Ba lỗi nghiêm trọng trên chip MediaTek dùng trong nhiều smartphone Android của Xiaomi, Oppo... khiến máy có thể bị tấn công và nghe trộm.
Công ty bảo mật Checkpoint cho biết, các lỗ hổng nằm ở thành phần xử lư tín hiệu âm thanh kỹ thuật số (DSP) trên chip MediaTek, gồm cả ḍng Dimensity mới nhất. Theo đó, kẻ tấn công có thể gửi một đoạn tin có khả năng thực thi, đồng thời ẩn mă độc trong chương tŕnh cơ sở của DSP. Do thành phần này có quyền truy cập dữ liệu âm thanh, kẻ tấn công có thể sử dụng cho mục đích nghe lén.
Các chuyên gia bảo mật cho biết sự nguy hiểm của lỗ hổng nằm ở việc chúng có thể được khai thác từ "không gian người dùng", tức kẻ xấu sẽ dụ người dùng cài một ứng dụng nào đó để khai thác. Ngoài nghe lén, lỗ hổng cũng tiềm ẩn khả năng bị tấn công leo thang đặc quyền nội bộ, hay nắm quyền kiểm soát thiết bị.
MediaTek xác nhận những lỗ hổng nói trên trong bản tin bảo mật hồi tháng 10. Các lỗi này xuất hiện trên 14 mẫu chip và các hệ điều hành bị ảnh hưởng gồm Android 9, 10, 11. Hăng khẳng định đă khắc phục lỗ hổng một tháng trước khi công bố.
Theo ước tính của Checkpoint, các chip nói trên đang được sử dụng trong 37% smartphone và thiết bị IoT trên toàn thế giới. Nhiều máy Android, bao gồm cả thiết bị cao cấp của Xiaomi, Oppo, Realme, Vivo cũng sử dụng chip này.
MediaTek là một trong những nhà sản xuất chip lớn nhất thế giới hiện nay. Theo báo cáo của công ty nghiên cứu thị trường Counterpoint , chip MediaTek chiếm 43% tổng số SoC di động được xuất xưởng trong quư II/2021.
Các chuyên gia khuyến cáo người dùng nên cập nhật thiết bị lên phiên bản hệ điều hành mới nhất, đồng thời tránh cài đặt ứng dụng không rơ nguồn gốc, đặc biệt là các file APK tải về từ Internet.
|