Dòng chảy
Phát hiện lỗ hổng bảo mật nghiêm trọng trong các thiết bị sử dụng chip Qualcomm
Hãng bảo mật CheckPoint vừa phát hiện các lỗ hổng trong chip Qualcomm có thể cho phép hacker đánh cắp dữ liệu nhạy cảm được lưu trữ trong vùng an toàn của thiết bị di động.

Theo báo cáo của CheckPoint, lỗ hổng nằm trong môi trường thực thi an toàn của Qualcomm (QSEE) hay còn gọi Secure World (thế giới an toàn) - một vùng an toàn bị cô lập với phần cứng trên bộ xử lý chính nhằm bảo vệ thông tin nhạy cảm và cung cấp môi trường an toàn riêng biệt, thực thi các ứng dụng đáng tin cậy.

Đây cũng là nơi thường dùng để lưu trữ các khóa mã hóa riêng tư, mật khẩu, thông tin đăng nhập thẻ ghi nợ và tín dụng của người dùng thiết bị.

Theo các nhà nghiên cứu, các lỗ hổng có thể cho phép hacker thực thi các ứng dụng tin cậy trong hệ điều hành Android, tải ứng dụng tin cậy đã được vá trong Secure World (QSEE), khiến ứng dụng đáng tin cậy chạy trên thiết bị của nhà sản xuất khác.

Các nhà nghiên cứu đã thực hiện các thử nghiệm trên một số thiết bị và phát hiện ra 4 lỗ hổng trong các sản phẩm của Samsung, một lỗ hổng trong sản phẩm của Motorola và một trên sản phẩm LG.

Về mặt lý thuyết, các lỗ hổng này có thể ảnh hưởng đến hàng trăm triệu thiết bị smartphone và IoT sử dụng vi xử lý Qualcomm có thành phần QSEE để đảm bảo an toàn cho thông tin nhạy cảm của người dùng.


 

Gửi bình luận
Có thể bạn quan tâm
Dòng chảy
Viettel sẽ là nhà cung cấp thứ 6 trên thế giới sản xuất thiết bị mạng cho 5G

Hôm nay 17/1, Bộ trưởng Bộ TT-TT Nguyễn Mạnh Hùng và Bộ trưởng Bộ KH&CN Chu Ngọc Anh đã thực hiện cuộc gọi video đầu tiên sử dụng đường truyền dẫn dữ liệu kết nối 5G trên thiết bị thu phát sóng gNodeB do Viettel nghiên cứu và sản xuất, bao gồm cả thiết bị phần cứng và phần mềm.

Microsoft cam kết lượng carbon thải ra của tập đoàn sẽ âm vào năm 2030

Microsoft vừa chính thức công bố mục tiêu và kế hoạch đầy tham vọng trong việc giảm thiểu và xóa bỏ dấu chân carbon của hãng.

Trình duyệt Edge Chromium chính thức được phát hành

Sau nhiều tháng thử nghiệm, trình duyệt Edge Chromium đã chính thức được phát hành với các phiên bản dành cho HĐH Windows, macOS, Android, iOS.

iPad Pro 5G sẽ ra mắt trước iPhone 5G

Thông tin từ DigiTimes cho biết, iPad Pro 5G của Apple sẽ hỗ trợ băng tần millimeter (mmWave). Ngoài ra Advanced Semiconductor Engineering sẽ là đơn vị cung cấp gói ăng-ten cho 5G và iPhone 5G.