agribank-vietnam-airlines

Hàng triệu thiết bị Android và iOS có nguy cơ bị hack qua Wi-Fi

 - 
Một bộ phận điện thoại Android đang đứng trước nguy cơ bị chiếm quyền điều khiển nếu dùng các điểm Wi-Fi không an toàn. Trong đó có loạt flagship của Samsung, Google và các mẫu iPhone từ thế hệ iPhone 4 trở lên.
aa

Theo Arstechnica, nguy cơ này đến từ chipset Wi-Fi Broadcom được sử dụng rộng rãi trên các thiết bị Android và iOS. Apple đã vá lỗ hổng này với phiên bản iOS 10.3.1. Một đại diện thuộc Apple cho biết: "Một kẻ tấn công trong phạm vi có thể thực thi code của mình ngay trên chip Wi-Fi".

Trong một bài blog hôm thứ 3, nhà nghiên cứu thuộc Project Zero của Google - cũng là người phát hiện ra lỗ hổng này - nói rằng nó sẽ cho phép mã độc được thực thi trên chiếc Nexus 6P đã được cập nhật đầy đủ mà không cần tương tác của người dùng.

Google đang trong quá trình tung ra một bản cập nhật trong bản tin bảo mật tháng 4. Bản vá này chỉ có mặt ở một số thiết bị và thậm chí cần 2 tuần hoặc hơn để có thể tải qua OTA nếu có. Đại diện công ty hiện không bình luận về việc này.

Mã khai thác proof-of-concept phát triển bởi nhà nghiên cứu thuộc Project Zero Gal Beniamini sử dụng các frame Wi-Fi chứa các giá trị bất thường. Những giá trị này lần lượt khiến firmware chạy trên SoC của Broadcom bị tràn bộ nhớ đệm. Bằng cách sử dụng frame để nhắm đến các bộ đếm thời gian chịu trách nhiệm thực thi các tác vụ như tìm kiếm điểm truy cập, Beniamini đã có thể ghi đè lên các vùng bộ nhớ của thiết bị với shellcode tùy ý. Code của Beniamini không làm gì khác ngoài ghi một giá trị vô hại lên một địa chỉ bộ nhớ cụ thể. Những kẻ tấn công rõ ràng có thể khai thác chuỗi khe hở nói trên để lén lút thực thi mã độc trên các thiết bị trong phạm vi.

Thiếu hụt phòng ngừa cơ bản

Bên cạnh lỗi tràn bộ nhớ đệm bị khai thác bởi tấn công proof-of-concept, Beniamini nói rằng việc thiếu bảo mật trong phần mềm lẫn phần cứng khiến chipset của Broadcom trở thành mục tiêu chính.

"Chúng tôi thấy rằng việc tích hợp firmware trên Wi-Fi SoC dù cực kỳ phức tạp những vẫn thiếu độ bảo mật". Cụ thể, nó thiếu những phương pháp phòng chống cơ bản như stack cookies, safe unlinking và bảo vệ quyền truy cập (với sự giúp đỡ của đơn vị bảo vệ bộ nhớ - MPU).

Chipset Broadcom chứa một MPU, nhưng nhà nghiên cứu cho biết rằng nó được thiết lập để khiến mọi dữ liệu có thể đọc, ghi và thực thi một cách hiệu quả. "Nó giúp chúng ta đỡ tốn công sức hơn", ông nói. "Chúng ta có thể thực thi code một cách dễ dàng từ heap". Ông cũng cho biết Broadcom đã thông báo rằng các phiên bản mới của chipset sẽ dùng MPU hiệu quả hơn, đồng thời thêm vào một số cơ chế bảo mật mới.

Lỗ hổng này rất nghiêm trọng nên người dùng có thiết bị chịu ảnh hưởng nên cài bản vá càng sớm càng tốt nếu có. Đối với iPhone mọi việc khá dễ dàng, còn về Android, không có cách nào đơn giản để sửa lỗi này ngay lập tức, thậm chí là không có. Nguyên nhân là do Google vẫn tiếp tục dời lại việc tung ra các bản vá hàng tháng cho một lượng ít ỏi các thiết bị có thể cập nhật được.

Hiện tại không rõ liệu có biện pháp nào hiệu quả để khắc phục lỗ hổng hay không. Tắt Wi-Fi có thể là một cách, nhưng nghiên cứu về các yếu điểm liên quan đến Wi-Fi trên Android cho thấy các thiết bị thường vẫn chuyển tiếp các frame Wi-Fi dù Wi-Fi đã tắt.

Ảnh hưởng diện rộng

Các nhà nghiên cứu cho biết, lỗ hổng này ảnh hưởng tới các thiết bị của Google gồm Nexus 5, 6 và 6P, hầu hết các flagship của Samsung như Galaxy S7 (G930F, G930V), Galaxy S7 Edge (G935F, G9350), Galaxy S6 Edge (G925V), Galaxy S5 (G900F), và Galaxy Note 4 (N910F) cũng bị "dính đòn". Không chỉ vậy, mẫu cùng tất cả các model iPhone từ iPhone 4 trở đi như iPhone 5, 5s, 5c, 6/6Plus, 6s/6s Plus và iPhone 7/7Plus đều bị dính lỗ hổng này. Tất cả các thiết bị này đều sử dụng SoC WiFi của Broadcom, tham khảo chi tiết tại đây.

Rất may, Apple và Google đều đã ý thức được lỗ hổng này, Google đã tung ra bản vá Android April 2017 Security Bulletin vào thứ Hai vừa rồi và Apple cũng đã nhanh tay ra mắt bản vá iOS 10.3.1 để khắc phục lỗ hổng.

VnReview

Tin liên quan

Tin khác

Sáng 14/4: Giá vàng thế giới tiếp đà tăng

Sáng 14/4: Giá vàng thế giới tiếp đà tăng

Tính đến 8h30 sáng nay, giá vàng thế giới giao ngay giảm 16,480 USD xuống 3.221,45 USD/oz. Vàng tương lai giao dịch gần nhất ở mức 3.245,41 USD/oz, tăng 0,81 USD so với đầu phiên.
Giá vàng thế giới tuần tới: Căng thẳng địa chính trị tiếp tục là động lực chính

Giá vàng thế giới tuần tới: Căng thẳng địa chính trị tiếp tục là động lực chính

Các chuyên gia và nhà đầu tư cùng chung nhận định rằng căng thẳng địa chính trị tiếp tục là động lực chính hỗ trợ kim loại quý. Thị trường đang báo hiệu rằng vàng là tài sản dẫn đầu trong thời kỳ bất định phía trước.
Sáng 11/4: Giá vàng thế giới tiếp tục được hỗ trợ bởi các yếu tố cơ bản vững chắc

Sáng 11/4: Giá vàng thế giới tiếp tục được hỗ trợ bởi các yếu tố cơ bản vững chắc

Tính đến 8h30 sáng nay, giá vàng thế giới giao ngay tăng 35,585 USD lên 3.210,95 USD/oz. Vàng tương lai giao dịch gần nhất ở mức 3.229,8 USD/oz, tăng 52,24 USD so với đầu phiên.
Hà Nội mở bán một dự án nhà ở xã hội, giá bán chỉ từ 13,7 triệu đồng/m2

Hà Nội mở bán một dự án nhà ở xã hội, giá bán chỉ từ 13,7 triệu đồng/m2

Sở Xây dựng Hà Nội vừa thông báo kế hoạch tiếp nhận hồ sơ đăng ký mua nhà ở xã hội tại tòa OXH3 và OXH2 của dự án đầu tư xây dựng nhà ở xã hội Kiến Hưng (quận Hà Đông, TP. Hà Nội)
[Infographic] Giá xăng dầu giảm mạnh, xăng RON 95 thấp nhất kể từ 2021

[Infographic] Giá xăng dầu giảm mạnh, xăng RON 95 thấp nhất kể từ 2021

Từ 15h chiều 10/4, giá xăng dầu trong nước tiếp tục được điều chỉnh giảm sâu, đánh dấu lần hạ thứ ba liên tiếp trong vòng một tháng. Xăng RON 95-III - mặt hàng phổ biến nhất trên thị trường - giảm mạnh 1,710 đồng, còn 19,200 đồng/lít, mức thấp nhất kể từ năm 2021. Cùng lúc, các mặt hàng dầu cũng đồng loạt hạ 1,120 - 1,320 đồng mỗi lít. Đợt điều chỉnh phản ánh xu hướng giảm giá nhiên liệu toàn cầu và tạo dư địa hỗ trợ chi phí đầu vào cho sản xuất, vận tải và tiêu dùng trong nước.
Sáng 10/4: Giá vàng thế giới tăng hơn 3% sau quyết định hoãn áp thuế của Mỹ

Sáng 10/4: Giá vàng thế giới tăng hơn 3% sau quyết định hoãn áp thuế của Mỹ

Tính đến 8h30 sáng nay, giá vàng thế giới giao ngay tăng 16,145 USD lên 3.099,3 USD/oz. Vàng tương lai giao dịch gần nhất ở mức 3.107,34 USD/oz, tăng 27,94 USD so với đầu phiên.
Sáng 9/4: Giá vàng thế giới bị kìm hãm bởi lợi suất trái phiếu kho bạc Mỹ

Sáng 9/4: Giá vàng thế giới bị kìm hãm bởi lợi suất trái phiếu kho bạc Mỹ

Tính đến 8h30 sáng nay, giá vàng thế giới giao ngay giảm 0,415 USD xuống 2.981,8 USD/oz. Vàng tương lai giao dịch lần cuối ở mức 2.995,7 USD/oz, tăng 5,4 USD so với đầu phiên.
Sáng 8/4: Giá vàng thế giới chịu áp lực trước sự phục hồi của USD

Sáng 8/4: Giá vàng thế giới chịu áp lực trước sự phục hồi của USD

Giá vàng chịu áp lực bởi sự phục hồi của USD trong bối cảnh bạc xanh tăng mạnh khỏi mức thấp nhất trong 6 tháng được ghi nhận vào tuần trước do nhà đầu tư chuyển sang đồng USD như một kênh trú ẩn an toàn, sau khi chính sách thuế quan của Mỹ làm dấy lên lo ngại về suy thoái kinh tế toàn cầu.
[Infographic] Tiêu dùng nội địa khởi sắc, giá cả ổn định

[Infographic] Tiêu dùng nội địa khởi sắc, giá cả ổn định

Chỉ số giá tiêu dùng (CPI) tháng 3/2025 giảm nhẹ 0,03% so với tháng trước, chủ yếu do giá xăng dầu và giá gạo hạ theo xu hướng thế giới. Tuy nhiên, so với tháng 12/2024 và cùng kỳ năm trước, CPI lần lượt tăng 1,3% và 3,13%, phản ánh xu hướng tiêu dùng và sức cầu nội địa tiếp tục phục hồi. Nhiều nhóm hàng hóa và dịch vụ thiết yếu như nhà ở, y tế, văn hóa – du lịch, hàng tiêu dùng… ghi nhận mức tăng giá tích cực, cho thấy tín hiệu sôi động trở lại của thị trường trong nước.
Sáng 5/4: Giá vàng thế giới lao dốc không phanh

Sáng 5/4: Giá vàng thế giới lao dốc không phanh

Giá vàng đã giảm hơn 3%, xóa bỏ mức tăng từ đầu tuần trong bối cảnh các nhà đầu tư tiếp tục bán tháo vàng để bù đắp các khoản lỗ từ các loại tài sản khác, khi cuộc chiến thương mại leo thang làm dấy lên lo ngại về suy thoái kinh tế toàn cầu.
AI
B - Edu
B - Finance
B - Data