Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng

Theo dõi VGT trên

Một lỗ hổng bảo mật vừa được phát hiện trong mã lập trình tính năng mạng mà Qualcomm nhúng bên trong nhân chip Snapdragon cho phép tin tặc có thể kiểm soát thiết bị từ xa, theo SlashGear.

Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng - Hình 1

Sau Stagefright, các thiết bị Android lại đối diện lỗ hổng bảo mật nghiêm trọngẢnh: AFP

Theo các chuyên gia bảo mật, Qualcomm đã vô tình tạo ra một con đường cho phép tin tặc truy cập vào dữ liệu người dùng cá nhân, có khả năng ảnh hưởng đến hàng ngàn, thậm chí hàng triệu thiết bị Android trên thị trường.

Phạm vi các thiết bị tổn thương cũng rất khó xác định do có sự phân mảnh của nền tảng Android. Theo FireEye, API ảnh hưởng xuất hiện từ năm 2011, thời điểm phiên bản 2.3 Gingerbread được phát hành. Lỗ hổng này cũng được phát hiện trong 5.0 Lollipop, 4.4 KitKat và 4.3 Jelly Bean.

Video đang HOT

Trong khi đó, hãng bảo mật Trend Micro thì cho biết, các dòng thiết bị Nexus 5X/6P/6/5/4/7/9/10 và các thiết bị Android sử dụng chip Snapdragon 800 series (bao gồm 800, 801, 805 và 810) sử dụng nhân kernel 3.19 của Qualcomm đều có thể bị ảnh hưởng bởi lỗi bảo mật.

Qualcomm giới thiệu một API mới trong năm 2011 như là một phần của dịch vụ hệ thống network_manager trong Android. Tuy nhiên, lỗ hổng lập trình trong API này cho phép hacker có thể truy cập vào thiết bị Android, xem thông tin vị trí thiết bị, kích hoạt camera ở chế độ ngầm để chụp ảnh người dùng, ăn cắp các dữ liệu trên thiết bị như thông tin tài khoản, mật khẩu, hình ảnh, tin nhắn SMS cũng như lịch sử cuộc gọi.

Điểm quan trọng làm lỗ hổng thêm phần phức tạp đó là ứng dụng độc hại chỉ cần sử dụng Android API chính thức là có thể khai thác lỗ hổng. Do sử dụng API chính thức nên rất khó để các công cụ chống phần mềm độc hại tự động có thể phát hiện ra chúng. Ngay cả với FireEye, công ty phát hiện ra lỗ hổng, ban đầu cũng không phát hiện ra lỗi với công cụ của mình. Một người sử dụng chỉ cần bị lừa tải về một ứng dụng đòi hỏi quyền sử dụng mạng có thể trở thành nạn nhân.

Hiện tại Qualcomm đã tiến hành vá những phần trong API bị ảnh hưởng, và bản thân Google cũng đã phát hành một bản cập nhật bảo mật có mã CVE-2016-2060. Vấn đề là, chưa rõ thời điểm bản vá được phát hành đến người tiêu dùng trong bối cảnh Android bị phân mảnh, giống như những gì mà lỗ hổng Stagefright đã gặp trước đó.

Kiến Văn

Theo Thanhnien

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật

Lỗ hổng nghiêm trọng trên bộ xử lý của Qualcomm có thể bị khai thác nhằm chiếm quyền quản trị cao nhất (root) trên hơn một tỷ thiết bị Android.

Theo HackerNews, chuyên gia bảo mật của Trend Micro đã cảnh báo người dùng Android về một số sai lầm ngớ ngẩn nhưng nghiêm trọng tồn tại trong mã hạt nhân (kernel) của chip Qualcomm Snapdragon. Những kẻ tấn công có thể khai thác lỗ hổng này nhằm chiếm quyền điều khiển mọi chức năng trên thiết bị.

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật - Hình 1

Các chip Snapdragon 810, 805 và 800 dính lỗ hổng bảo mật nghiêm trọng.

Có được quyền truy cập ở cấp cao nhất (root), tin tặc sẽ đánh cắp dữ liệu cá nhân bao gồm email, tin nhắn, hình ảnh... hay điều khiển các chức năng chụp hình, ghi âm... Chuyên gia bảo mật cũng lưu ý rằng, Snapdragon có cấu tạo SoC - hệ thống trên một chip, bao gồm kết nối Internet of Things (IoT) - nên vấn đề còn trở nên nghiêm trọng hơn.

Mặc dù Google đã tung bản cập nhật sau khi biết được mối nguy hiểm trên, nhưng người dùng chưa được nâng cấp ngay. Lý do bởi các bản cập nhật phải qua nhiều công đoạn, dưới sự kiểm soát từ nhiều lớp mới đến tay người dùng.

Một số máy thuộc dòng Google Nexus sẽ được vá lỗi trước tiên, bao gồm Nexus 5X, 6P, 6, 5, 4, 7, 9 và Nexus 10. Trong khi đó, những sản phẩm của các nhà sản xuất khác phải chờ rất lâu và thời gian đó đủ để tin tặc khai thác lỗ hổng bảo mật.

Tất cả thiết bị thông minh dùng chip Qualcomm Snapdragon 800 series, bao gồm 800, 805 và 810 chạy phiên bản kernel 3.10, đều bị ảnh hưởng. Lỗi tồn tại trên Android phiên bản 4 đến phiên bản 6.

Ước tính hơn một tỷ thiết bị Android chịu ảnh hưởng bởi lỗ hổng này.

Đình Nam

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Diệu Nhi bị bắt gặp đã sinh con thứ 2?
15:24:31 21/11/2024
Hà Nội: Phát hiện gần 150 bộ hài cốt tại phố Tây Sơn
17:34:26 21/11/2024
Công chúa Vpop U40 lên sóng sinh nhật TVB, dàn sao Hoa ngữ còn hát bằng tiếng Việt đầy bất ngờ
14:14:00 21/11/2024
Vợ bầu của thủ môn Lâm Tây được khen khéo léo: Cực chiều bố mẹ chồng, tự tay xếp đồ cho Văn Lâm lên tuyển
15:20:19 21/11/2024
Thái Trinh xúc động nghẹn ngào bên ông xã kém 6 tuổi trong lễ cưới
17:51:52 21/11/2024
Thêm 1 điều đặc biệt về thiếu gia Minh Đạt
19:08:04 21/11/2024
S.T Sơn Thạch bị khui lại vụ từ thiện nhưng không sao kê, netizen điểm tên thêm Lan Ngọc - Chi Dân
16:36:32 21/11/2024
Bạn gái Hồng Thanh xin lỗi, tuyên bố rút khỏi mạng xã hội
17:07:29 21/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bạn trai Ý Nhi thái độ khi bạn gái hẹn hò ở Úc, nàng hậu liền khăn gói về VN

Sao việt

20:07:21 21/11/2024
Hoa hậu Ý Nhi vừa dậy sóng mạng xã hội với thông báo mới nhất trên trang cá nhân. Nàng hậu chia sẻ dòng trạng thái: Xin chào Mr World 2024. Cùng Ý Nhi chờ đón đêm chung kết. Hẹn gặp lại mọi người .

Lời nói dối đau lòng trên giường bệnh khiến bất cứ ai cũng rơi nước mắt: Hãy yêu thương gia đình khi còn có thể

Netizen

19:46:46 21/11/2024
Những ngày vừa qua, trên mạng xã hội không ngừng chia sẻ câu chuyện của bạn H.M.Q về những điều mà bạn đã vô tình chứng kiến trong bệnh viện cùng hình ảnh khiến bất cứ ai cũng nhói lòng.

Ứng cứu 5 thuyền viên tàu cá bị chìm trên biển

Tin nổi bật

19:46:26 21/11/2024
Ngay sau đó, Bộ Chỉ huy Bộ đội Biên phòng Quảng Trị đưa tàu CN09 của đơn vị đang thực hiện nhiệm vụ tại đảo Cồn Cỏ tiếp cận, đưa 5 thuyền viên bị nạn lên đảo an toàn.

Ngủ khách sạn một đêm hết hơn 200 triệu đồng vì nhầm đồng won thành nhân dân tệ

Lạ vui

19:43:10 21/11/2024
Giá thuê phòng chỉ tương đương 940 nghìn đồng nhưng cô Xiao đã trả gần 214 triệu đồng do thanh toán bằng nhân dân tệ thay vì đồng won Hàn Quốc.

Gặp lại vợ cũ sau nhiều năm ly hôn, tôi bước đến châm chọc vài câu, không ngờ lại vác mặt sưng húp trở về

Góc tâm tình

19:41:48 21/11/2024
Rồi có một hôm, cô ấy đùng đùng đi khám bệnh và mang về cái bệnh án trầm cảm. Bố mẹ Lan biết chuyện nên đến tận nơi để chất vấn.

Doãn Quốc Đam, Duy Hưng và dàn diễn viên "Độc đạo" ngậm ngùi chia tay khán giả

Hậu trường phim

19:40:11 21/11/2024
Sau khi Độc đạo kết thúc, trên trang cá nhân, các diễn viên tham gia phim có nhiều bài chia sẻ thu hút sự quan tâm của cộng đồng mạng.

COP29: Bế tắc trong dự thảo tuyên bố chung khi thời điểm bế mạc gần kề

Thế giới

19:39:47 21/11/2024
Tuy những cam kết quan trọng về việc chuyển đổi khỏi nhiên liệu hóa thạch đã được đưa ra tại COP28, nhưng dự thảo tuyên bố chung của COP29 không đưa ra các bước đi cụ thể để giảm sự phụ thuộc vào các nguồn năng lượng này.

Noo Phước Thịnh không để "bạo lực ngôn từ" làm tổn thương

Tv show

19:33:10 21/11/2024
Master of Master tập mở màn đầy cảm hứng với khách mời Noo Phước Thịnh không chỉ mang đến câu chuyện thành công, mà còn là bài học sâu sắc lòng kiên định và cách đối mặt với áp lực.

Tăng Duy Tân hứa tiết lộ nhiều "bí mật" của Tùng Dương ở concert Người đàn ông hát

Nhạc việt

19:31:14 21/11/2024
Từ TP.HCM, Tăng Duy Tân đã bay gấp ra Hà Nội để có buổi tập luyện với Tùng Dương. Cả hai đều chủ động chia câu, phân bè cho hợp lý với ca khúc song ca.

Viễn cảnh Pogba tái hợp Greenwood

Sao thể thao

18:57:24 21/11/2024
Paul Pogba được cho là đang ở giai đoạn đàm phán cuối cùng với CLB Marseille để chuẩn bị cho khả năng trở lại thi đấu.

Bắt quả tang 7 nam nữ sử dụng ma túy, bay lắc trong quán karaoke

Pháp luật

18:29:34 21/11/2024
Công an huyện Krông Pắk (Đắk Lắk) vừa bắt quả tang 7 đối tượng nam nữ đang tổ chức sử dụng trái phép chất ma túy, bay lắc tại một quán karaoke trên địa bàn.