Lỗi chip Qualcomm khiến 30% điện thoại trên thế giới có thể bị tấn công

Một lỗ hổng được phát hiện bên trong chip do Qualcomm sản xuất có thể bị khai thác để truy cập vào dữ liệu trên các thiết bị bị ảnh hưởng, cho phép kẻ gian theo dõi các cuộc gọi điện thoại và tin nhắn văn bản.

Lỗi được phát hiện và tiết lộ bởi công ty bảo mật Check Point Research. Nó có thể được khai thác trên 30% số điện thoại trên thế giới. Được biết, Qualcomm ký hợp đồng với các nhà bán điện thoại Android lớn như Samsung, Google, Xiamoi, LG và các hãng khác, cung cấp chip cho hàng trăm triệu thiết bị trên toàn thế giới.

Chip Qualcomm xuất hiện trên rất nhiều smartphone Android.
Chip Qualcomm xuất hiện trên rất nhiều smartphone Android.

Mặc dù các nhà nghiên cứu nói rằng các chip dễ bị tổn thương được tìm thấy trong khoảng 40% số điện thoại toàn cầu nhưng chỉ khoảng 30% điện thoại trên thế giới được trang bị một giao diện độc quyền cụ thể, mà cụ thể là Qualcomm MSM Interface (QMI), cần thiết để các cuộc tấn công được tiến hành.

Thành phần bị ảnh hưởng Mobile Station Modem (MSM) là hệ thống trên chip của Qualcomm chịu trách nhiệm cung cấp khả năng cho phần lớn các thành phần quan trọng trong điện thoại. Cuộc tấn công theo lý thuyết của Check Point sẽ yêu cầu quyền truy cập vào hệ điều hành của một thiết bị được nhắm mục tiêu, mặc dù quyền truy cập này có thể được thực hiện khá dễ dàng thông qua một ứng dụng trojan độc hại hoặc một số phương pháp khác cho phép kẻ tấn công xâm nhập lén lút.

Khi vào bên trong, kẻ tấn công có thể đưa mã độc vào modem để tiết lộ thông tin nhạy cảm. Một cuộc tấn công kiểu này sẽ chiếm đoạt QMI của điện thoại, đây là giao thức điều chỉnh giao tiếp giữa các thành phần phần mềm khác nhau trong MSM. Việc khai thác như vậy sẽ cho phép truy cập vào tin nhắn văn bản và lịch sử cuộc gọi, thậm chí cả cuộc gọi của người dùng. Trong một số trường hợp, kẻ gian cũng có thể có quyền truy cập vào nội dung của thẻ SIM trên thiết bị.

 
Việc áp dụng bản vá lỗ từ Qualcomm lên điện thoại còn phụ thuộc vào các nhà sản xuất.
Việc áp dụng bản vá lỗ từ Qualcomm lên điện thoại còn phụ thuộc vào các nhà sản xuất.

Các nhà nghiên cứu cho biết lỗ hổng này đã được Qualcomm khắc phục sau khi nhận được thông tin đến từ họ, tuy nhiên không rõ 100% các bản vá đã được phát hành đến người dùng hay chưa. Nguyên nhân vì Qualcomm đã tạo ra bản vá, nhưng sau đó nó cần được triển khai đến người dùng bởi các nhà sản xuất điện thoại thông qua bản vá lỗi riêng. Theo The Record, vẫn chưa rõ hãng nào hoặc bao nhiêu công ty có thể thực hiện điều này.

Bản thân các nhà cung cấp thiết bị di động phải áp dụng bản sửa lỗi. Qualcomm cho biết họ đã thông báo cho tất cả các nhà cung cấp Android nhưng hiện không rõ ai đã và ai chưa áp dụng bản vá. Trong khi đó, Qualcomm khuyến nghị người tiêu dùng liên hệ với nhà sản xuất điện thoại để hiểu tình trạng của các bản vá cho thiết bị cụ thể của họ.

(Theo VOV)

Cứ 4 phút rưỡi, các smartphone Android và iPhone lại gửi dữ liệu của bạn về nhà sản xuất

Cứ 4 phút rưỡi, các smartphone Android và iPhone lại gửi dữ liệu của bạn về nhà sản xuất

Tuy nhiên, Apple và Google lại có những cách riêng nhằm thu thập một số dữ liệu nhất định từ bạn.

 
List comment
 

Trong năm tới, Sở TT&TT tỉnh Nam Định đặt mục tiêu tăng cường giải pháp đảm bảo an toàn thông tin cho các hệ thống mạng nội bộ, mạng Wi-Fi; cập nhật phần mềm bản quyền, phần mềm giám sát hệ thống.

 

Năm qua, Sở TN&MT tỉnh Bà Rịa - Vũng Tàu thường xuyên đánh giá an toàn, an ninh thông tin và chỉnh sửa các lỗi cấu hình thiết bị mạng, thiết bị an toàn thông tin của hệ thống dữ liệu...

 

Gặp nữ thủ khoa Hà Nội nhận thưởng 10.000 USD khi 'săn' 9 lỗ hổng bảo mật thông tin: 'Sau 11 giờ đêm là mình không làm việc nữa'. 

 

Trong đề án hướng đến 2030, Phú Thọ sẽ tăng cường quản lý an ninh mạng, bảo mật thông tin, an toàn dữ liệu; phòng chống hiệu quả các hoạt động phá hoại, xâm nhập hệ thống chính quyền điện tử.

 

Theo số liệu báo cáo mới nhất, thời gian phản ứng trung bình của tổ chức, doanh nghiệp tại Việt Nam trước các cuộc tấn công có chủ đích là khoảng 27 ngày, gây nên sự mất an toàn cho hệ thống.

 
 

Đội ngũ nghiên cứu của Trung tâm VNCERT/CC vừa phát hiện 1 lỗ hổng bảo mật nghiêm trọng trên ứng dụng chat Viber Desktop. Lỗ hổng này khiến hàng trăm triệu người dùng Viber trên máy tính phải đối mặt nguy cơ bị tấn công mạng.

Theo kế hoạch tháng 12/2021, Sở Thông tin và Truyền thông tỉnh Thái Bình sẽ tập trung triển khai Kế hoạch thuê dịch vụ an toàn thông tin giai đoạn 2021-2026.

Theo chương trình hành động mới đây, Bà Rịa - Vũng Tàu sẽ hợp tác với các trường đại học, viện nghiên cứu, các doanh nghiệp lớn trong nước nghiên cứu và triển khai công nghệ mới về an toàn, an ninh mạng.

Điều phối, tự động hóa và phản ứng an toàn thông tin là sản phẩm thứ 6 trong 11 sản phẩm an toàn thông tin trong nước đã và sẽ được Bộ TT&TT ban hành các yêu cầu kỹ thuật cơ bản cần đáp ứng.

Bà Rịa - Vũng Tàu đang duy trì hàng năm các nội dung đào tạo như: an toàn thông tin cơ bản, các lớp về an toàn thông tin nâng cao, diễn tập tác chiến.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123