưởng công chúa Lý Dung (Triệu Kim Mạch đóng) và Bùi Văn Tuyên (Trương Lăng Hách đóng).

Nam Cường bị stress, ngủ mơ cũng đọc thoại khi nhận vai diễn chàng trai bị thiểu năng

Hậu trường phim

23:13:44 06/07/2024
Nam Cường thậm chí ngủ còn mơ thấy mình thoại, ra đường đi mua đồ hay nói chuyện với bạn bè thời điểm đó cũng bị ảnh hưởng, chưa thoát được vai, cứ tưởng như mình là một cậu bé vậy.

Pháp: Lãnh đạo phe cực hữu kêu gọi không cho Ukraine dùng vũ khí Pháp tấn công Nga

Thế giới

23:11:09 06/07/2024
Sau vòng đầu tiên, hơn 300 ghế đã chuyển sang cuộc đua ba bên. Chỉ những ứng cử viên giành được ít nhất 12,5% số phiếu bầu ở vòng đầu tiên mới có thể lọt vào vòng 2.

EWC: Fan quốc tế nói gì về trận thua chóng vánh của Gen.G?

Mọt game

23:08:29 06/07/2024
Tối ngày 05/07 vừa qua, Gen.G (nhà đương kim vô địch Hàn Quốc) đã phải nhận lấy một trận thua 0-2 muối mặt trước đối thủ Trung Quốc TOP Esports.

Cán bộ Công an phường cứu người phụ nữ định nhảy cầu t.ự t.ử

Tin nổi bật

22:58:43 06/07/2024
Ngày 6/7, Công an phường Hòa Mạc, thị xã Duy Tiên, tỉnh Hà Nam cho biết đơn vị đã kịp thời cứu thành công 1 người phụ nữ định nhảy cầu Hòa Mạc t.ự t.ử.

Bộ ba Anh Tài đưa khán giả ngược về những năm 2000, còn làm 1 điều khẳng định mình không "hết thời"!

Tv show

22:58:28 06/07/2024
Một trong những tiết mục gây chú ý ở tập 2 Anh Trai Vượt Ngàn Chông Gai là của nhóm Thanh Xuân Học Đường gồm Phạm Khánh Hưng - Đăng Khôi - Quốc Thiên.

Diễn viên hài Tony Knight qua đời ở t.uổi 54 do... cành cây rơi trúng!

Sao âu mỹ

22:50:20 06/07/2024
Diễn viên hài người Anh Tony Knight (còn được gọi là Dog Listener) đã qua đời sau tai nạn bất ngờ tại một lễ hội ở Pháp.

Loạt mỹ nhân châu Á sụp đổ danh tiếng, sự nghiệp vì làm 'kẻ thứ ba'

Sao châu á

22:46:24 06/07/2024
Kim Min Hee, Huỳnh Tâm Dĩnh, Ryoko Hirosue... đ.ánh mất danh tiếng, sự nghiệp lao đao vì vướng bê bối ngoại tình, phá hoại gia đình người khác.