Hơn một tỷ máy Android dùng chip Snapdragon dính lỗi bảo mật

Lỗ hổng nghiêm trọng trên bộ xử lý của Qualcomm có thể bị khai thác nhằm chiếm quyền quản trị cao nhất (root) trên hơn một tỷ thiết bị Android.

Theo HackerNews, chuyên gia bảo mật của Trend Micro đã cảnh báo người dùng Android về một số sai lầm ngớ ngẩn nhưng nghiêm trọng tồn tại trong mã hạt nhân (kernel) của chip Qualcomm Snapdragon. Những kẻ tấn công có thể khai thác lỗ hổng này nhằm chiếm quyền điều khiển mọi chức năng trên thiết bị.

hon-mot-ty-may-android-dung-chip-snapdragon-dinh-loi-bao-mat

Các chip Snapdragon 810, 805 và 800 dính lỗ hổng bảo mật nghiêm trọng.

Có được quyền truy cập ở cấp cao nhất (root), tin tặc sẽ đánh cắp dữ liệu cá nhân bao gồm email, tin nhắn, hình ảnh... hay điều khiển các chức năng chụp hình, ghi âm... Chuyên gia bảo mật cũng lưu ý rằng, Snapdragon có cấu tạo SoC - hệ thống trên một chip, bao gồm kết nối Internet of Things (IoT) - nên vấn đề còn trở nên nghiêm trọng hơn.

Mặc dù Google đã tung bản cập nhật sau khi biết được mối nguy hiểm trên, nhưng người dùng chưa được nâng cấp ngay. Lý do bởi các bản cập nhật phải qua nhiều công đoạn, dưới sự kiểm soát từ nhiều lớp mới đến tay người dùng.

Một số máy thuộc dòng Google Nexus sẽ được vá lỗi trước tiên, bao gồm Nexus 5X, 6P, 6, 5, 4, 7, 9 và Nexus 10. Trong khi đó, những sản phẩm của các nhà sản xuất khác phải chờ rất lâu và thời gian đó đủ để tin tặc khai thác lỗ hổng bảo mật.

Tất cả thiết bị thông minh dùng chip Qualcomm Snapdragon 800 series, bao gồm 800, 805 và 810 chạy phiên bản kernel 3.10, đều bị ảnh hưởng. Lỗi tồn tại trên Android phiên bản 4 đến phiên bản 6.

Ước tính hơn một tỷ thiết bị Android chịu ảnh hưởng bởi lỗ hổng này.

Theo VNE

Tin mới

Ký ức tủi nhục của thiếu phụ khát việc làm

Ký ức tủi nhục của thiếu phụ khát việc làm

(Baonghean.vn) - Do cuộc sống vợ chồng mâu thuẫn lại nóng lòng tìm việc làm, Mây theo nhóm đối tượng xuống thành phố. Nhưng các đối tượng đã nhẫn tâm bán chị cho người đàn ông Trung Quốc lấy làm vợ dù chị đã có chồng con. 5 năm bị bán, người phụ nữ này mất tất cả, chỉ còn lại ký ức tủi nhục.
Phải minh bạch trong tiếp nhận và sử dụng tiền công đức

Phải minh bạch trong tiếp nhận và sử dụng tiền công đức

(Baonghean.vn) - Thông tư quy định, cá nhân, tổ chức được giao quản lý, sử dụng di tích có trách nhiệm công khai việc thu, chi các khoản công đức cho người đã có đóng góp tài chính cho công tác tổ chức lễ hội, bảo vệ và phát huy giá trị di tích nếu tổ chức, cá nhân này có yêu cầu.
Bốn cầu thủ Việt Nam vào Đội hình tiêu biểu AFF Cup 2022; Saudi Arabia đổi luật để chiêu mộ Messi

Bốn cầu thủ Việt Nam vào Đội hình tiêu biểu AFF Cup 2022; Saudi Arabia đổi luật để chiêu mộ Messi

(Baonghean.vn) - Đặng Văn Lâm, Đoàn Văn Hậu, Nguyễn Hoàng Đức và Nguyễn Tiến Linh được bầu vào đội hình hay nhất AFF Cup 2022; Liên đoàn Bóng đá Saudi Arabia lên kế hoạch tăng suất ngoại binh để có thêm cơ hội ký hợp đồng với Lionel Messi là những tin tức thể thao nổi bật.
Nghệ An: Thông tin nổi bật ngày 27/1

Nghệ An: Thông tin nổi bật ngày 27/1

(Baonghean.vn) - Thường trực Tỉnh ủy Nghệ An họp đánh giá kết quả tổ chức Tết Quý Mão; Phát động "Tết trồng cây đời đời nhớ ơn Bác Hồ";  Nhà ga, sân bay tấp nập sau kỳ nghỉ Tết... là những nội dung chính trong ngày 27/1.