Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Một lỗi bảo mật liên quan đến chip kết nối Wi-Fi khiến hơn một tỷ thiết bị trên toàn cầu, từ smartphone, máy tính, loa thông minh... bị ảnh hưởng.

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hãng nghiên cứu bảo mật ESET vừa phát hiện một lỗi bảo mật liên quan đến chip kết nối Wi-Fi sử dụng trên hàng tỷ thiết bị hỗ trợ kết nối mạng không dây. Lỗi bảo mật này cho phép các tin tặc có thể giải mã các dữ liệu được gửi đến các thiết bị cho dù các dữ liệu này đã được mã hóa trước đó, điều này có thể giúp cho tin tặc đánh cắp những dữ liệu được gửi đến thiết bị, bao gồm cả những dữ liệu nhạy cảm và riêng tư.

ESET đã đặt cho lỗi bảo mật mới phát hiện tên gọi “KrØØk” và ước tính hơn một tỷ thiết bị chịu ảnh hưởng, bao gồm smartphone chạy Android, iPhone của Apple, laptop, máy tính bảng iPad, loa thông minh Amazon Echo, các loại màn hình thông minh, máy đọc sách Kindle, các thiết bị IoT (Internet cho vạn vật) hay thậm chí các loại router được sản xuất bởi Asus hay Huawei...

Hơn một tỷ smartphone, máy tính bảng... dính lỗi bảo mật nghiêm trọng

Hơn một tỷ thiết bị trên toàn cầu dính lỗi bảo mật vì chip kết nối Wi-Fi

Sở dĩ số lượng thiết bị chịu ảnh hưởng bởi lỗi bảo mật mới lớn đến như vậy vì lỗi này gặp phải trên chip Wi-Fi được sản xuất bởi Cypress Semiconductor và Broadcom, hai trong số các hãng sản xuất chip bán dẫn và chip Wi-Fi lớn nhất trên thế giới. Broadcom đã mua lại bộ phận sản xuất chip Wi-Fi của Cypress Semiconductor vào năm 2016. Hiện chip Wi-Fi của hai hãng đang được sử dụng trên nhiều dạng thiết bị, từ smartphone, máy tính bảng, loa thông minh, router Wi-Fi, thiết bị IoT...

ESET cho biết đã kiểm tra chip Wi-Fi được sản xuất bởi các hãng khác như Qualcomm, Realtek, Ralink hay Mediate... nhưng không phát hiện lỗi bảo mật tương tự. ESET cũng cảnh báo rằng hãng chưa thể kiểm tra hết toàn bộ các loại chip Wi-Fi hiện có trên thị trường nên không thể loại trừ khả năng lỗ hổng bảo mật có thể tồn tại các các chip Wi-Fi khác.

ESET đã cảnh báo lỗi bảo mật với các hãng sản xuất thiết bị chịu ảnh hưởng và cho biết lỗi này có thể dễ dàng được vá lại bằng một bản cập nhật phần mềm hệ thống. Với các thiết bị như smartphone, máy tính bảng hay laptop... người dùng có thể cài đặt bản cập nhật hệ thống từ nhà sản xuất để khắc phục lỗi bảo mật, tuy nhiên, với các thiết bị như router hay thiết bị IoT đòi hỏi người dùng phải cài đặt firmware mới có thể khắc phục được lỗi và điều này đòi hỏi người dùng phải có kiến thức để cài đặt và nâng cấp firmware cho thiết bị của mình, vốn phức tạp hơn quá trình nâng cấp hệ điều hành.

Một vài thiết bị phổ biến chịu ảnh hưởng lỗi bảo mật trên chip Wi-Fi mà ESET vừa phát hiện ra:

- Loa thông minh Amazon Echo thế hệ thứ 2

- Máy đọc sách Amazon Kindle thế hệ thứ 8

- Máy tính bảng Apple iPad mini 2

- Apple iPhone 6

- Apple iPhone 6S

- Apple iPhone 8

- Apple iPhone XR

- Apple MacBook

- Apple iPad Air

- Google Nexus 5

- Google Nexus 6

- Google Nexus 6P

- Máy tính Raspberry Pi 3

- Samsung Galaxy S4

- Samsung Galaxy S8

- Xiaomi Redmi 3S

Theo VTV

Đọc thêm

Chi tiết mới lạ trên Galaxy Z TriFold 2

Chi tiết mới lạ trên Galaxy Z TriFold 2

Rò rỉ bằng sáng chế cho thấy Samsung đang nghiên cứu Galaxy Z TriFold 2 với khe cất bút S Pen được giấu trong bản lề, giải quyết điểm yếu lớn nhất của dòng điện thoại gập.
Apple sắp định nghĩa lại iPhone

Apple sắp định nghĩa lại iPhone

Apple đang chuẩn bị cho dự án mang tên "Glasswing" nhằm lột xác hoàn toàn iPhone 20, với thiết kế toàn kính và loại bỏ toàn bộ nút bấm vật lý.
Cách sao chép chữ từ ảnh trên Zalo

Cách sao chép chữ từ ảnh trên Zalo

Zalo trên điện thoại mới cập nhật tính năng mới, cho phép người dùng sao chép trực tiếp chữ trong ảnh được gửi trên Zalo mà không cần phải qua các ứng dụng phức tạp hay tải ảnh về máy.
Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Theo báo Liberation của Pháp, trong những năm gần đây, trí tuệ nhân tạo (AI) được ca ngợi như một công cụ giúp tăng năng suất và giải phóng con người khỏi các công việc lặp lại. Tuy nhiên, đằng sau những lời hứa hẹn đó, ngày càng nhiều người lao động trong lĩnh vực công nghệ - từ nhà thiết kế, lập trình viên đến kỹ sư - đang phải đối mặt với một thực tế khác: Mệt mỏi nhận thức, “sương mù não” và nguy cơ kiệt sức nghề nghiệp gia tăng.
Sắp có MacBook Ultra

Sắp có MacBook Ultra

Apple dự kiến mở rộng thương hiệu Ultra vào cuối năm nay với iPhone màn hình gập và MacBook OLED.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

Một nghiên cứu quy mô lớn xác nhận hiện có tới 35% số website mới lập được tạo ra bởi các công cụ AI. Đáng chú ý, vào tháng 8/2022, tỷ lệ này gần như là số 0.
Sắp có điện thoại ChatGPT

Sắp có điện thoại ChatGPT

Smartphone của OpenAI có thể ra mắt vào năm 2028 với vi xử lý tuỳ chỉnh, tập trung vào trí tuệ nhân tạo.
Cách tìm iPhone bị mất khi tắt nguồn

Cách tìm iPhone bị mất khi tắt nguồn

Việc bỗng nhiên đánh rơi hay để quên chiếc điện thoại iPhone đắt giá khiến nhiều người lo lắng. Nhiều người không biết làm sao để tìm iPhone bị mất khi tắt nguồn.
Từ hôm nay, đừng tin ảnh chụp màn hình

Từ hôm nay, đừng tin ảnh chụp màn hình

GPT Image 2 của OpenAI có thể tạo ảnh chụp màn hình, lịch sử chuyển khoản và ảnh người nổi tiếng chân thực đến mức không thể phân biệt, làm dấy lên làn sóng tin giả trên mạng xã hội.
Bạn đang trả tiền cho điều gì khi dùng Internet?

Bạn đang trả tiền cho điều gì khi dùng Internet?

Phần lớn người dùng quan tâm tới tốc độ gói cước, thường được thể hiện bằng chỉ số Mbps. Tuy nhiên, ngoài tốc độ, còn nhiều yếu tố khác ảnh hưởng đến chất lượng và giá trị của dịch vụ.
Cột mốc mới của Apple

Cột mốc mới của Apple

Apple tiến gần mục tiêu bảo vệ môi trường khi tỷ lệ vật liệu tái chế trên sản phẩm đạt kỷ lục.
Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Đồng bộ danh bạ trên Messenger giúp bạn dễ dàng tìm và kết nối với bạn bè, nhưng đôi khi lại gây phiền khi hiển thị quá nhiều liên hệ không cần thiết. Nếu muốn kiểm soát danh sách này tốt hơn, bạn hoàn toàn có thể tắt tính năng đồng bộ.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!