Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Một lỗi bảo mật liên quan đến chip kết nối Wi-Fi khiến hơn một tỷ thiết bị trên toàn cầu, từ smartphone, máy tính, loa thông minh... bị ảnh hưởng.

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hãng nghiên cứu bảo mật ESET vừa phát hiện một lỗi bảo mật liên quan đến chip kết nối Wi-Fi sử dụng trên hàng tỷ thiết bị hỗ trợ kết nối mạng không dây. Lỗi bảo mật này cho phép các tin tặc có thể giải mã các dữ liệu được gửi đến các thiết bị cho dù các dữ liệu này đã được mã hóa trước đó, điều này có thể giúp cho tin tặc đánh cắp những dữ liệu được gửi đến thiết bị, bao gồm cả những dữ liệu nhạy cảm và riêng tư.

ESET đã đặt cho lỗi bảo mật mới phát hiện tên gọi “KrØØk” và ước tính hơn một tỷ thiết bị chịu ảnh hưởng, bao gồm smartphone chạy Android, iPhone của Apple, laptop, máy tính bảng iPad, loa thông minh Amazon Echo, các loại màn hình thông minh, máy đọc sách Kindle, các thiết bị IoT (Internet cho vạn vật) hay thậm chí các loại router được sản xuất bởi Asus hay Huawei...

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hơn một tỷ thiết bị trên toàn cầu dính lỗi bảo mật vì chip kết nối Wi-Fi

Sở dĩ số lượng thiết bị chịu ảnh hưởng bởi lỗi bảo mật mới lớn đến như vậy vì lỗi này gặp phải trên chip Wi-Fi được sản xuất bởi Cypress Semiconductor và Broadcom, hai trong số các hãng sản xuất chip bán dẫn và chip Wi-Fi lớn nhất trên thế giới. Broadcom đã mua lại bộ phận sản xuất chip Wi-Fi của Cypress Semiconductor vào năm 2016. Hiện chip Wi-Fi của hai hãng đang được sử dụng trên nhiều dạng thiết bị, từ smartphone, máy tính bảng, loa thông minh, router Wi-Fi, thiết bị IoT...

ESET cho biết đã kiểm tra chip Wi-Fi được sản xuất bởi các hãng khác như Qualcomm, Realtek, Ralink hay Mediate... nhưng không phát hiện lỗi bảo mật tương tự. ESET cũng cảnh báo rằng hãng chưa thể kiểm tra hết toàn bộ các loại chip Wi-Fi hiện có trên thị trường nên không thể loại trừ khả năng lỗ hổng bảo mật có thể tồn tại các các chip Wi-Fi khác.

ESET đã cảnh báo lỗi bảo mật với các hãng sản xuất thiết bị chịu ảnh hưởng và cho biết lỗi này có thể dễ dàng được vá lại bằng một bản cập nhật phần mềm hệ thống. Với các thiết bị như smartphone, máy tính bảng hay laptop... người dùng có thể cài đặt bản cập nhật hệ thống từ nhà sản xuất để khắc phục lỗi bảo mật, tuy nhiên, với các thiết bị như router hay thiết bị IoT đòi hỏi người dùng phải cài đặt firmware mới có thể khắc phục được lỗi và điều này đòi hỏi người dùng phải có kiến thức để cài đặt và nâng cấp firmware cho thiết bị của mình, vốn phức tạp hơn quá trình nâng cấp hệ điều hành.

Một vài thiết bị phổ biến chịu ảnh hưởng lỗi bảo mật trên chip Wi-Fi mà ESET vừa phát hiện ra:

- Loa thông minh Amazon Echo thế hệ thứ 2

- Máy đọc sách Amazon Kindle thế hệ thứ 8

- Máy tính bảng Apple iPad mini 2

- Apple iPhone 6

- Apple iPhone 6S

- Apple iPhone 8

- Apple iPhone XR

- Apple MacBook

- Apple iPad Air

- Google Nexus 5

- Google Nexus 6

- Google Nexus 6P

- Máy tính Raspberry Pi 3

- Samsung Galaxy S4

- Samsung Galaxy S8

- Xiaomi Redmi 3S

Theo VTV

Đọc thêm

Vấn đề của Samsung

Vấn đề của Samsung

Dù sở hữu thông số camera ấn tượng, cách phân bổ cảm biến của Samsung trên dòng Galaxy Ultra đang bộc lộ nhiều hạn chế về trải nghiệm thực tế và hiệu suất vận hành.
iPhone sẽ có camera 200 MP?

iPhone sẽ có camera 200 MP?

Apple được cho đang thử nghiệm ống kính camera 200 MP với kích thước cảm biến lớn, có thể trang bị trên iPhone ngay năm sau.
Điểm yếu trên Galaxy S26 Ultra

Điểm yếu trên Galaxy S26 Ultra

iFixit chấm Galaxy S26 Ultra 5/10 về khả năng sửa chữa, tương tự S25 Ultra ra mắt năm ngoái. Màn hình vẫn là điểm yếu lớn nhất khi chi phí thay thế có thể lên đến 399 USD.
Mark Zuckerberg sắp bị thay bằng AI

Mark Zuckerberg sắp bị thay bằng AI

Meta đang xây dựng trợ lý AI riêng cho CEO Zuckerberg và triển khai hàng loạt công cụ AI nội bộ, trong bối cảnh công ty muốn vận hành tinh gọn để cạnh tranh với các startup AI.
Bước ngoặt công nghệ của Samsung

Bước ngoặt công nghệ của Samsung

Sau nhiều năm bị chỉ trích là chỉ mang đến những bản nâng cấp "bình mới rượu cũ", Samsung Electronics cuối cùng đã có một bước đi gây tiếng vang thực sự.
Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Tổng Công ty Viễn thông Viettel (Viettel Telecom) vừa tổ chức Lễ tạo khóa chứng thư số cho dịch vụ chữ ký số từ xa MySign, dưới sự chứng kiến trực tiếp của Đoàn công tác Trung tâm Chứng thực điện tử quốc gia (Bộ Khoa học và Công nghệ).
6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

Zalo đã trở thành ứng dụng quen thuộc trên điện thoại của nhiều người, giúp nhắn tin, gọi điện và trao đổi công việc một cách nhanh chóng. Tuy nhiên, trong quá trình sử dụng đôi khi người dùng vẫn có thể gặp phải một số sự cố gây gián đoạn trải nghiệm.
Sắp hết thời ChatGPT miễn phí

Sắp hết thời ChatGPT miễn phí

Gói sử dụng không giới hạn của ChatGPT sắp biến mất khi chi phí tính toán ngày càng tăng và AI trở nên tốn kém hơn, buộc OpenAI phải cân nhắc thay đổi cách thu phí người dùng.
Đây là dấu hiệu bạn cần thay pin iPhone

Đây là dấu hiệu bạn cần thay pin iPhone

Pin iPhone xuống cấp theo thời gian, song không phải ai cũng nhận ra đúng lúc để thay thế linh kiện. Đây là 9 dấu hiệu cho thấy đã đến lúc thay pin thay vì mua máy mới.
Cách tìm ứng dụng bị ẩn trên Samsung

Cách tìm ứng dụng bị ẩn trên Samsung

Trong quá trình sử dụng điện thoại Samsung, đôi khi bạn vô tình ẩn một ứng dụng và đến lúc cần dùng lại thì không biết nó đang nằm ở đâu. Ứng dụng không xuất hiện ngoài màn hình chính hay trong danh sách app có thể khiến nhiều người nhầm tưởng đã bị xóa.
Đừng để bị ChatGPT qua mặt

Đừng để bị ChatGPT qua mặt

Nghiên cứu từ Đại học Stanford cảnh báo các mô hình AI đang cố tình nịnh bợ người dùng để được đánh giá cao, gây nguy cơ triệt tiêu tư duy phản biện.
Mẹo giúp tăng "tuổi thọ" pin laptop

Mẹo giúp tăng "tuổi thọ" pin laptop

Chỉ cần một vài thay đổi nhỏ trong thói quen sử dụng, bạn hoàn toàn có thể kéo dài tuổi thọ pin laptop đáng kể, đảm bảo thiết bị luôn hoạt động bền bỉ và ổn định.