Cả tỷ smartphone Android đang gặp nguy hiểm
Hơn 400 lỗ hổng trên chip xử lý Snapdragon khiến hơn một tỷ smartphone Android có nguy cơ bị tin tặc đánh cắp dữ liệu.
Được phát hiện bởi các nhà nghiên cứu hãng bảo mật Check Point, tin tặc có thể khai thác lỗ hổng bằng cách dụ nạn nhân tải xuống video, nội dung cần hiển thị bởi chip xử lý, hoặc cài ứng dụng độc hại lên thiết bị.
Từ đó, tin tặc có thể theo dõi vị trí thiết bị, nghe lén âm thanh xung quanh, đánh cắp hình ảnh/video lưu trên máy hoặc khiến điện thoại bị treo. Mã độc hoạt động tinh vi nên rất khó phát hiện.
![]() |
Hơn một tỷ smartphone Android có nguy cơ bị tin tặc đánh cắp dữ liệu. Ảnh: Android Authority. |
Snapdragon là loại SoC (System on Chip) chứa các thành phần như vi xử lý (CPU), bộ xử lý đồ họa (GPU) và bộ xử lý tín hiệu số (DSP).
DSP phục vụ các tính năng như sạc pin, xử lý nội dung video, âm thanh, thực tế tăng cường (AR)… Các nhà sản xuất smartphone còn sử dụng DSP để chạy ứng dụng chuyên biệt phục vụ các tính năng độc quyền.
Các nhà nghiên cứu từ Check Point cho biết tuy tích hợp DSP lên chip xử lý là giải pháp kinh tế, chúng mang đến nhiều rủi ro bảo mật cho thiết bị. Việc quản lý DSP cũng rất phức tạp, hầu như chỉ có thể thực hiện bởi nhà sản xuất.
Qualcomm đã tung ra bản vá cho lỗ hổng, tuy nhiên nó vẫn chưa được tích hợp sẵn lên hệ điều hành Android hay những thiết bị sử dụng chip xử lý Snapdragon. Đồng nghĩa những ai không biết đến thông tin này để cập nhật thiết bị, họ đều có thể là nạn nhân.
Đại diện Google cho biết họ cần làm việc với Qualcomm để biết thêm thông tin.
![]() |
Người dùng cần cập nhật phần mềm mới nhất, chỉ tải ứng dụng từ nguồn chính thống để tránh nguy cơ dính mã độc. Ảnh: Android Authority. |
Chi tiết về đặc tính kỹ thuật, cách khai thác lỗ hổng đang được Check Point lưu giữ, được gọi chung là Achilles với tên gọi cho từng lỗi là CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, CVE-2020-11209….
Đại diện Qualcomm cũng xác nhận sự tồn tại của các lỗ hổng, nhưng chưa tìm ra bằng chứng cho thấy chúng đã bị khai thác. Người dùng cần cập nhật thiết bị ngay khi bản vá được phát hành, chỉ cài đặt ứng dụng từ các nguồn chính thống như Play Store.
Theo thống kê của Check Point, chip xử lý Snapdragon được sử dụng trên khoảng 40% điện thoại trên thế giới. Với 3 tỷ smartphone Android đang hoạt động, các lỗ hổng ảnh hưởng đến hơn một tỷ thiết bị.
Tin tức tổng hợp liên quan khác
- Sức xuân trong triển lãm thư pháp “Khuyến học”
- Không nản chí để luyện chữ viết đẹp.
- Cô bé khuyết tật viết chữ đẹp ước mơ trở thành bác sĩ
- Mê mẩn những nét chữ "rồng bay - phượng múa" của các giáo viên trên bảng xanh
- Nói “nét chữ, nết người”... là đúng
- Châu Âu đặt ra các quy định an ninh mạng mới đối với thiết bị IoT
- Khỏa lấp những thiếu sót: Câu chuyện về nâng cao năng lực an toàn, an ninh mạng tại Châu Á - TBD
- Facebook kiện 4 người sống tại Việt Nam tấn công chiếm đoạt tài khoản
- 700 triệu hồ sơ trên LinkedIn bị rao bán, chiếm 93% số người dùng
- Loại bỏ ngay 8 ứng dụng trên Android gây lộ tài khoản ngân hàng
- Mỹ hoặc Trung Quốc, giới công nghệ buộc phải chọn phe để sống
- Đồng hồ thể thao định vị Suunto7 sở hữu Snapdragon Wear 3100, pin 12h
- Viettel hoàn thành phủ sóng 4G bệnh viện dã chiến Đà Nẵng
- Cấm cửa TikTok và 58 ứng dụng Made in China, Ấn Độ đe dọa vị thế siêu cường công nghệ đang lên của Trung Quốc
- Chuyện gì đang xảy ra bên trong khu vực chăm sóc khách hàng của Apple?
- 2 "click" chuyển Facebook về giao diện cũ
- Galaxy Note20 đang trở thành chiếc smartphone gần như hoàn hảo
- Những công nghệ độc đáo chỉ có thể thấy ở Nhật Bản
- iPhone XS đang hot tại Việt Nam, nhưng có mẫu iPhone khác còn