Các nhà nghiên cứu Check Point (Israel) cho biết: "Nếu bị khai thác, lỗ hổng này sẽ cho phép kẻ tấn công sử dụng hệ điều hành Android để đưa mã độc vào điện thoại, khiến tin tặc giành được quyền truy cập vào tin nhắn SMS và âm thanh của các cuộc trò chuyện điện thoại".
Lỗ hổng tràn bộ đệm (heap overflow) có định danh CVE-2020-11292, nằm trong API dịch vụ thoại của QMI, có thể bị một ứng dụng độc hại khai thác để che giấu các hoạt động bên dưới hệ điều hành trong modem chip, khiến hành vi độc hại trở nên vô hình trước các biện pháp bảo vệ an ninh được tích hợp trong thiết bị.
Được thiết kế từ những năm 1990, chip Qualcomm MSM cho phép điện thoại di động kết nối với mạng di động và cho phép Android sử dụng bộ xử lý của chip thông qua Giao diện Qualcomm MSM (QMI), một giao thức độc quyền cho phép giao tiếp giữa phần mềm trong MSM và các hệ thống phụ ngoại vi trên thiết bị như máy ảnh và máy quét vân tay.
Theo nghiên cứu từ Counterpoint, trong khi 40% tổng số điện thoại thông minh hiện nay, bao gồm cả những sản phẩm của Google, Samsung, LG, Xiaomi và One Plus, sử dụng chip Qualcomm MSM, ước tính khoảng 30% thiết bị có QMI.
Các nhà nghiên cứu cho biết: “Tin tặc có thể đã sử dụng lỗ hổng này để chèn mã độc vào modem từ Android, cho phép tin tặc truy cập vào lịch sử cuộc gọi và SMS của người dùng thiết bị và nghe lén cuộc trò chuyện của người dùng. Tin tặc cũng có thể khai thác lỗ hổng để mở khóa SIM của thiết bị.
Check Point cho biết, họ đã thông báo cho Qualcomm về vấn đề này từ ngày 8/10/2020, sau đó nhà sản xuất chip thông báo cho các nhà cung cấp di động có liên quan.
Đây không phải là lần đầu tiên các lỗ hổng nghiêm trọng được tìm thấy trên chip Qualcomm. Vào tháng 8/2020, các nhà nghiên cứu của Check Point đã tiết lộ hơn 400 vấn đề bảo mật được gọi chung là gót chân "Achilles" trong chip xử lý tín hiệu kỹ thuật số, cho phép tin tặc tấn công điện thoại bằng công cụ gián điệp hoàn hảo mà không cần bất kỳ sự tương tác nào của người dùng.
Yaniv Balmas, người đứng đầu bộ phận nghiên cứu tại Check Point cho biết: "Việc tấn công vào chip modem Qualcomm có khả năng ảnh hưởng đến hàng trăm triệu điện thoại di động trên toàn cầu”.
Mai Hương
08:20 | 11/08/2016
12:00 | 13/10/2022
07:00 | 15/01/2024
08:00 | 13/12/2013
16:00 | 25/06/2021
17:00 | 03/05/2021
13:00 | 31/10/2024
09:00 | 14/11/2024
Những rắc rối của Apple với Liên minh châu Âu (EU) vẫn chưa kết thúc và "gã khổng lồ" công nghệ này có thể sẽ phải chịu khoản tiền phạt lớn lên tới 38 tỷ USD do vi phạm Đạo luật Thị trường Kỹ thuật số (DMA).
11:00 | 24/10/2024
Từ chủ trương đúng, ngành Xuất bản đã ứng dụng công nghệ triệt để trong mọi khâu, giúp ngành sách có bước chuyển mình trong kỷ nguyên số.
07:00 | 21/10/2024
Tòa án tại San Francisco (Mỹ) vừa ra phán quyết buộc Google phải thực hiện những thay đổi để tăng tính cạnh tranh của cửa hàng ứng dụng Play Store. Theo đó, người dùng Android sẽ có thêm nhiều lựa chọn để tải ứng dụng và thanh toán trong ứng dụng.
14:00 | 16/10/2024
Cuộc thi Sinh viên với An toàn thông tin ASEAN 2024 vừa chính thức khởi động với sự tham gia của 248 đội thi đến từ 63 trường đại học thuộc 10 quốc gia ASEAN. Đây là lần thứ hai liên tiếp tất cả các nước ASEAN đều góp mặt, đánh dấu bước phát triển vượt bậc của sân chơi trí tuệ này. Không chỉ góp phần nâng cao nhận thức về an toàn thông tin (ATTT), cuộc thi còn là cơ hội để các sinh viên tài năng trong khắp khu vực thể hiện bản lĩnh và kỹ năng trong lĩnh vực an ninh mạng, hứa hẹn những cuộc tranh
Bắt đầu từ năm 2025, Samsung CryptoCore - môđun mã hóa của Samsung Electronics sẽ được tích hợp hoàn toàn vào hệ điều hành Smart TV Tizen OS của Samsung, nhằm tăng cường bảo mật cho các sản phẩm chính như TV, màn hình và bảng hiệu kỹ thuật số.
10:00 | 12/12/2024