Nhiều điện thoại Xiaomi dính lỗ hổng bảo mật

Các lỗ hổng đã được phát hiện trong cơ chế thanh toán di động của Xiaomi có thể cho phép các giao dịch giả mạo và gây hại cho người dùng.

Phân tích được thực hiện bởi hãng bảo mật Check Point sau quá trình điều tra và phát hiện ra lỗ hổng nhờ một số mẫu smartphone đến từ công ty Trung Quốc. Cụ thể hơn, Check Point Research (CPR) đã phân tích hệ thống thanh toán được tích hợp trong smartphone Xiaomi với chip MediaTek . Chính trên các thiết bị này, CPR đã tìm thấy các dấu hiệu cảnh báo, và họ đã tiết lộ cũng như chia sẻ lỗ hổng với công ty của Lei Jun.

Nhiều điện thoại Xiaomi dính lỗ hổng bảo mật - Hình 1

Các lỗ hổng đã được tìm thấy có thể cho phép thực hiện các thanh toán giả mạo và vô hiệu hóa trực tiếp hệ thống thanh toán từ một ứng dụng Android không có đặc quyền hoặc quyền đáng chú ý. Xiaomi đã thừa nhận lỗ hổng được phát hiện bởi CPR và cung cấp các bản vá cho các lỗ hổng này.

Một chi tiết cần chú ý là lỗ hổng xuất hiện trong hệ thống thanh toán của điện thoại Xiaomi, chủ yếu ảnh hưởng đến smartphone có chip MediaTek. Các mẫu sản phẩm này rất phổ biến ở Trung Quốc và nhiều thị trường khác trên toàn cầu. Trong quá trình phân tích này, các lỗ hổng đã được phát hiện có thể cho phép các gói thanh toán bị giả mạo. Kẻ gian cũng có thể vô hiệu hóa hệ thống thanh toán trực tiếp từ ứng dụng Android mà không có đặc quyền.

Video đang HOT

Được biết, MediaTek là chip được sử dụng nhiều trên smartphone mà Xiaomi báo ra tại châu Á. Thiết bị mà CPR sử dụng để thử nghiệm và phát hiện ra lỗ hổng là Xiaomi Redmi Note 9T 5G chạy hệ điều hành và giao diện MIUI Global 12.5.6.0.

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD

Trong màn trình diễn của nhà nghiên cứu bảo mật Lennert Wouters, bảng mạch giá rẻ này có thể làm gián đoạn hoạt động của Starlink hoặc thậm chí vô hiệu hóa một phần trong hệ thống của nó.

Tỷ phú Elon Musk tuyên bố sẽ mua CLB bóng đá Manchester United Vừa tuyên bố mua Man Utd, Elon Musk 'quay xe' nói chỉ là trò đùa Tesla "khoe" nguyên mẫu "cục sạc di động" cho ô tô với ăng-ten vệ tinh SpaceX "Starlink" tích hợp Nhóm học giả Trung Quốc kiến nghị tiêu diệt Starlink của Elon Musk

Với hơn 3.000 vệ tinh nhỏ trên quỹ đạo Trái Đất, hãng SpaceX của tỷ phú Elon Musk đang sở hữu một mạng lưới vệ tinh bao trùm toàn cầu, có khả năng cung cấp internet vệ tinh cho 36 quốc gia trên thế giới. Tuy nhiên, bằng một thiết bị chỉ có giá 25 USD, một nhà nghiên cứu bảo mật người Bỉ có thể hack vào đĩa thu tín hiệu vệ tinh của Starlink thông qua một lỗ hổng nghiêm trọng mà ông phát hiện ra.

Trong hội nghị bảo mật Black Hat tuần trước tại Las Vegas, nhà nghiên cứu Lennert Wouters đã trình diễn mình có thể hack vào hệ thống internet của Starlink thông qua một bảng mạch tùy chỉnh giá rẻ, được làm từ các bộ phận dễ kiếm trên thị trường.

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 1

Đĩa thu tín hiệu internet của Starlink

Tuy nhiên, ông vẫn cần phải tiếp cận vật lý đĩa thu tín hiệu internet của Starlink để gắn bảng mạch tùy chỉnh này lên nó. Sau khi được gắn vào đĩa vệ tinh, bảng mạch này có thể truy cập vào phần mềm của nó, qua mặt lớp bảo mật của Starlink và cho phép Wouters điều khiển các chức năng của nó. Trong cuộc tấn công thử nghiệm, Wouters có thể làm gián đoạn tín hiệu cũng như mở ra khả năng khóa lại một số phần trong hệ thống của Starlink.

" Giả sử bạn là kẻ tấn công và muốn tấn công vào chính vệ tinh ." Wouters nói với trang Wired. " Bạn có thể phải xây dựng một hệ thống của riêng mình để giao tiếp với vệ tinh, nhưng điều này rất khó khăn. Vì vậy, nếu bạn muốn tấn công vào vệ tinh đó, sẽ dễ dàng hơn nhiều nếu bạn đi qua đĩa thu tín hiệu được cấp cho người dùng ."

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 2

Hệ thống internet vệ tinh Starlink có thể bị hack, gián đoạn hoạt động chỉ bằng bảng mạch giá 25 USD - Hình 3

Bảng mạch với con chip tùy chỉnh để hack hệ thống Starlink.

Hệ thống của Starlink được chia thành 3 phần chính: vệ tinh, cổng giao tiếp để gửi đi các kết nối internet và đĩa thu tín hiệu của người dùng - còn được nhân viên của Musk gọi là "Dishy McFlatface" - hay đĩa đựng thức ăn. Nghiên cứu về lỗ hổng của Starlink của Wouters tập trung vào các đĩa thu tín hiệu này.

Năm ngoái Wouters đã tiết lộ lỗ hổng này cho SpaceX thông qua chương trình tiền thưởng phát hiện lỗ hổng của công ty. Không lâu sau đó, Starlink cũng phát hành một tài liệu giải thích về cách họ bảo mật hệ thống này cùng với một bản cập nhật firmware " làm cuộc tấn công này khó thực hiện hơn, nhưng vẫn có khả năng làm được ." Chính vì vậy, Wouters cho rằng cách chắc chắn để tránh được cuộc tấn công này là tạo ra một phiên bản chip mới cho đĩa vệ tinh Starlink.

Hiện tại, Wouters đã công bố các chi tiết về bảng mạch tùy chỉnh của mình cũng như phần code của cuộc tấn công trên GitHub để người khác có thể tiếp cận được

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cận cảnh mẫu robot hình người của Việt Nam 'gây sốt' tại AI4VN 2025Cận cảnh mẫu robot hình người của Việt Nam 'gây sốt' tại AI4VN 2025
17:00:19 27/09/2025
Android 16 cú hích lớn với AI và hệ sinh thái?Android 16 cú hích lớn với AI và hệ sinh thái?
14:28:36 28/09/2025
One UI 8.5 thay đổi hoàn toàn chế độ tiết kiệm pin của GalaxyOne UI 8.5 thay đổi hoàn toàn chế độ tiết kiệm pin của Galaxy
13:38:01 27/09/2025
Dự án robot AI của Alibaba và NvidiaDự án robot AI của Alibaba và Nvidia
17:04:05 27/09/2025
Công nghệ giúp pin thải có thể "sống lại cả đời"Công nghệ giúp pin thải có thể "sống lại cả đời"
17:25:12 27/09/2025
Trí tuệ nhân tạo - Trụ cột mới của ngân hàng sốTrí tuệ nhân tạo - Trụ cột mới của ngân hàng số
10:16:51 28/09/2025
Samsung sắp ra mắt One UI 8.5 với nhiều tính năng mớiSamsung sắp ra mắt One UI 8.5 với nhiều tính năng mới
10:22:58 28/09/2025
90% số lập trình viên sử dụng AI để hỗ trợ công việc90% số lập trình viên sử dụng AI để hỗ trợ công việc
10:43:36 27/09/2025

Tin đang nóng

Drama chấn động tại đám cưới Selena Gomez: Mẹ ruột kêu gào kể khổ bị nữ ca sĩ hắt hủi không thương tiếc!Drama chấn động tại đám cưới Selena Gomez: Mẹ ruột kêu gào kể khổ bị nữ ca sĩ hắt hủi không thương tiếc!
19:46:01 28/09/2025
Ba người trong một gia đình tử vong, hiện trường hé lộ nguyên nhânBa người trong một gia đình tử vong, hiện trường hé lộ nguyên nhân
19:52:21 28/09/2025
Tuổi 52 cực phong độ của "ông trùm đại gia Vĩnh Long" được Cát Tường công khai gọi "ông xã"Tuổi 52 cực phong độ của "ông trùm đại gia Vĩnh Long" được Cát Tường công khai gọi "ông xã"
20:46:21 28/09/2025
Vụ mỹ nam Trung Quốc ngã lầu tử vong: Mẹ ruột mất tích, 100 người tháo chạy vì bị 15 nghi phạm đe đọa?Vụ mỹ nam Trung Quốc ngã lầu tử vong: Mẹ ruột mất tích, 100 người tháo chạy vì bị 15 nghi phạm đe đọa?
20:54:30 28/09/2025
Bí ẩn đội quân đất nung trong lăng Tần Thủy Hoàng: Tại sao nhiều chiến binh nắm chặt tay không, vũ khí của họ đâu rồi?Bí ẩn đội quân đất nung trong lăng Tần Thủy Hoàng: Tại sao nhiều chiến binh nắm chặt tay không, vũ khí của họ đâu rồi?
18:54:44 28/09/2025
Vợ chồng Justin Bieber "đến khổ" trong ngày cưới của Selena GomezVợ chồng Justin Bieber "đến khổ" trong ngày cưới của Selena Gomez
20:28:37 28/09/2025
Mỹ nhân 2k1 trong "bao nhiêu lời hát anh chỉ viết về một người" hot nhất hiện tại là ai?Mỹ nhân 2k1 trong "bao nhiêu lời hát anh chỉ viết về một người" hot nhất hiện tại là ai?
18:04:35 28/09/2025
Hai phụ nữ xuống biển chụp ảnh bất chấp sóng lớn trước giờ bão đổ bộHai phụ nữ xuống biển chụp ảnh bất chấp sóng lớn trước giờ bão đổ bộ
21:58:26 28/09/2025

Tin mới nhất

90% nhân sự công nghệ đang dùng trí tuệ nhân tạo trong công việc

90% nhân sự công nghệ đang dùng trí tuệ nhân tạo trong công việc

10:41:27 28/09/2025
Báo cáo do bộ phận nghiên cứu DORA của Google công bố, dựa trên 5.000 phản hồi từ các chuyên gia công nghệ trên toàn thế giới, cho thấy 90% số người tham gia khảo sát đang dùng AI trong công việc, tăng 14% so với năm ngoái.
Robot sinh học siêu nhỏ mở ra tiềm năng y học to lớn

Robot sinh học siêu nhỏ mở ra tiềm năng y học to lớn

10:25:46 28/09/2025
Các robot này, được gọi là AggreBots, có kích thước siêu nhỏ và trong tương lai có thể di chuyển trong môi trường phức tạp của cơ thể để đưa thuốc hoặc thực hiện các can thiệp y học, nhờ khả năng điều khiển vận động chính xác.
Khi AI không còn là đặc quyền của smartphone cao cấp

Khi AI không còn là đặc quyền của smartphone cao cấp

13:39:59 26/09/2025
Deloitte dự báo đến cuối năm 2025 sẽ có hơn 30% smartphone bán ra trên toàn cầu cầu được tích hợp AI tạo sinh, trong khi Counterpoint dự báo con số này có thể chiếm tới 1/3 thiết bị bán ra.
Robot hút bụi có 'sạc nhanh', thêm bánh xe leo gờ

Robot hút bụi có 'sạc nhanh', thêm bánh xe leo gờ

13:21:02 26/09/2025
Khi các công nghệ hút bụi, lau nhà đã dần hoàn thiện và ít có thay đổi lớn, các hãng robot đang đầu tư thêm vào những công nghệ làm tăng độ tiện dụng.
WhatsApp ra mắt tính năng dịch tin nhắn trên iOS và Android

WhatsApp ra mắt tính năng dịch tin nhắn trên iOS và Android

12:28:07 26/09/2025
Đối với người dùng Android, WhatsApp cung cấp thêm tùy chọn bật dịch tự động cho toàn bộ cuộc trò chuyện, nhờ đó tất cả tin nhắn trong cuộc trò chuyện đó sẽ được dịch ngay lập tức mà không cần thao tác thủ công.
Mang AI chỉnh ảnh "thần kỳ" Gemini đến mọi smartphone Android

Mang AI chỉnh ảnh "thần kỳ" Gemini đến mọi smartphone Android

12:17:31 26/09/2025
Help me edit cho phép người dùng Android mô tả các chỉnh sửa mong muốn cho ảnh nhờ vào các câu lệnh Gemini dựa trên AI, từ việc tập trung vào chủ thể đến xóa nền.
Qualcomm ra mắt chip di động và chip máy tính mới

Qualcomm ra mắt chip di động và chip máy tính mới

11:34:37 26/09/2025
Qualcomm vừa chính thức ra mắt Snapdragon 8 Elite Gen 5, con chip di động cao cấp nhất dành cho smartphone Android dự kiến xuất hiện cuối năm nay và đầu năm sau.
Windows 10 được gia hạn cập nhật bảo mật miễn phí đến 2026

Windows 10 được gia hạn cập nhật bảo mật miễn phí đến 2026

09:58:11 26/09/2025
Nâng cấp lên Windows 11 nếu phần cứng đáp ứng yêu cầu. Đây là giải pháp an toàn và lâu dài nhất, đảm bảo nhận cả tính năng mới và bảo mật.
Google đối mặt án phạt đầu tiên theo luật chống độc quyền mới của EU

Google đối mặt án phạt đầu tiên theo luật chống độc quyền mới của EU

09:56:12 26/09/2025
Khoản tiền phạt mới sắp tới liên quan đến các cáo buộc được đưa ra vào tháng 3 rằng Google đã ưu ái các công cụ tìm kiếm của mình như Google Shopping, Google Flights và Google Hotels hơn so với các đối thủ cạnh tranh.
iOS 26.1 public beta: Cập nhật quan trọng cho Face ID và Wi-Fi

iOS 26.1 public beta: Cập nhật quan trọng cho Face ID và Wi-Fi

18:11:54 25/09/2025
Cải thiện tương thích Face ID và xác thực sinh trắc học: Một số người dùng iOS 26 bản chính thức phàn nàn Face ID thất thường bản 26.1 public beta mang đến các sửa lỗi liên quan, làm tăng độ ổn định khi mở khóa hoặc xác thực ứng dụng.
Microsoft ca ngợi VoiceGate là bước tiến AI 'Make in Vietnam'

Microsoft ca ngợi VoiceGate là bước tiến AI 'Make in Vietnam'

12:18:49 25/09/2025
Để bảo đảm hiệu năng và khả năng mở rộng, startup này lựa chọn nền tảng điện toán đám mây Microsoft Azure cùng công nghệ xử lý ngôn ngữ tự nhiên từ Azure OpenAI, giúp nâng cao hiệu quả phân tích và trích xuất thông tin từ các cuộc gọi.
Ứng dụng bí mật ghi lại hoạt động trên màn hình - điều bạn cần biết

Ứng dụng bí mật ghi lại hoạt động trên màn hình - điều bạn cần biết

12:15:01 25/09/2025
Khung pháp lý xoay quanh quyền riêng tư trên không gian số rất phức tạp và khác biệt tùy quốc gia. Một số luật hiện hành như Quy định Bảo vệ dữ liệu tổng quát (GDPR) vẫn chưa được thực thi đúng mức.

Có thể bạn quan tâm

Bắt gặp Tóc Tiên được Touliver đón về giữa loạt tin đồn hôn nhân gây xôn xao?

Bắt gặp Tóc Tiên được Touliver đón về giữa loạt tin đồn hôn nhân gây xôn xao?

Sao việt

00:28:29 29/09/2025
Giữa bão tin đồn, Touliver thường xuyên cập nhật cuộc sống còn Tóc Tiên dành thời gian đi diễn, vui chơi cùng bạn bè. Hiện tại, cả hai vẫn giữ thái độ im hơi lặng tiếng trước mọi nghi vấn.
Thảm họa cổ trang 2025 làm "bốc hơi" 4000 tỷ

Thảm họa cổ trang 2025 làm "bốc hơi" 4000 tỷ

Hậu trường phim

00:24:46 29/09/2025
Theo Sohu thì ngay sau khi Phó Sơn Hải lên sóng, cổ phiếu Hoan Thụy giảm mạnh, thổi bay khoảng 1,1 tỷ tệ một cách nhanh chóng.
Mơ mà có chồng tổng tài thế này thì xin cả đời không tỉnh: Chất tài phiệt ăn vào máu, đẹp chả chừa phần ai

Mơ mà có chồng tổng tài thế này thì xin cả đời không tỉnh: Chất tài phiệt ăn vào máu, đẹp chả chừa phần ai

Phim châu á

00:16:24 29/09/2025
Dù nhìn góc nào thì Trần Vỹ Đình cũng giống như mang chất tài phiệt trong máu. Anh quả thực đã đưa Thẩm Hạo Minh xé truyện bước lên màn ảnh.
Cảnh phim giờ vàng hút triệu lượt xem

Cảnh phim giờ vàng hút triệu lượt xem

Phim việt

00:13:32 29/09/2025
Bộ phim Cách Em Một Milimet đang gây sốt nhờ nội dung nhẹ nhàng và dàn diễn viên nhí dễ thương. Các trích đoạn trong phim thu hút hàng triệu lượt xem cùng hàng nghìn bình luận của khán giả.
Julian Alvarez, 'người nhện' siêu phàm

Julian Alvarez, 'người nhện' siêu phàm

Sao thể thao

23:57:36 28/09/2025
Sau cú hat-trick trong trận derby với Vallecano, tiền đạo người Argentina lại tỏa sáng trong trận derby thủ đô xịn với Real Madrid
Mỹ nhân bị bắt gặp thân mật với 2 nam thần tượng trong phòng riêng là ai?

Mỹ nhân bị bắt gặp thân mật với 2 nam thần tượng trong phòng riêng là ai?

Sao châu á

23:37:50 28/09/2025
Đoạn clip được cho là Julie của nhóm KISS OF LIFE thân mật với Kangmin, Yeonho của nhóm VERIVERY trong phòng riêng đang lan truyền trên mạng xã hội.
Khốc liệt ở Anh Trai Say Hi

Khốc liệt ở Anh Trai Say Hi

Tv show

23:33:40 28/09/2025
Tập 2 Anh Trai Say Hi là những màn đối đầu của 6 nhóm thuộc 2 Liên quân. Những rapper như Phúc Du, Robber lần đầu nhảy, trình diễn như nhóm nhạc thần tượng.
Đức Phúc tiết lộ ekip Việt Nam là "nỗi ám ảnh" của BTC Intervision 2025

Đức Phúc tiết lộ ekip Việt Nam là "nỗi ám ảnh" của BTC Intervision 2025

Nhạc việt

23:22:46 28/09/2025
Để lách luật với quy chế giới hạn nghệ sĩ trên sân khấu, Đức Phúc đã nhân số lượng vũ công trên màn hình LED lên tới 50 người
"Kính chiếu yêu" trên đất Mỹ bóc trần kỹ năng của thành viên hát hay nhất BLACKPINK

"Kính chiếu yêu" trên đất Mỹ bóc trần kỹ năng của thành viên hát hay nhất BLACKPINK

Nhạc quốc tế

23:06:10 28/09/2025
Có thể thấy, để chinh phục sân khấu ngoài trời tại Mỹ là điều không hề dễ dàng. Global Citizen Festival như kính chiếu yêu bóc trần kỹ năng của các idol thực lực.
Cô gái Mỹ ngủ ở sàn nhà vệ sinh để tiết kiệm tiền thuê phòng gây tranh cãi

Cô gái Mỹ ngủ ở sàn nhà vệ sinh để tiết kiệm tiền thuê phòng gây tranh cãi

Netizen

21:56:47 28/09/2025
Một nữ du khách người Mỹ khiến nhiều người sốc khi chia sẻ mẹo tiết kiệm tiền của mình. Đó là nằm ngủ trên sàn nhà vệ sinh công cộng thay vì bỏ ra 17 USD (gần 500.000 đồng) để thuê phòng trọ.
Bão số 10 và mưa lũ làm 1 người tử vong, 1 bị thương và 3 người mất tích

Bão số 10 và mưa lũ làm 1 người tử vong, 1 bị thương và 3 người mất tích

Tin nổi bật

21:17:51 28/09/2025
Các địa phương bố trí lực lượng canh gác, kiểm soát người và phương tiện tại các khu vực nguy cơ ngập sâu, sạt lở; bố trí lực lượng, vật tư, phương tiện để khắc phục sự cố, đảm bảo giao thông thông suốt trên các trục giao thông chính kh...