Hãy cẩn thận với sạc công cộng và các phụ kiện không rõ nguồn gốc

Tin tặc có thể lợi dụng lỗ hổng an ninh để xâm nhập các thiết bị chạy hệ điều hành Android thông qua phụ kiện Bluetooth và USB không chính chủ.

Theo Android Police, một nhóm các chuyên gia bảo mật phát hiện một lỗ hổng trên các phụ kiện Bluetooth và USB có khả năng “hủy diệt” nhiều thiết bị chạy hệ điều hành Android.

"Cổng vào" để tin tặc xâm nhập các thiết bị Android là là modem hoặc baseband (phần mềm điều khiển khả năng liên lạc trên điện thoại). Khi thiết bị bị xâm hại, tin tặc có thể tự do thực hiện nhiều hình thức phá hoại.

Có thể kể đến hành vi chặn hoàn toàn tất cả các cuộc gọi đến, chuyển tiếp cuộc gọi đến một số khác, cắt đứt hoàn toàn kết nối 3G/4G cũng như theo dõi hoạt động và vị trí của chủ sở hữu.

Theo các chuyên gia, lỗ hổng này xuất phát từ việc một số smartphone chạy Android cho phép các phụ kiện Bluetooth và USB như tai nghe tiếp xúc trực tiếp với baseband. Trên lý thuyết, baseband thường được cô lập khỏi các kết nối từ những bộ phận khác trên thiết bị (ví dụ như ứng dụng).

Các chuyên gia đã phát triển một ứng dụng hack mang tên ATFuzzer để thử nghiệm. Và ứng dụng này đã đánh lừa được firmware baseband.  

Trên một số thiết bị như Google Nexus 5 hay Pixel 2, thiệt hại là không đáng kể. Ví dụ, chúng bị mất kết nối Internet. Tuy nhiên, trên Galaxy Note 2, Galaxy S3 và Galaxy S8+, kịch bản tệ nhất là người dùng bị mất quyền kiểm soát thiết bị hoàn toàn.

Cụ thể, tất cả các cuộc gọi và tin nhắn trên thiết bị có thể bị chặn. Các địa điểm và hoạt động của người dùng sau đó sẽ bị theo dõi.

Do lỗ hổng chủ yếu xuất phát từ kết nối Bluetooth không dây hoặc thiết bị USB, người dùng Android cần tránh kết nối thiết bị với những phụ kiện không rõ nguồn gốc.

Các điểm sạc pin điện thoại trong những trung tâm mua sắm hoặc quán cà phê hoàn toàn có thể trở  thành công cụ hiệu quả để các hacker xâm nhập thiết bị.

Thêm vào đó, ngoại trừ Galaxy S8 + hay Google Pixel 2 mới ra mắt cách đây 2 năm, các mẫu điện thoại khác dễ bị tấn công trong báo cáo đều khá cũ. Do đó, theo Android Police, người dùng cần nhanh chóng nâng cấp thiết bị vì ngay cả một chiếc Nokia hoặc Redmi giá rẻ cũng sẽ an toàn hơn.

Nhóm nghiên cứu cũng đã thông báo về các lỗ hổng đối với những nhà sản xuất thiết bị được đề cập trong nghiên cứu. Trả lời TechCrunch, Samsung tuyên bố sắp tới sẽ ra mắt thêm các bản vá.

Trong khi đó, Google phản hồi hiện không có mẫu điện thoại Pixel mới nhất nào được xác định nằm trong danh sách có thể dễ bị tấn công.

Theo Zing.vn

Đọc báo điện tử Thiếu niên Tiền phong và Nhi đồng nhanh chóng, thuận tiện và an toàn hơn trên các thiết bị di động với Ứng dụng TNTP&NĐ Online

Tải ngay ứng dụng TNTP&NĐ Online TẠI ĐÂY

Bạn đang đọc bài viết Hãy cẩn thận với sạc công cộng và các phụ kiện không rõ nguồn gốc tại chuyên mục Hi-Tech của Báo Thiếu niên Tiền phong và Nhi đồng. Mọi thông tin góp ý và chia sẻ, xin vui lòng gửi về hòm thư banbientap@thieunien.vn.

Bài liên quan

Bài Hi-Tech khác

Không nên sạc pin dự phòng qua đêm

Sạc pin dự phòng qua đêm tưởng như tiện lợi, nhưng lại tiềm ẩn nhiều rủi ro hơn so với điện thoại do dung lượng lớn và khả năng sinh nhiệt cao trong thời gian dài.

Samsung chuẩn bị tung kính thông minh Galaxy AI

Samsung được cho là đang hoàn tất những bước cuối cùng để ra mắt kính thông minh Galaxy AI vào nửa cuối năm nay, đánh dấu bước đi mới trong chiến lược phát triển hệ sinh thái thực tế tăng cường thế hệ mới.

Có thể chặn hoàn toàn YouTube Shorts bằng một thiết lập đơn giản

Người dùng YouTube hiện đã có thể tắt hoàn toàn Shorts nhờ tính năng giới hạn thời gian xem xuống 0 phút, vừa được triển khai rộng rãi trên Android và iOS từ ngày 15/4. Đây được xem là bước đi mạnh tay nhằm giúp kiểm soát thời gian sử dụng và giảm tiếp xúc với nội dung video ngắn.

iPhone 18 Pro lộ diện màu đỏ rượu vang mới

Apple được cho là sẽ làm mới bảng màu trên dòng iPhone 18 Pro khi bổ sung phiên bản đỏ rượu vang Dark Cherry, thay thế tông cam nổi bật của thế hệ trước, theo các nguồn tin từ chuỗi cung ứng.