Thứ năm 26/12/2024 18:26
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Lỗ hổng bảo mật trong chip Qualcomm ảnh hưởng hàng tỷ người dùng smartphone

04/10/2023 17:11
Qualcomm đã công bố việc phát hành các bản vá để khắc phục các lỗ hổng này và đã kêu gọi các nhà sản xuất thiết bị (OEMs) triển khai cập nhật sớm nhất có thể.
Ảnh minh họa
Ảnh minh họa.

Qualcomm vừa đưa ra một thông tin đáng lo ngại khi tiết lộ tồn tại 4 lỗ hổng zero-day trong các chip được sử dụng trên hàng tỷ điện thoại thông minh và thiết bị khác trên toàn cầu. Các lỗ hổng này đã bị khai thác trong một số cuộc tấn công có mục tiêu cụ thể, đe dọa việc chiếm quyền kiểm soát thiết bị và đánh cắp dữ liệu nhạy cảm.

Theo thông tin từ Google Threat Analysis Group và Google Project Zero, 4 lỗ hổng này có các mã xác định như CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 và CVE-2023-33063 và đang được sử dụng trong các cuộc tấn công nhắm vào các mục tiêu cụ thể.

Qualcomm đã công bố việc phát hành các bản vá để khắc phục các lỗ hổng này và đã kêu gọi các nhà sản xuất thiết bị (OEMs) triển khai cập nhật sớm nhất có thể. Tuy nhiên, trong khoảng thời gian trước khi các bản vá này được triển khai rộng rãi, người dùng của các thiết bị bị ảnh hưởng vẫn đối mặt với nguy cơ tấn công.

Ông Vũ Ngọc Sơn, Giám đốc kỹ thuật của Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS), đã chia sẻ ý kiến của mình về tình hình này. Ông cho biết rằng việc các ứng dụng hoặc trình duyệt có lỗ hổng là một vấn đề tương đối phổ biến và có thể được người dùng phòng tránh bằng cách tạm ngừng sử dụng các ứng dụng bị lỗi trong thời gian chờ đợi bản cập nhật.

Tuy nhiên, ông cũng nhấn mạnh rằng nếu lỗ hổng xuất hiện trên chip của điện thoại, người dùng chỉ có thể chờ đợi bản cập nhật từ nhà sản xuất. Trong khoảng thời gian chờ đợi này, người dùng nên hạn chế bấm vào các liên kết được gửi qua chat hoặc email và không mở các tệp tin nếu không biết rõ nguồn gốc của chúng.

Tình hình này đặt ra một loạt thách thức về bảo mật cho người dùng và nhà sản xuất thiết bị, và việc triển khai các bản vá sớm là một yếu tố quan trọng để đảm bảo an toàn cho các thiết bị di động trên toàn cầu.

Trước đó, Qualcomm đã phát hành bản vá cho hơn 20 lỗ hổng trong tháng 9/2023. Trong đó, nổi bật là hai lỗ hổng nghiêm trọng: CVE-2023-28562 và CVE-2023-28581. Cả hai đều là lỗi thực thi mã từ xa được phát hiện trong firmware ESL và WLAN của hãng.

Thực tế, Qualcomm còn giải quyết thêm 30 lỗ hổng có mức độ nghiêm trọng cao khác. Những lỗ hổng này có thể cho phép tin tặc thực thi mã, leo thang đặc quyền và tiết lộ thông tin hay thực hiện các cuộc tấn công từ chối dịch vụ (DoS) khi khai thác thành công. Tuy nhiên, đến này chưa có bằng chứng nào cho thấy các lỗ hổng này đang bị khai thác trong thực tế.

Với việc chip Qualcomm được sử dụng trong khoảng 40% điện thoại thông minh trên thế giới, bao gồm các thiết bị của Google, LG, OnePlus, Samsung, Xiaomi và nhiều hãng khác, số lượng người dùng có khả năng bị ảnh hưởng bởi các lỗ hổng có thể đã vượt mốc 1 tỷ. Qualcomm đã phát hành bản cập nhật để giải quyết các lỗ hổng trong nhiều loại chipset của hãng. Người dùng các thiết bị tồn tại lỗ hổng nên cập nhật các bản vá mới nhất càng sớm càng tốt.

Trang Anh (t/h)

TAGS:

Tin bài khác
Bước đi mới của ông lớn công nghệ Apple

Bước đi mới của ông lớn công nghệ Apple

Apple được cho là đang giảm phụ thuộc vào bên thứ 3, gồm cả Nvidia, giữa lúc nhà sản xuất iPhone vẫn phải hợp tác để vận hành tính năng của Apple Intelligence.
Vì sao Apple không phát triển công cụ tìm kiếm ?

Vì sao Apple không phát triển công cụ tìm kiếm ?

Mặc dù quyết định của Apple có thể khiến một số người dùng tiếc nuối, nhưng khi nhìn vào các ưu tiên chiến lược của công ty, quyết định này hoàn toàn có cơ sở.
MacBook Air M4, iPhone SE 4 và iPad 11 sẽ là những sản phẩm đầu tiên của Apple trong năm 2025

MacBook Air M4, iPhone SE 4 và iPad 11 sẽ là những sản phẩm đầu tiên của Apple trong năm 2025

Apple dự kiến khởi đầu năm 2025 với MacBook Air nâng cấp sử dụng chip M4, theo sau đó là các sản phẩm như iPhone SE 4 và iPad thế hệ thứ 11.
Tổ chức đấu giá khối băng tần 700 MHz dùng cho mạng 4G và 5G

Tổ chức đấu giá khối băng tần 700 MHz dùng cho mạng 4G và 5G

Cả ba khối băng tần được đấu giá đều được quy hoạch để triển khai các hệ thống thông tin di động theo tiêu chuẩn IMT-Advanced và các phiên bản tiếp theo.
Hướng dẫn cách xác thực tài khoản Facebook

Hướng dẫn cách xác thực tài khoản Facebook

Việc xác thực số điện thoại cho tài khoản Facebook không chỉ giúp người dùng tuân thủ quy định pháp luật mà còn tăng cường bảo mật và đảm bảo quyền lợi.
Điểm qua những dự án công nghệ của các Big Tech trong năm 2025

Điểm qua những dự án công nghệ của các Big Tech trong năm 2025

Năm 2025 hứa hẹn sẽ chứng kiến những bước tiến vượt bậc từ các Big Tech (gã khổng lồ công nghệ) như Meta, Apple, Google và OpenAI.
Chiến lược mới của Amazon để chinh phục thị trường giá rẻ

Chiến lược mới của Amazon để chinh phục thị trường giá rẻ

Ứng dụng gian hàng Haul là câu trả lời của Amazon cho sự bùng nổ của các ứng dụng từ Trung Quốc như Temu của PDD Holdings và nhà bán lẻ thời trang nhanh Shein.
Galaxy Tab S10 FE sắp trình làng với thiết kế tối giản và cấu hình cải tiến

Galaxy Tab S10 FE sắp trình làng với thiết kế tối giản và cấu hình cải tiến

Galaxy Tab S10 FE có thể sẽ tiếp tục duy trì thiết kế tối giản và thanh lịch của thế hệ tiền nhiệm cùng một số cải tiến về cấu hình.
VinFast sẽ áp dụng chính sách miễn phí sạc pin tới hết tháng 6/2027

VinFast sẽ áp dụng chính sách miễn phí sạc pin tới hết tháng 6/2027

Chính sách miễn phí sạc pin kéo dài của VinFast được kỳ vọng sẽ thuyết phục người tiêu dùng chuyển đổi sang xe điện, góp phần kiến tạo môi trường xanh bền vững.
Mỹ mở cuộc điều tra về sản xuất chip của Trung Quốc

Mỹ mở cuộc điều tra về sản xuất chip của Trung Quốc

Cuộc điều tra nhằm đánh giá mức độ phụ thuộc của Mỹ vào chip cũ của Trung Quốc, dùng trong ôtô, máy rửa chén, mạng viễn thông và vũ khí quân sự.
Apple tiến gần tới mức định giá 4.000 tỷ USD

Apple tiến gần tới mức định giá 4.000 tỷ USD

Hiện tại, Apple có giá trị vốn hóa khoảng 3.860 tỷ USD, lớn hơn tổng giá trị thị trường chứng khoán của Đức và Thụy Sĩ cộng lại.
Dịch vụ taxi bay đầu tiên trên thế giới sẽ được triển khai tại Abu Dhabi

Dịch vụ taxi bay đầu tiên trên thế giới sẽ được triển khai tại Abu Dhabi

Những chiếc taxi bay này có thể đạt tốc độ 240 km/h, vận chuyển tối đa bốn hành khách trên mỗi chuyến và cắt giảm tới 80% thời gian di chuyển.
Cảnh báo lừa đảo qua thiệp chúc mừng Giáng sinh trên email giả mạo

Cảnh báo lừa đảo qua thiệp chúc mừng Giáng sinh trên email giả mạo

Các đối tượng giả mạo email, sử dụng logo của các sàn thương mại điện tử uy tín như Amazon, Shopee, Taobao và gửi đi dưới dạng thiệp chúc mừng Giáng Sinh.
AirPods Pro 3 sẽ có khả năng theo dõi nhịp tim và sức khỏe?

AirPods Pro 3 sẽ có khả năng theo dõi nhịp tim và sức khỏe?

AirPods Pro 3 sẽ sớm thành thiết bị theo dõi sức khỏe độc lập, dành cho người không muốn đeo Apple Watch mà vẫn có thể sử dụng các tính năng theo dõi sức khỏe.
Google bị cáo buộc vi phạm luật chống độc quyền tại Nhật Bản

Google bị cáo buộc vi phạm luật chống độc quyền tại Nhật Bản

Google được cho là đã yêu cầu các nhà sản xuất điện thoại phải cài đặt Google Play của mình như một phần của gói ứng dụng tìm kiếm trên trình duyệt web Chrome.