VietBF - View Single Post - Những ai đang dùng smartphone Android nhất định phải biết tin này
View Single Post
  #1  
Old  Default Những ai đang dùng smartphone Android nhất định phải biết tin này
Cả tỷ smartphone Android đang gặp nguy hiểm. Bởi v́ có đến hơn 400 lỗ hổng trên chip xử lư Snapdragon. Chúng khiến hơn một tỷ smartphone Android có nguy cơ bị tin tặc đánh cắp dữ liệu.

Được phát hiện bởi các nhà nghiên cứu hăng bảo mật Check Point, tin tặc có thể khai thác lỗ hổng bằng cách dụ nạn nhân tải xuống video, nội dung cần hiển thị bởi chip xử lư, hoặc cài ứng dụng độc hại lên thiết bị.

Từ đó, tin tặc có thể theo dơi vị trí thiết bị, nghe lén âm thanh xung quanh, đánh cắp h́nh ảnh/video lưu trên máy hoặc khiến điện thoại bị treo. Mă độc hoạt động tinh vi nên rất khó phát hiện.



Hơn một tỷ smartphone Android có nguy cơ bị tin tặc đánh cắp dữ liệu. Ảnh: Android Authority.
Snapdragon là loại SoC (System on Chip) chứa các thành phần như vi xử lư (CPU), bộ xử lư đồ họa (GPU) và bộ xử lư tín hiệu số (DSP).

DSP phục vụ các tính năng như sạc pin, xử lư nội dung video, âm thanh, thực tế tăng cường (AR)… Các nhà sản xuất smartphone c̣n sử dụng DSP để chạy ứng dụng chuyên biệt phục vụ các tính năng độc quyền.

Các nhà nghiên cứu từ Check Point cho biết tuy tích hợp DSP lên chip xử lư là giải pháp kinh tế, chúng mang đến nhiều rủi ro bảo mật cho thiết bị. Việc quản lư DSP cũng rất phức tạp, hầu như chỉ có thể thực hiện bởi nhà sản xuất.

Qualcomm đă tung ra bản vá cho lỗ hổng, tuy nhiên nó vẫn chưa được tích hợp sẵn lên hệ điều hành Android hay những thiết bị sử dụng chip xử lư Snapdragon. Đồng nghĩa những ai không biết đến thông tin này để cập nhật thiết bị, họ đều có thể là nạn nhân.

Đại diện Google cho biết họ cần làm việc với Qualcomm để biết thêm thông tin.



Người dùng cần cập nhật phần mềm mới nhất, chỉ tải ứng dụng từ nguồn chính thống để tránh nguy cơ dính mă độc. Ảnh: Android Authority.
Chi tiết về đặc tính kỹ thuật, cách khai thác lỗ hổng đang được Check Point lưu giữ, được gọi chung là Achilles với tên gọi cho từng lỗi là CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, CVE-2020-11209….

Đại diện Qualcomm cũng xác nhận sự tồn tại của các lỗ hổng, nhưng chưa t́m ra bằng chứng cho thấy chúng đă bị khai thác. Người dùng cần cập nhật thiết bị ngay khi bản vá được phát hành, chỉ cài đặt ứng dụng từ các nguồn chính thống như Play Store.

Theo thống kê của Check Point, chip xử lư Snapdragon được sử dụng trên khoảng 40% điện thoại trên thế giới. Với 3 tỷ smartphone Android đang hoạt động, các lỗ hổng ảnh hưởng đến hơn một tỷ thiết bị.

VietBF@ sưu tầm.

pizza
R10 Vô Địch Thiên Hạ
Release: 08-10-2020
Reputation: 35713


Profile:
Join Date: Sep 2014
Posts: 88,622
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	351.jpg
Views:	0
Size:	38.8 KB
ID:	1633781   Click image for larger version

Name:	352.jpg
Views:	0
Size:	44.8 KB
ID:	1633782  
pizza_is_offline
Thanks: 6
Thanked 7,503 Times in 6,656 Posts
Mentioned: 6 Post(s)
Tagged: 0 Thread(s)
Quoted: 29 Post(s)
Rep Power: 99 pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7
pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7pizza Reputation Uy Tín Level 7
 
Page generated in 0.05908 seconds with 11 queries