Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi

08 Tháng Tám 201912:00 SA(Xem: 13542)
Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi
Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi

Khoảng đầu tháng 08/2019, các nhà nghiên cứu cho biết, hacker có thể nhắm vào nhiều mẫu điện thoại di động và các món đồ công nghệ khác chạy hệ điều hành Android thông qua mạng Wi-Fi.

Theo đó, các thiết bị được trang bị dòng vi xử lý Qualcomm Snapdragon là mục tiêu chính bị đe dọa. Một lỗ hổng trên chip Snapdragon cho phép các hacker chiếm quyền truy cập thiết bị chỉ bằng cách kết nối vào cùng mạng Wi-Fi với điện thoại của người dùng. Có cùng tên gọi là "QualPwn", thực ra đây là hai lỗ hổng riêng biệt có thể bị lợi dụng để hack qua mạng không dây, có nghĩa là hacker chỉ cần ngồi gần nạn nhân - thậm chí không cần phải ở trong cùng một căn phòng - là có thể truy cập thiết bị của nạn nhân.

"QualPwn" được phát hiện bởi Tencent Blade, một nhóm nghiên cứu bảo mật trực thuộc gã khổng lồ game Trung Quốc Tencent, và đã được công bố tại sự kiện an ninh mạng Black Hat ở Las Vegas. Hai lỗ hổng lợi dụng phương thức phần cứng Snapdragon kết nối đến các mạng Wi-Fi và duy trì khả năng bảo mật khi trực tuyến, có nghĩa là một khi đã kết nối, các bên thứ ba có thể gửi các gói dữ liệu độc hại đến nạn nhân, sau đó chạy các đoạn mã cho phép chúng điều khiển toàn bộ thiết bị của nạn nhân.

Tencent Blade nhấn mạnh rằng hầu hết các thiết bị chạy chip Snapdragon 835 hoặc 845 sẽ bị ảnh hưởng, và họ sử dụng các smartphone như Pixel và Pixel 2 để làm minh họa cho buổi công bố lỗ hổng. Qualcomm cho biết đã phát hành một bản vá dành riêng cho hai lỗ hổng "QualPwn" và đã báo động cho các đối tác để họ có thể chuẩn bị các bản vá. Công ty tiết lộ thêm rằng qua điều tra, đã phát hiện thấy gần như toàn bộ các con chip Snapdragon bị ảnh hưởng chứ không riêng 835 và 845.

QualPwn hiện đã được vá bởi Google trong bản cập nhật bảo mật Android tháng 08/2019, và người dùng nên tranh thủ cập nhật thiết bị càng sớm càng tốt để tránh những trường hợp đáng tiếc xảy ra.

511Vote
40Vote
34Vote
26Vote
111Vote
2.832
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
25 Tháng Hai 2020
Bộ kinh tế Mexico đã phát hiện một cuộc tấn công mạng vào một số máy chủ vào Chủ nhật (23/02/2020) nhưng cho biết các thông tin nhạy cảm không bị xâm phạm và đã tăng cường các biện pháp an toàn.
25 Tháng Hai 2020
Hàn Quốc đặt mục tiêu kiểm tra hơn 200,000 thành viên của nhà thờ Tân Thiên Địa, trong khi Hoa Kỳ cam kết khoảng chi 2.5 tỷ USD để chống lại dịch bệnh đang lan nhanh ra khỏi biên giới Trung Quốc, đến cả Châu Âu và Trung Đông.
25 Tháng Hai 2020
Khoảng cuối tháng 02/2020, một tòa án Trung Quốc đã kết án Gui Minhai, nhà xuất bản người Thụy Điển, 10 năm tù vì "cung cấp thông tin tình báo bất hợp pháp ở nước ngoài".
25 Tháng Hai 2020
các công ty hàng đầu của Châu Âu cần phải tăng gấp đôi mức chi tiêu hiện tại cho các dự án giảm phát thải carbon để đáp ứng mục tiêu hàng đầu của Ủy ban Châu Âu về một “khí hậu không carbon” (climate neutrality) vào năm 2050.
24 Tháng Hai 2020
Theo Reuters, Ủy ban an toàn dự kiến sẽ đưa ra các khuyến nghị cho Cơ quan an toàn giao thông đường cao tốc quốc gia (National Highway Traffic Safety Administration - NHTSA), Tesla và một cơ quan giao thông vận tải California.
24 Tháng Hai 2020
Tổng giám đốc Tổ chức Tình báo An ninh Australia cho biết đất nước đang đối mặt mối đe dọa từ gián điệp và can thiệp nước ngoài "chưa từng có".