Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng

Theo dõi VGT trên

Một lỗ hổng bảo mật vừa được phát hiện trong mã lập trình tính năng mạng mà Qualcomm nhúng bên trong nhân chip Snapdragon cho phép tin tặc có thể kiểm soát thiết bị từ xa, theo SlashGear.

Mã lập trình chip Snapdragon của Qualcomm dính lỗi nghiêm trọng - Hình 1

Sau Stagefright, các thiết bị Android lại đối diện lỗ hổng bảo mật nghiêm trọngẢnh: AFP

Theo các chuyên gia bảo mật, Qualcomm đã vô tình tạo ra một con đường cho phép tin tặc truy cập vào dữ liệu người dùng cá nhân, có khả năng ảnh hưởng đến hàng ngàn, thậm chí hàng triệu thiết bị Android trên thị trường.

Phạm vi các thiết bị tổn thương cũng rất khó xác định do có sự phân mảnh của nền tảng Android. Theo FireEye, API ảnh hưởng xuất hiện từ năm 2011, thời điểm phiên bản 2.3 Gingerbread được phát hành. Lỗ hổng này cũng được phát hiện trong 5.0 Lollipop, 4.4 KitKat và 4.3 Jelly Bean.

Video đang HOT

Trong khi đó, hãng bảo mật Trend Micro thì cho biết, các dòng thiết bị Nexus 5X/6P/6/5/4/7/9/10 và các thiết bị Android sử dụng chip Snapdragon 800 series (bao gồm 800, 801, 805 và 810) sử dụng nhân kernel 3.19 của Qualcomm đều có thể bị ảnh hưởng bởi lỗi bảo mật.

Qualcomm giới thiệu một API mới trong năm 2011 như là một phần của dịch vụ hệ thống network_manager trong Android. Tuy nhiên, lỗ hổng lập trình trong API này cho phép hacker có thể truy cập vào thiết bị Android, xem thông tin vị trí thiết bị, kích hoạt camera ở chế độ ngầm để chụp ảnh người dùng, ăn cắp các dữ liệu trên thiết bị như thông tin tài khoản, mật khẩu, hình ảnh, tin nhắn SMS cũng như lịch sử cuộc gọi.

Điểm quan trọng làm lỗ hổng thêm phần phức tạp đó là ứng dụng độc hại chỉ cần sử dụng Android API chính thức là có thể khai thác lỗ hổng. Do sử dụng API chính thức nên rất khó để các công cụ chống phần mềm độc hại tự động có thể phát hiện ra chúng. Ngay cả với FireEye, công ty phát hiện ra lỗ hổng, ban đầu cũng không phát hiện ra lỗi với công cụ của mình. Một người sử dụng chỉ cần bị lừa tải về một ứng dụng đòi hỏi quyền sử dụng mạng có thể trở thành nạ.n nhâ.n.

Hiện tại Qualcomm đã tiến hành vá những phần trong API bị ảnh hưởng, và bản thân Google cũng đã phát hành một bản cập nhật bảo mật có mã CVE-2016-2060. Vấn đề là, chưa rõ thời điểm bản vá được phát hành đến người tiêu dùng trong bối cảnh Android bị phân mảnh, giống như những gì mà lỗ hổng Stagefright đã gặp trước đó.

Kiến Văn

Theo Thanhnien

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật

Lỗ hổng nghiêm trọng trên bộ xử lý của Qualcomm có thể bị khai thác nhằm chiếm quyền quản trị cao nhất (root) trên hơn một tỷ thiết bị Android.

Theo HackerNews, chuyên gia bảo mật của Trend Micro đã cảnh báo người dùng Android về một số sai lầm ngớ ngẩn nhưng nghiêm trọng tồn tại trong mã hạt nhân (kernel) của chip Qualcomm Snapdragon. Những kẻ tấ.n côn.g có thể khai thác lỗ hổng này nhằm chiếm quyền điều khiển mọi chức năng trên thiết bị.

Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật - Hình 1

Các chip Snapdragon 810, 805 và 800 dính lỗ hổng bảo mật nghiêm trọng.

Có được quyền truy cập ở cấp cao nhất (root), tin tặc sẽ đán.h cắp dữ liệu cá nhân bao gồm email, tin nhắn, hình ảnh... hay điều khiển các chức năng chụp hình, ghi âm... Chuyên gia bảo mật cũng lưu ý rằng, Snapdragon có cấu tạo SoC - hệ thống trên một chip, bao gồm kết nối Internet of Things (IoT) - nên vấn đề còn trở nên nghiêm trọng hơn.

Mặc dù Google đã tung bản cập nhật sau khi biết được mối nguy hiểm trên, nhưng người dùng chưa được nâng cấp ngay. Lý do bởi các bản cập nhật phải qua nhiều công đoạn, dưới sự kiểm soát từ nhiều lớp mới đến tay người dùng.

Một số máy thuộc dòng Google Nexus sẽ được vá lỗi trước tiên, bao gồm Nexus 5X, 6P, 6, 5, 4, 7, 9 và Nexus 10. Trong khi đó, những sản phẩm của các nhà sản xuất khác phải chờ rất lâu và thời gian đó đủ để tin tặc khai thác lỗ hổng bảo mật.

Tất cả thiết bị thông minh dùng chip Qualcomm Snapdragon 800 series, bao gồm 800, 805 và 810 chạy phiên bản kernel 3.10, đều bị ảnh hưởng. Lỗi tồn tại trên Android phiên bản 4 đến phiên bản 6.

Ước tính hơn một tỷ thiết bị Android chịu ảnh hưởng bởi lỗ hổng này.

Đình Nam

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô giáo xin ủng hộ laptop: "Chỉ những phụ huynh hiểu chuyện, có ăn học mới thích tôi thôi"
18:41:04 30/09/2024
Tại sao phát ngôn bỏ học của Negav trở thành chuỗi khủng hoảng lan rộng?
22:13:22 30/09/2024
Một mỹ nhân điện ảnh: Từng được Chánh Tín tán tỉnh, 74 tuổ.i vẫn có người theo đuổi
20:46:10 30/09/2024
Hiệu trưởng đã ra quyết định với giáo viên "xin hỗ trợ cái laptop"
23:13:58 30/09/2024
Negav phốt chồng phốt: Bị đào lại loạt status thô tục chấn động, đăng ảnh tr.ẻ e.m trong group bàn chuyện nhạy cảm
19:45:25 30/09/2024
Dàn sao Việt "bóc" Lý Quý Khánh
19:57:45 30/09/2024
"Nữ hoàng nộ.i y" Ngọc Trinh trở lại, khoe dáng bốc lửa hút 13 triệu lượt xem
21:35:59 30/09/2024
Anh Hằng Du Mục bị đồn LGBT liền "dỗi", bất ngờ gặp nạn vì người đặc biệt của Pu
21:32:02 30/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Trương Minh Cường ôm chặt Trác Thúy Miêu mừng dịp đặc biệt

Sao việt

23:27:53 30/09/2024
Thưởng thức show thực cảnh do Trác Thúy Miêu dẫn dắt tại Đà Lạt, Trương Minh Cường bất ngờ cùng đội ngũ diễn viên và khán giả tổ chức sinh nhật cho nữ MC khiến cô bật khóc vì xúc động.

'Kiều nữ làng hài' Rebel Wilson kết hôn với bạn gái

Sao âu mỹ

23:24:54 30/09/2024
Sau 2 năm công khai hẹn hò, nữ diễn viên hài Rebel Wilson và bạn gái Ramona Agruma vừa tổ chức đám cưới riêng tư tại Ý.

Nhạc sĩ Vũ Quốc Việt ra mắt ca khúc mới hợp tác cùng nhóm V Music

Nhạc việt

23:20:51 30/09/2024
Ngoài chăm chỉ đi hát, nhạc sĩ Vũ Quốc Việt còn ra mắt các sản phẩm âm nhạc gửi đến khán giả sau khi đổi nghệ danh.

Man Utd thảm bại trước Tottenham, HLV Erik ten Hag không sợ bị sa thải

Sao thể thao

23:17:57 30/09/2024
Huấn luyện viên Erik ten Hag tin tưởng rằng ban lãnh đạo Man Utd không sa thải ông sau trận thua Tottenham 0-3 ở vòng 6 Ngoại Hạng Anh.

Khán giả bình phim Việt: Vì sao 'Độc đạo' hay nhưng chưa 'đạt đỉnh'?

Hậu trường phim

23:15:34 30/09/2024
Dù đang gây chú ý trên sóng phim giờ vàng nhưng Độc đạo vẫn lộ sự non tay về kịch bản, đặc biệt là xây dựng tính cách nhân vật.

Hà Giang: Người livestream, cảnh báo vụ sạt lở QL2 đã qua đời trước khi tìm thấy

Xã hội

22:53:12 30/09/2024
Vụ sạt lở xảy ra ở Hà Giang đã khiến nhiều người bị thương, qua đời và mất tích. Lực lượng chức năng vừa tìm thấy n.ạn nhân từng livestream và đưa ra lời cảnh báo trước khi bị vùi lấp.

"Đụng độ" cùng 1 show diễn: Jung Kook được khen hết lời, Lisa bị gọi là "nữ hoàng hát nhép"

Nhạc quốc tế

22:10:00 30/09/2024
Lisa bị chỉ trích vì hát nhép tại Đại nhạc hội Công dân Toàn cầu 2024 (Global Citizen Festival) khiến cư dân mạng nhớ đến Jung Kook.

BLACKPINK và 2NE1 trở lại cứu sống YG, lộ thêm 2 nhóm nữ khác cả gan cạnh tranh

Sao châu á

21:30:21 30/09/2024
Ở K-pop có một cột mốc đáng sợ mang tên lời nguyền 7 năm , bởi ít có nhóm nhạc nào vượt qua được ngần ấy năm ở nền giải trí có tỉ lệ đào thải bậc nhất trên thế giới. Trong đó có thể kể đến sự tan rã như 2NE1, GFriend và Lovelyz.

Triều Tiên nhanh chóng khắc phục hậu quả do lũ lụt

Thế giới

21:20:31 30/09/2024
Cũng theo nhà lãnh đạo Triều Tiên, việc xây dựng lại nhà ở, cơ sở vật chất cho khu vực bị ảnh hưởng do thiên tai cũng góp phần vào chương trình phát triển khu vực theo chủ trương của đảng Lao động Triều Tiên.

Hạnh Nguyên: Hot teen đến người mẫu sáng giá, từng "thân mật" với Hồ Quang Hiếu

Trẻ

21:05:05 30/09/2024
Hạnh Nguyên từng gây chú ý trên mạng xã hội khi còn là sinh viên ĐH Tôn Đức Thắng. Năm 2022, cô bất ngờ trở thành tâm điểm bàn luận sau bộ ảnh tình tứ cùng Hồ Quang Hiếu.

Ngày 1/10/2024 là ngày xấu không nên làm các việc như kết hôn, xuất hành, di chuyển chỗ ở, nhập học, nhận việc

Trắc nghiệm

20:52:27 30/09/2024
Xem ngày 1/10/2024 sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình. Ngày 1/10/2024 là ngày xấu không nên làm các việc như kết hôn, xuất hành