01/02/2016 11:31

Chip MediaTek bị tố cài mã độc theo dõi người dùng

Nhà nghiên cứu bảo mật Justin Case vừa tố cáo công ty chip di động MediaTek tích hợp backdoor trên các vi xử lý, nếu bị khai thác, hacker có thể chiếm quyền root thiết bị để theo dõi người dùng.

Hãng sản xuất chip di động MediaTek (Trung Quốc) mới đây vừa lên tiếng xác nhận, hiện đang có một lỗi phần mềm khiến cho nhiều thiết bị Android sử dụng chipset của công ty này gặp nguy hiểm. MediaTek nói thêm rằng, lỗi nói trên chỉ ảnh hưởng đến những thiết bị chạy nền tảng Android 4.4 (KitKat).

Được biết, lỗi phần mềm nói trên do nhà nghiên cứu bảo mật Justin Case phát hiện ra hồi đầu tháng 1, và theo Case, phần mềm MediaTek có một "backdoor" - một dạng mã độc đánh cắp thông tin, mà nếu khai thác thành công, hacker hoặc một ứng dụng độc hại có thể kích hoạt quyền root trên thiết bị của nạn nhân. "Với quyền root, hacker có thể gây ra nhiều thiệt hại như truy cập dữ liệu, 'hóa gạch' (brick) điện thoại, theo dõi người dùng, theo dõi các thông tin liên lạc..." - Justin Case cho biết.

Về phần mình, MediaTek giải thích rằng, lỗ hổng bảo mật xuất phát từ một tính năng gỡ lỗi (debug) mà theo công ty, các nhà sản xuất smartphone nên vô hiệu hóa trước khi bán ra. "Chúng tôi đã nắm bắt được tình hình và đội phụ trách bảo mật của MediaTek đã tiến hành đánh giá. Lỗi chủ yếu tồn tại trong các thiết bị chạy Android 4.4 KitKat, do một tính năng gỡ lỗi được tạo ra để thử nghiệm khả năng tương tác với mạng viễn thông ở Trung Quốc. Sau khi thử nghiệm, nhà sản xuất điện thoại đáng ra nên vô hiệu hóa tính năng gỡ lỗi trước khi xuất xưởng smartphone, tuy nhiên, sau khi điều tra, chúng tôi nhận thấy một số công ty smartphone không làm điều này và gây ra nguy cơ bảo mật cho người dùng" - người đại diện nhà sản xuất chip này cho biết.

Tuy nhiên, ngoài phát biểu trên, MediaTek không cung cấp thêm thông tin gì khác, như liệu có giải pháp vá lỗi nào được đưa ra hay không, và nếu có thì trong bao lâu. Công ty chỉ nói khá "chung chung" rằng đã tiến hành cảnh báo tất cả các nhà sản xuất, đồng thời trấn an lỗi chỉ xảy ra với một số ít thiết bị đến từ một số nhà sản xuất nhất định.

Theo ICTnews

Viết bình luận

Lâm tặc xẻ gỗ trong khu bảo tồn, bỏ chạy trong đêm khi bị phát hiện

Lâm tặc xẻ gỗ trong khu bảo tồn, bỏ chạy trong đêm khi bị phát hiện

Thời sự 17:32

(NLĐO)- Gặp lực lượng chức năng tuần tra trong đêm, nhóm lâm tặc bỏ lại toàn bộ tang vật và trốn chạy.

CLIP: Ớn lạnh tài xế xe container đánh võng, bỏ chạy sau khi gây tai nạn

CLIP: Ớn lạnh tài xế xe container đánh võng, bỏ chạy sau khi gây tai nạn

Thời sự 17:23

(NLĐO) - Cú va chạm khiến người chạy xe máy văng ra khỏi đường, ngã lăn nhào xuống bãi đất trống. Chiếc xe container bỏ chạy khỏi hiện trường.

Triệu tập gần 300 sinh viên đến phiên tòa xét xử 2 bị cáo lừa đảo

Triệu tập gần 300 sinh viên đến phiên tòa xét xử 2 bị cáo lừa đảo

Pháp luật 17:12

(NLĐO)- Đức và Phương lừa gần 300 sinh viên giả làm khách hàng ký hợp đồng vay tiền mua hàng trả góp, để lừa đảo chiếm đoạt tiền của 4 công ty tài chính hàng tỉ đồng.

Bị lừa sau khi mua 3.550 thùng bia từ bạn hàng

Bị lừa sau khi mua 3.550 thùng bia từ bạn hàng

Pháp luật 17:11

(NLĐO) – Lê Quang Mỹ tại TP Đà Nẵng lừa bán 3.550 thùng bia để chiếm đoạt 680 triệu đồng.

Đang truy tìm 3 luật sư từng bào chữa vụ “Tịnh thất Bồng Lai”

Đang truy tìm 3 luật sư từng bào chữa vụ “Tịnh thất Bồng Lai”

Thời sự 17:04

(NLĐO) – Hai trong 3 luật sư từng bào chữa vụ án liên quan “Tịnh thất Bồng Lai” đã bị xóa tên khỏi danh sách luật sư.

Long An tổ chức sự kiện quan trọng tại huyện Cần Đước

Long An tổ chức sự kiện quan trọng tại huyện Cần Đước

Thời sự 16:43

(NLĐO) – Tại sự kiện quan trọng do UBND tỉnh Long An tổ chức, Báo Người Lao Động đã trao 50 triệu đồng học bổng cho 25 học sinh có hoàn cảnh khó khăn.

TP HCM: 7 điểm tích cực trong truyền thông chính sách

TP HCM: 7 điểm tích cực trong truyền thông chính sách

Chính trị 16:41

(NLĐO) - Theo Giám đốc Sở Thông tin và truyền thông TP HCM, truyền thông chính sách ngày càng được chú trọng và đạt được nhiều kết quả tích cực.