Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Một lỗi bảo mật liên quan đến chip kết nối Wi-Fi khiến hơn một tỷ thiết bị trên toàn cầu, từ smartphone, máy tính, loa thông minh... bị ảnh hưởng.

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hãng nghiên cứu bảo mật ESET vừa phát hiện một lỗi bảo mật liên quan đến chip kết nối Wi-Fi sử dụng trên hàng tỷ thiết bị hỗ trợ kết nối mạng không dây. Lỗi bảo mật này cho phép các tin tặc có thể giải mã các dữ liệu được gửi đến các thiết bị cho dù các dữ liệu này đã được mã hóa trước đó, điều này có thể giúp cho tin tặc đánh cắp những dữ liệu được gửi đến thiết bị, bao gồm cả những dữ liệu nhạy cảm và riêng tư.

ESET đã đặt cho lỗi bảo mật mới phát hiện tên gọi “KrØØk” và ước tính hơn một tỷ thiết bị chịu ảnh hưởng, bao gồm smartphone chạy Android, iPhone của Apple, laptop, máy tính bảng iPad, loa thông minh Amazon Echo, các loại màn hình thông minh, máy đọc sách Kindle, các thiết bị IoT (Internet cho vạn vật) hay thậm chí các loại router được sản xuất bởi Asus hay Huawei...

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hơn một tỷ thiết bị trên toàn cầu dính lỗi bảo mật vì chip kết nối Wi-Fi

Sở dĩ số lượng thiết bị chịu ảnh hưởng bởi lỗi bảo mật mới lớn đến như vậy vì lỗi này gặp phải trên chip Wi-Fi được sản xuất bởi Cypress Semiconductor và Broadcom, hai trong số các hãng sản xuất chip bán dẫn và chip Wi-Fi lớn nhất trên thế giới. Broadcom đã mua lại bộ phận sản xuất chip Wi-Fi của Cypress Semiconductor vào năm 2016. Hiện chip Wi-Fi của hai hãng đang được sử dụng trên nhiều dạng thiết bị, từ smartphone, máy tính bảng, loa thông minh, router Wi-Fi, thiết bị IoT...

ESET cho biết đã kiểm tra chip Wi-Fi được sản xuất bởi các hãng khác như Qualcomm, Realtek, Ralink hay Mediate... nhưng không phát hiện lỗi bảo mật tương tự. ESET cũng cảnh báo rằng hãng chưa thể kiểm tra hết toàn bộ các loại chip Wi-Fi hiện có trên thị trường nên không thể loại trừ khả năng lỗ hổng bảo mật có thể tồn tại các các chip Wi-Fi khác.

ESET đã cảnh báo lỗi bảo mật với các hãng sản xuất thiết bị chịu ảnh hưởng và cho biết lỗi này có thể dễ dàng được vá lại bằng một bản cập nhật phần mềm hệ thống. Với các thiết bị như smartphone, máy tính bảng hay laptop... người dùng có thể cài đặt bản cập nhật hệ thống từ nhà sản xuất để khắc phục lỗi bảo mật, tuy nhiên, với các thiết bị như router hay thiết bị IoT đòi hỏi người dùng phải cài đặt firmware mới có thể khắc phục được lỗi và điều này đòi hỏi người dùng phải có kiến thức để cài đặt và nâng cấp firmware cho thiết bị của mình, vốn phức tạp hơn quá trình nâng cấp hệ điều hành.

Một vài thiết bị phổ biến chịu ảnh hưởng lỗi bảo mật trên chip Wi-Fi mà ESET vừa phát hiện ra:

- Loa thông minh Amazon Echo thế hệ thứ 2

- Máy đọc sách Amazon Kindle thế hệ thứ 8

- Máy tính bảng Apple iPad mini 2

- Apple iPhone 6

- Apple iPhone 6S

- Apple iPhone 8

- Apple iPhone XR

- Apple MacBook

- Apple iPad Air

- Google Nexus 5

- Google Nexus 6

- Google Nexus 6P

- Máy tính Raspberry Pi 3

- Samsung Galaxy S4

- Samsung Galaxy S8

- Xiaomi Redmi 3S

Theo VTV

Đọc thêm

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Cách sử dụng máy chiếu an toàn

Cách sử dụng máy chiếu an toàn

Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.
Khắc phục lỗi iOS 18 hao pin siêu đơn giản

Khắc phục lỗi iOS 18 hao pin siêu đơn giản

iOS 18 phiên bản hệ điều hành mới nhất từ Apple, mang đến nhiều tính năng hấp dẫn và cải tiến vượt trội. Tuy nhiên, không ít người dùng đã phàn nàn về tình trạng hao pin nhanh chóng sau khi cập nhật lên iOS 18.
Cách xem lịch sử đăng nhập trên TikTok

Cách xem lịch sử đăng nhập trên TikTok

Kiểm tra lịch sử đăng nhập Tiktok giúp bạn nắm được thông tin về các thiết bị đã truy cập tài khoản, từ đó phát hiện kịp thời các hoạt động đáng ngờ hoặc trái phép.
Diễn tập thực chiến về an toàn thông tin

Diễn tập thực chiến về an toàn thông tin

Diễn tập thực chiến đã góp phần nâng cao năng lực ứng phó và khôi phục nhanh nhất khi xảy ra sự cố về hệ thống thông tin cho đội ngũ cán bộ chuyên trách công nghệ thông tin Hà Tĩnh.