-
Lee Min Ho xác nhận kết hôn vào tháng 5 -
Yamaha chính thức ra mắt "vua côn tay" 155cc mới giá 85 triệu đồng: Khắc chế cứng loạt xe của Honda -
Đây là chiếc iPhone tai thỏ giá rẻ đáng mua nhất tháng 4/2026, camera xịn hơn cả iPhone 17e -
Mẹ Hoa hậu Thùy Tiên đáp trả cực gắt trước chỉ trích: "Chắc vào cốc tu mới vừa lòng các bạn" -
Gemini đã nói Showbiz Việt trước lệnh cấm hát nhép: Cuộc "thanh lọc" nghệ thuật đầy khắc nghiệt -
Cà phê cả ngày: Nhóm khách ngồi 10 tiếng, quán phụ thu 40k/người gây tranh cãi -
Kia Seltos phiên bản 2026 chính thức ra mắt giá 544 triệu đồng: Thiết kế nét hơn Honda HR-V và Creta -
Bảng giá Galaxy S25 chính hãng tháng 4/2026: Rẻ nhất từ 12 triệu, Galaxy S25 Ultra rẻ áp đảo iPhone 17 -
Chiến dịch 5 tuần của Mỹ tại Iran: Những mục tiêu chiến lược còn dang dở của Washington -
Tân Hoa hậu Phan Phương Oanh tự lập từ năm 16 tuổi, công khai gu người yêu gây bất ngờ
Công nghệ
08/08/2016 20:56900 triệu thiết bị Android nguy cơ bị hack vì lỗi bảo mật "Quadrooter"
![]() |
Lỗ hổng mới được phát hiện có tên gọi "Quadrooter" và được đánh giá là có tính nguy hiểm "cao". Adam Donenfeld, người đứng đầu bộ phận bảo mật trên di động của Check Point và là người tìm ra các lỗ hổng nói trên, đã có những giải thích chi tiết tại hội nghị Def Con diễn ra hôm Chủ nhật vừa qua.
Theo đó, hacker có thể lừa người dùng cài đặt một ứng dụng độc hại. Không giống một số malware khác, ứng dụng này không yêu cầu các quyền truy cập đặc biệt vào các thành phần trên thiết bị. Hầu hết điện thoại Android không cho phép cài ứng dụng bên thứ ba bên ngoài Google Play, tuy nhiên, thực tế trước đây cho thấy, hacker vẫn có cách đưa ứng dụng độc hại của chúng lên kho ứng dụng chính thức của Google. Hãng tìm kiếm đã từng phải xoá bỏ hàng loạt ứng dụng loại này sau khi các báo cáo của nhiều hãng bảo mật cho thấy, các ứng dụng trên Google Play bị nhiễm malware.
Nếu hacker khai thác được thành công lỗ hổng, chúng có thể truy cập quyền root, cho phép điều khiển toàn bộ thiết bị, truy cập dữ liệu và phần cứng của máy - bao gồm camera và microphone.
Check Point cho biết hầu hết smartphone của tất cả các nhà sản xuất đều có nguy cơ gặp lỗi. Hãng cũng chỉ ra một số thiết bị có nguy cơ bị tấn công như: Nexus 5X, Nexus 6, Nexus 6P của Google, One M9 và HTC 10 của HTC, Galaxy S7 và S7 Edge của Samsung.
Chiếc DTEK50 mà BlackBerry vừa ra mắt cách đây ít lâu và được quảng cáo là smartphone Android bảo mật nhất, cũng không phải là ngoại lệ.
Một người đại diện của Qualcomm cho biết, hãng đã sửa tất cả các lỗi đồng thời phát hành bản vá tới khách hàng, đối tác, và cộng đồng nguồn mở thời điểm giữa tháng 4 đến cuối tháng 7. Hầu hết các bản vá lỗi đã được tích hợp trong các bản update bảo mật hàng tháng cho Android mà Google tung ra cho các thiết bị dòng Nexus. Các nhà sản xuất khác cũng phát hành bản cập nhật bảo mật hàng tháng này sau Google một vài ngày.
Bản update mới nhất của Google đã giúp vá lại 3 lỗi bảo mật, tuy nhiên, lỗi còn lại thì vẫn còn tồn tại chủ yếu bởi bản vá cuối cùng chưa được phát hành. Google cũng xác nhận rằng lỗi thứ 4 còn sót lại này sẽ được sửa trong bản update tháng 9. Tuy nhiên, khi mà Qualcomm đã cung cấp bản vá cho các đối tác, một khả năng có thể xảy ra là các hãng sản xuất smartphone đã vá lỗi cho thiết bị của mình sớm hơn so với Google.
Theo Michael Shaulov, chủ tịch quản lý sản phẩm di động của Check Point, việc sửa lỗi Quadrooter gặp phải rất nhiều khó khăn. "Qualcomm có một vị trí quan trọng trong chuỗi phát triển. Một nhà sản xuất điện thoại không lấy mã nguồn mở Android trực tiếp từ Google mà thực tế họ lấy từ Qualcomm" - Shaulov cho biết.
Shaulow giải thích rằng, điều này sẽ làm phức tạp quá trình vá lỗi, dẫn tới việc bản vá cuối cùng bị chậm. Check Point ra hạn 3 tháng để các bên liên quan sửa toàn bộ các lỗi bảo mật mà hãng phát hiện ra (và báo cáo bí mật). Nếu quá thời hạn này, lỗi sẽ được công bố công khai. Việc chậm trễ nói trên đã khiến báo cáo của Check Point được công bố vào thời điểm vẫn còn 1 lỗ hổng chưa được vá.
"Ở điểm này không thiết bị nào hoàn toàn bảo mật. Điều này có nguyên nhân từ xung đột trách nhiệm giữa Qualcomm và Google (bởi 1 lỗ hổng như trong trường hợp Quadrooter liên quan đến cả 2 hãng này)" - Shaulow cho biết.
Theo MT (ICTNews.vn)
- Giá xăng dầu đồng loạt điều chỉnh từ đêm 2/4, xăng RON95 lên 25.150 đồng/lít (02/04/26 23:50)
- Giá vàng tăng hơn 70% sau 1 năm, nhiều người quay lại tích sản: Chuyên gia cảnh báo sai lầm và ba nguyên tắc đầu tư vàng (02/04/26 22:45)
- Bắt thêm 7 người vụ cướp giật vàng tại Liên Hoa Bảo Tháp, đường dây dàn cảnh móc túi lộ phương thức hoạt động (02/04/26 22:44)
- Danh sách chủ tịch và phó chủ tịch khóa mới của 31 tỉnh, thành phố vừa được Thủ tướng phê chuẩn (02/04/26 21:23)
- Làn sóng "khai tử" ngành ngoại ngữ tại Trung Quốc: Sự thoái trào của kỹ năng thuần túy trước kỷ nguyên trí tuệ nhân tạo (02/04/26 21:15)
- "Tiểu Long Nữ" Lý Nhược Đồng cúi đầu xin lỗi, hứa hoàn tiền cho khán giả sau bê bối quảng cáo hàng giả (02/04/26 20:57)
- Cháu gái tỷ phú Malaysia kết hôn cùng hậu duệ đời thứ 76 của Khổng Tử, bất ngờ mối quan hệ trong gia phả (02/04/26 20:51)
- Lộ diện mặt trước siêu hot của iPhone 18 Pro Max, đây là cách nhận diện dễ nhất khi so với iPhone 17 Pro Max (02/04/26 20:41)
- Sốc: Điện thoại bẩn gấp 10 lần bồn cầu, bạn có biết đang cầm cả 'ổ vi khuẩn' trên tay mỗi ngày? (02/04/26 20:38)
- Khởi tố đối tượng đột nhập Thảo Cầm Viên Sài Gòn trộm thiên nga trắng (02/04/26 20:14)
