Nhiều điện thoại Xiaomi dính lỗ hổng bảo mật

Theo dõi VGT trên

Các lỗ hổng đã được phát hiện trong cơ chế thanh toán di động của Xiaomi có thể cho phép các giao dịch giả mạo và gây hại cho người dùng.

Phân tích được thực hiện bởi hãng bảo mật Check Point sau quá trình điều tra và phát hiện ra lỗ hổng nhờ một số mẫu smartphone đến từ công ty Trung Quốc. Cụ thể hơn, Check Point Research (CPR) đã phân tích hệ thống thanh toán được tích hợp trong smartphone Xiaomi với chip MediaTek. Chính trên các thiết bị này, CPR đã tìm thấy các dấu hiệu cảnh báo, và họ đã tiết lộ cũng như chia sẻ lỗ hổng với công ty của Lei Jun.

Nhiều điện thoại Xiaomi dính lỗ hổng bảo mật - Hình 1

Các lỗ hổng đã được tìm thấy có thể cho phép thực hiện các thanh toán giả mạo và vô hiệu hóa trực tiếp hệ thống thanh toán từ một ứng dụng Android không có đặc quyền hoặc quyền đáng chú ý. Xiaomi đã thừa nhận lỗ hổng được phát hiện bởi CPR và cung cấp các bản vá cho các lỗ hổng này.

Một chi tiết cần chú ý là lỗ hổng xuất hiện trong hệ thống thanh toán của điện thoại Xiaomi, chủ yếu ảnh hưởng đến smartphone có chip MediaTek. Các mẫu sản phẩm này rất phổ biến ở Trung Quốc và nhiều thị trường khác trên toàn cầu. Trong quá trình phân tích này, các lỗ hổng đã được phát hiện có thể cho phép các gói thanh toán bị giả mạo. Kẻ gian cũng có thể vô hiệu hóa hệ thống thanh toán trực tiếp từ ứng dụng Android mà không có đặc quyền.

Video đang HOT

Được biết, MediaTek là chip được sử dụng nhiều trên smartphone mà Xiaomi báo ra tại châu Á. Thiết bị mà CPR sử dụng để thử nghiệm và phát hiện ra lỗ hổng là Xiaomi Redmi Note 9T 5G chạy hệ điều hành và giao diện MIUI Global 12.5.6.0.

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD

Trong màn trình diễn của nhà nghiên cứu bảo mật Lennert Wouters, bảng mạch giá rẻ này có thể làm gián đoạn hoạt động của Starlink hoặc thậm chí vô hiệu hóa một phần trong hệ thống của nó.

Tỷ phú Elon Musk tuyên bố sẽ mua CLB bóng đá Manchester United Vừa tuyên bố mua Man Utd, Elon Musk 'quay xe' nói chỉ là trò đùa Tesla "khoe" nguyên mẫu "cục sạc di động" cho ô tô với ăng-ten vệ tinh SpaceX "Starlink" tích hợp Nhóm học giả Trung Quốc kiến nghị tiêu diệt Starlink của Elon Musk

Với hơn 3.000 vệ tinh nhỏ trên quỹ đạo Trái Đất, hãng SpaceX của tỷ phú Elon Musk đang sở hữu một mạng lưới vệ tinh bao trùm toàn cầu, có khả năng cung cấp internet vệ tinh cho 36 quốc gia trên thế giới. Tuy nhiên, bằng một thiết bị chỉ có giá 25 USD, một nhà nghiên cứu bảo mật người Bỉ có thể hack vào đĩa thu tín hiệu vệ tinh của Starlink thông qua một lỗ hổng nghiêm trọng mà ông phát hiện ra.

Trong hội nghị bảo mật Black Hat tuần trước tại Las Vegas, nhà nghiên cứu Lennert Wouters đã trình diễn mình có thể hack vào hệ thống internet của Starlink thông qua một bảng mạch tùy chỉnh giá rẻ, được làm từ các bộ phận dễ kiếm trên thị trường.

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 1

Đĩa thu tín hiệu internet của Starlink

Tuy nhiên, ông vẫn cần phải tiếp cận vật lý đĩa thu tín hiệu internet của Starlink để gắn bảng mạch tùy chỉnh này lên nó. Sau khi được gắn vào đĩa vệ tinh, bảng mạch này có thể truy cập vào phần mềm của nó, qua mặt lớp bảo mật của Starlink và cho phép Wouters điều khiển các chức năng của nó. Trong cuộc tấn công thử nghiệm, Wouters có thể làm gián đoạn tín hiệu cũng như mở ra khả năng khóa lại một số phần trong hệ thống của Starlink.

" Giả sử bạn là kẻ tấn công và muốn tấn công vào chính vệ tinh." Wouters nói với trang Wired. " Bạn có thể phải xây dựng một hệ thống của riêng mình để giao tiếp với vệ tinh, nhưng điều này rất khó khăn. Vì vậy, nếu bạn muốn tấn công vào vệ tinh đó, sẽ dễ dàng hơn nhiều nếu bạn đi qua đĩa thu tín hiệu được cấp cho người dùng."

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 2

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 3

Bảng mạch với con chip tùy chỉnh để hack hệ thống Starlink.

Hệ thống của Starlink được chia thành 3 phần chính: vệ tinh, cổng giao tiếp để gửi đi các kết nối internet và đĩa thu tín hiệu của người dùng - còn được nhân viên của Musk gọi là "Dishy McFlatface" - hay đĩa đựng thức ăn. Nghiên cứu về lỗ hổng của Starlink của Wouters tập trung vào các đĩa thu tín hiệu này.

Năm ngoái Wouters đã tiết lộ lỗ hổng này cho SpaceX thông qua chương trình tiền thưởng phát hiện lỗ hổng của công ty. Không lâu sau đó, Starlink cũng phát hành một tài liệu giải thích về cách họ bảo mật hệ thống này cùng với một bản cập nhật firmware " làm cuộc tấn công này khó thực hiện hơn, nhưng vẫn có khả năng làm được." Chính vì vậy, Wouters cho rằng cách chắc chắn để tránh được cuộc tấn công này là tạo ra một phiên bản chip mới cho đĩa vệ tinh Starlink.

Hiện tại, Wouters đã công bố các chi tiết về bảng mạch tùy chỉnh của mình cũng như phần code của cuộc tấn công trên GitHub để người khác có thể tiếp cận được

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chấn động tin em rể đại gia lợi dụng cái chết Từ Hy Viên công khai có con riêng, danh tính "tiểu tam" lộ diệnChấn động tin em rể đại gia lợi dụng cái chết Từ Hy Viên công khai có con riêng, danh tính "tiểu tam" lộ diện
16:44:35 21/02/2025
Lúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụpLúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụp
17:34:58 21/02/2025
Giơ ví chứa thẻ thanh tra xây dựng, người đàn ông ở TPHCM bị CSGT khống chếGiơ ví chứa thẻ thanh tra xây dựng, người đàn ông ở TPHCM bị CSGT khống chế
16:38:18 21/02/2025
Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?
18:22:35 21/02/2025
Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"
17:16:27 21/02/2025
Bức ảnh thân mật giữa đêm của Xoài Non và Gil LêBức ảnh thân mật giữa đêm của Xoài Non và Gil Lê
19:33:40 21/02/2025
Từ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợTừ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợ
17:13:54 21/02/2025
Sốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹSốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹ
17:11:22 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Hoa khôi" bắn súng Việt Nam gây bất ngờ với diện mạo xinh như hotgirl

"Hoa khôi" bắn súng Việt Nam gây bất ngờ với diện mạo xinh như hotgirl

Sao thể thao

22:07:19 21/02/2025
Phí Thanh Thảo chia sẻ hình ảnh đầy cá tính với mái tóc màu bạch kim, gương mặt trắng hồng và nụ cười tỏa nắng. Nữ xạ thủ từng giành nhiều thành tích ấn tượng cho môn bắn súng nước nhà.
Làn sóng sa thải trở lại, liệu AI có đang "cướp việc" của con người?

Làn sóng sa thải trở lại, liệu AI có đang "cướp việc" của con người?

Thế giới

22:01:38 21/02/2025
Đầu năm nay, làn sóng cắt giảm diễn ra toàn cầu. Câu hỏi đặt ra là liệu AI đang dần thay thế con người hay đây chỉ là một bước chuyển đổi tất yếu của nền kinh tế?
Hot nhất MXH Hàn Quốc: Video tố G-Dragon đang hẹn hò!

Hot nhất MXH Hàn Quốc: Video tố G-Dragon đang hẹn hò!

Sao châu á

22:00:33 21/02/2025
G-Dragon không chối khi được nghe câu: Bây giờ cậu đang có 1 người mà cậu thích . Anh còn cười tủm tỉm nhắn tin trong show diễn Chanel
Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát

Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát

Sao âu mỹ

21:46:30 21/02/2025
Nam tài tử Eric Mabius đối mặt với tội danh hành hung và chống đối cảnh sát sau vụ xô xát tại một quán bar ở Florida, Mỹ.
Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp

Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp

Pháp luật

21:46:02 21/02/2025
Theo luật sư, do sự việc khởi phát từ mâu thuẫn nhỏ, Hoàng tấn công nạn nhân một cách hung bạo, có thể xem xét dấu hiệu tình tiết tăng nặng có tính chất côn đồ đối với nam thanh niên này.
Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'

Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'

Sao việt

21:44:17 21/02/2025
Ra đi khi tuổi còn rất trẻ, Đình Thế khiến người thân, bạn bè xót thương. Với họ, anh là người trẻ lạc quan, một diễn viên hết lòng cầu tiến trong công việc.
Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"

Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"

Hậu trường phim

21:23:09 21/02/2025
Chia sẻ về vai diễn trong Cha tôi, người ở lại , Thu Quỳnh cho biết cô vô cùng áp lực khi vào vai mẹ của Trần Nghĩa, người chỉ kém cô 4 tuổi.
Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia

Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia

Tin nổi bật

21:11:43 21/02/2025
Theo thông tin từ Sở Ngoại vụ tỉnh Thanh Hóa, ngày 7/2, đơn vị này đã nhận được công văn từ Công an tỉnh Thanh Hóa liên quan đến việc hỗ trợ bảo hộ công dân T.V.V. (SN 1999), quê quán tại xã Đông Vinh, thành phố Thanh Hóa.
Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"

Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"

Nhạc việt

21:11:28 21/02/2025
Sau nhiều năm vắng bóng trên thị trường âm nhạc, Bùi Anh Tuấn chia sẻ anh không hề hối hận về quãng thời gian đó mà xem nó như một khoảng lặng cần thiết để chiêm nghiệm và trưởng thành.
Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini

Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini

Netizen

21:06:25 21/02/2025
Trong bức thư Quỳnh Dao để lại trước khi ra đi, cố nữ sĩ có nói: Mọi người ơi, đừng tiếc thương cho sự ra đi của tôi, hãy mỉm cười với tôi nhé!
Dark Nuns: Song Hye Kyo chạm tới đỉnh cao của nhan sắc và diễn xuất

Dark Nuns: Song Hye Kyo chạm tới đỉnh cao của nhan sắc và diễn xuất

Phim châu á

20:56:26 21/02/2025
Bộ phim Dark Nuns (Tựa Việt: Nữ Tu Bóng Tối) tiếp tục mang tới một hình ảnh đầy thú vị của Song Hye Kyo dù kịch bản không quá xuất sắc.