Lỗ Hổng Bảo Mật “Quadrooter” Ảnh Hưởng Đến Gần 1 Tỷ Thiết Bị Android

08 Tháng Tám 20168:00 CH(Xem: 14825)
Lỗ Hổng Bảo Mật “Quadrooter” Ảnh Hưởng Đến Gần 1 Tỷ Thiết Bị Android
blank
Trong khoảng thượnt tuần tháng 08/2016, các chuyên gia phát hiện đã phát hiện ra 4 lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Android, có thể giúp hacker dễ dàng tấn công chiếm toàn bộ quyền điều khiển các thiết bị có trang bị vi xử lí Qualcomm.

Theo ước tính, có khoảng gần 1 tỷ thiết bị Android bị ảnh hưởng, lỗ hổng bảo mật được gọi là “Quadrooter”. Adam Donenfeld, trưởng ban an ninh mobile của Check Point, cho biết kẻ tấn công sẽ mời gọi người dùng cài phần mềm gián điệp. Nó sẽ không cần thông qua thông báo cần sự cho phép của người dùng vì đã khai thác được lỗ hổng để qua mặt Android. Sau đó, hacker sẽ có quyền truy cập vào root của hệ điều hành và chiếm toàn quyền điều khiển máy, kể cả camera và microphone.

Những thiết bị nằm trong danh sách mắc phải lỗi bảo mật bao gồm Nexus 5X, Nexus 6, Nexus 6P, HTC One M9, HTC 10, Samsung Galaxy S7, S7 Edge. Thậm chí, BlackBerry DTEK50 cũng có tên trong dánh sách.


Đại diện Qualcomm cho biết lỗ hổng đã được khắc phục, và cũng đã phát hành bản sủa lỗi cho các khách hàng, đối tác và công ty từ tháng 4 đến hết tháng 7 năm 2016. Đa số các bản vá lỗi đã được Google bổ sung vào bản cập nhật hàng tháng của Android. Tuy nhiên, vẫn có một lỗi vẫn chưa được khắc phục triệt để vì một số trục trặc về chuỗi cung ứng.

Google cho biết lỗi thứ 4 trên sẽ được sửa trong bản cập nhật vào tháng 09/2016. Bên cạnh đó, Qualcomm cũng đã phổ biến lỗ hổng cho các nhà sản xuất, nên rất có thể các hãng khác đã tung ra bản sửa lỗi riêng cho người dùng.

 Michael Shaulov, đại diện Check Point, cho biết: “Qualcomm cho một chuỗi cung ứng rất tốt, nên các nhà sản xuất thường nhận mã nguồn từ Qualcomm chứ không phải Google”. Đại diện Check Point chia sẻ thêm rằng sự phối hợp không đồng đều giữa Google và các nhà cung ứng đã gây ra việc chậm trễ trong vấn đề sửa lỗ hổng bảo mật.
57Vote
42Vote
31Vote
23Vote
11Vote
3.814
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, đại diện của Facebook cho biết hãng đang thử nghiệm một tính năng mới cho Messenger, giống hệt với tính năng Streak của Snapchat.
23 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Microsoft đang có kế hoạch cung cấp các bộ font và các gói ngôn ngữ (language pack) trực tiếp trên Windows Store.
22 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Microsoft được cho là đang thử nghiệm một giao diện tìm kiếm mới trên Windows 10 có thể nổi lên trên màn hình. Cụ thể, blog Aggiornamenti Lumia của Ý đã khám phá ra giao diện tìm kiếm mới trong bản build 17040 – bản build thử nghiệm mới nhất của Windows 10. Thiết kế mới sẽ thay thế cho giao diện Cortana hiện nay, và có thể là một dấu hiệu cho thấy Microsoft đang tìm cách cải thiện khả năng tìm kiếm bằng bàn phím của hãng.
17 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, Samsung cho biết sẽ cho nền tảng My Knox “về hưu” chính thức vào ngày 19/12/2017. Thông tin xuất hiện chưa đầy 1 năm sau khi công ty tuyên bố rằng nó sẽ là một dịch vụ có lợi cho Secure Folder – nơi an toàn để lưu trữ các thông tin nhạy cảm. Cùng với quyết định mới, Samsung cũng khuyên người dùng nên chuyển sang Secure Folder.
16 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, Google cho biết, thông tin về mức lương sẽ được hiển thị trực tiếp trong kết quả tìm kiếm khi người dùng tìm việc làm trên mạng. Điều này có nghĩa là người dùng sẽ không còn phải bấm chuột và xem mô tả công việc để xem mức lương có phù hợp với nhu cầu trước khi nộp đơn ứng tuyển.
16 Tháng Mười Một 2017
Ban đầu, Microsoft Wallet được sử dụng làm tên cho người quản lý thẻ tín dụng trong Windows 98, đã phát triển thành ứng dụng Wallet trong Windows Phone 8 và sau đó là Windows 10 Mobile.