Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi

08 Tháng Tám 201912:00 SA(Xem: 13856)
Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi
Gần Như Mọi Smartphone Android Đều Có Thể Bị Hack Qua Wi-Fi

Khoảng đầu tháng 08/2019, các nhà nghiên cứu cho biết, hacker có thể nhắm vào nhiều mẫu điện thoại di động và các món đồ công nghệ khác chạy hệ điều hành Android thông qua mạng Wi-Fi.

Theo đó, các thiết bị được trang bị dòng vi xử lý Qualcomm Snapdragon là mục tiêu chính bị đe dọa. Một lỗ hổng trên chip Snapdragon cho phép các hacker chiếm quyền truy cập thiết bị chỉ bằng cách kết nối vào cùng mạng Wi-Fi với điện thoại của người dùng. Có cùng tên gọi là "QualPwn", thực ra đây là hai lỗ hổng riêng biệt có thể bị lợi dụng để hack qua mạng không dây, có nghĩa là hacker chỉ cần ngồi gần nạn nhân - thậm chí không cần phải ở trong cùng một căn phòng - là có thể truy cập thiết bị của nạn nhân.

"QualPwn" được phát hiện bởi Tencent Blade, một nhóm nghiên cứu bảo mật trực thuộc gã khổng lồ game Trung Quốc Tencent, và đã được công bố tại sự kiện an ninh mạng Black Hat ở Las Vegas. Hai lỗ hổng lợi dụng phương thức phần cứng Snapdragon kết nối đến các mạng Wi-Fi và duy trì khả năng bảo mật khi trực tuyến, có nghĩa là một khi đã kết nối, các bên thứ ba có thể gửi các gói dữ liệu độc hại đến nạn nhân, sau đó chạy các đoạn mã cho phép chúng điều khiển toàn bộ thiết bị của nạn nhân.

Tencent Blade nhấn mạnh rằng hầu hết các thiết bị chạy chip Snapdragon 835 hoặc 845 sẽ bị ảnh hưởng, và họ sử dụng các smartphone như Pixel và Pixel 2 để làm minh họa cho buổi công bố lỗ hổng. Qualcomm cho biết đã phát hành một bản vá dành riêng cho hai lỗ hổng "QualPwn" và đã báo động cho các đối tác để họ có thể chuẩn bị các bản vá. Công ty tiết lộ thêm rằng qua điều tra, đã phát hiện thấy gần như toàn bộ các con chip Snapdragon bị ảnh hưởng chứ không riêng 835 và 845.

QualPwn hiện đã được vá bởi Google trong bản cập nhật bảo mật Android tháng 08/2019, và người dùng nên tranh thủ cập nhật thiết bị càng sớm càng tốt để tránh những trường hợp đáng tiếc xảy ra.

511Vote
40Vote
34Vote
26Vote
111Vote
2.832
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
14 Tháng Ba 2019
Khoảng giữa tháng 03/2019, dịch vụ nghe nhạc trực tuyến Spotify đã đệ đơn kiện chống độc quyền nhắm vào Apple lên Liên minh Châu Âu, với cáo buộc rằng Apple đang gây hại đến sự lựa chọn của người tiêu dùng và bóp nghẹt sự sáng tạo thông qua các quy định ràng buộc trên App Store.
14 Tháng Ba 2019
Khi nghĩ đến sóng âm, ngay lập tức chúng ta sẽ tưởng tượng đến những rung động vô hình và di chuyển vô trọng lực trong không khí, hay nói dễ hiểu hơn là không hề có khối lượng vật chất. Tuy nhiên, suy nghĩ có thể sẽ phải thay đổi khi các nhà vật lý đã cung cấp thêm một số bằng chứng cho thấy sóng âm có sở hữu khối lượng vật chất, dù chỉ là ở mức rất nhỏ. Điều này có nghĩa là chúng sẽ có trường trọng lực riêng, từ đó bổ sung thêm cho các học thuyết về không gian.
14 Tháng Ba 2019
Kể từ giữa tháng 03/2019, trẻ em dưới 6 tuổi ở Ý sẽ không được đến trường, nếu chưa tiêm vắc-xin phòng một số bệnh cơ bản bao gồm thủy đậu, bại liệt, sởi, quai bị và rubella.
14 Tháng Ba 2019
Khoảng giữa tháng 03/2019, Firefox Send, dịch vụ chuyển file miễn phí mã hóa của Mozilla đã được chính thức ra mắt sau khi xuất hiện trong chương trình thử nghiệm vào tháng 08/2017. Dịch vụ Send cho phép người dùng web chia sẻ các file lên tới 2.5GB thông qua trình duyệt. Các file được chia sẻ không chỉ được mã hóa đầu cuối, mà đường link chia sẻ còn tự động hết hạn để giữ chúng được riêng tư.
13 Tháng Ba 2019
Khoảng giữa tháng 03/2019, Boeing cho biết đang chuẩn bị các bản cập nhật cho dòng máy bay Boeing 737 Max và sẽ bắt đầu phát hành chậm nhất là vài tháng tiếp theo. Bản cập nhật đã được phát triển từ sau tai nạn rơi máy bay Lion Air Flight 610 khiến 189 người thiệt mạng, nó bao gồm nhiều thay đổi liên quan tới hệ thống kiểm soát bay, màn hình hiển thị cho phi công, hướng dẫn bay cũng như các bước huấn luyện cho người lái.
13 Tháng Ba 2019
Khoảng giữa tháng 03/2019, dịch vụ thanh toán Pay with Facebook đã xuất hiện trên một số page bán hàng dù chưa được công bố.