Trang chủKhoa học - Công nghệKhoa họcPhát hiện lỗ hổng trên chip khiến thiết bị viễn thông có...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông.

Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

Lỗ hổng bảo mật trên chip có thể khiến thiết bị sử dụng chip bị xâm nhập từ xa – Ảnh: KASPERSKY

Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc nhóm ứng phó khẩn cấp cho hệ thống điều khiển công nghiệp đã phát hiện một số lỗ hổng nghiêm trọng trong chip SoCs (system-on-chip – hệ thống nhúng sẵn trong bộ vi xử lý) của Hãng Unisoc.

Theo đó, kẻ tấn công có thể khai thác lỗ hổng trong đường truyền modem (kết nối Internet) bằng bộ xử lý ứng dụng để vượt qua các biện pháp bảo mật, từ đó xâm nhập hệ thống trái phép từ xa.

Các lỗ hổng nghiêm trọng này được phát hiện trong nhiều SoCs của Unisoc, vốn được sử dụng rộng rãi trong các thiết bị tại nhiều khu vực như châu Á, châu Phi, và Mỹ Latin.

Theo nghiên cứu của Kaspersky, kẻ tấn công có thể vượt qua các lớp bảo mật của hệ điều hành. Từ đó xâm nhập vào lõi hệ thống để lây nhiễm mã độc trái phép và sửa đổi các tập tin hệ thống.

Với sự phổ biến rộng rãi của Unisoc trong lĩnh vực tiêu dùng và công nghiệp, lỗ hổng bảo mật vừa được phát hiện có nguy cơ trở thành mối đe dọa phức tạp, với khả năng gây ra những tác động nghiêm trọng.

Các cuộc tấn công từ xa trong những lĩnh vực quan trọng như sản xuất ô tô hoặc viễn thông có thể gây ra những rủi ro nghiêm trọng đe dọa sự an toàn và gây gián đoạn hoạt động vận hành.

Ông Evgeny Goncharov, giám đốc nhóm ứng phó khẩn cấp cho hệ thống điều khiển công nghiệp của Kaspersky, cho biết để bảo vệ quyền sở hữu trí tuệ, nhiều nhà sản xuất chip thường giữ kín thông tin chi tiết về hoạt động bên trong bộ vi xử lý.

“Từ góc độ nhà sản xuất, đây là quyết định hoàn toàn hợp lý. Nhưng ở khía cạnh khác, điều này đồng nghĩa với việc nhiều tính năng không được ghi rõ trong tài liệu về phần cứng và phần mềm, khiến việc khắc phục các lỗ hổng trở nên khó khăn hơn.

Nghiên cứu của chúng tôi khẳng định tầm quan trọng của thúc đẩy quan hệ hợp tác chặt chẽ hơn giữa các nhà sản xuất chip, các nhà phát triển sản phẩm và cộng đồng an ninh mạng để phát hiện và giảm thiểu các rủi ro tiềm ẩn”, ông Evgeny Goncharov nói.

Khuyến cáo cập nhật bản vá, bảo mật đa lớp

Ngay khi phát hiện lỗ hổng, Unisoc đã nhanh chóng phát triển và phát hành các bản cập nhật để khắc phục vấn đề.

Kaspersky khuyến cáo các nhà sản xuất thiết bị và người dùng cài đặt ngay bản cập nhật để giảm thiểu rủi ro.

Tuy nhiên do kiến trúc phần cứng rất phức tạp, nên có thể các bản cập nhật phần mềm không giải quyết được triệt để tất cả vấn đề. Vì vậy Kaspersky khuyến nghị các doanh nghiệp nên áp dụng phương thức bảo mật đa lớp, bao gồm cả bản vá phần mềm và các biện pháp bảo mật bổ sung.



Nguồn: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

Cùng chủ đề

Mỹ rót 6,2 tỷ USD cho Micron để thúc đẩy sản xuất chip nội địa

Thỏa thuận sẽ hỗ trợ kế hoạch 20 năm của Micron, được kỳ vọng sẽ tạo ra khoảng 20.000 việc làm và giúp Mỹ tăng thị phần sản xuất chip nhớ tiên tiến. Chính quyền Tổng thống Joe Biden đã hoàn tất phê duyệt khoản tài trợ gần 6,2 tỷ USD cho Micron Technology vào ngày 10/12, củng cố thỏa thuận thúc đẩy sản xuất chất bán dẫn trong nước trước thềm chuyển giao quyền lực cho...

Mã số CVV trên thẻ tín dụng là gì?

Cụ thể, mã số CVV là dãy số ngắn được in trên thẻ tín dụng hoặc thẻ ghi nợ, thường gồm 3 hoặc 4 chữ số. CVV được sử dụng để xác minh rằng người sử dụng thẻ đang thực hiện giao dịch là chính chủ thẻ, đồng thời giúp ngăn chặn gian lận trong các giao dịch trực tuyến và qua điện thoại.Vị trí: Mã số CVV thường được in ở mặt sau của thẻ tín dụng,...

Apple công bố dự án đầy tham vọng cạnh tranh Qualcomm

Apple chuẩn bị đưa một trong những dự án tham vọng nhất ra thị trường khi trình làng loạt chip modem di động thay thế các linh kiện từ đối tác và đối thủ lâu năm Qualcomm. ...

Cổ phiếu chip châu Á phục hồi bất chấp lệnh kiểm soát xuất khẩu của Mỹ với Trung Quốc

Cổ phiếu các nhà sản xuất chip lớn của châu Á ngoài Trung Quốc đã tăng trong ngày hôm nay (3/12), bất chấp một loạt hạn chế xuất khẩu Mỹ áp dụng với Bắc Kinh. ...

Bị tụt hậu xa trong ngành, Intel ‘trảm’ tướng

Ông Gelsinger đã không thể dẫn dắt Intel đạt thành công trong mảng chip AI, đồng thời cũng khiến hãng này phải bán đi nhiều tài sản và xa thải nhân viên vì các khoản chi kém hiệu quả. ...

Nổi bật

Mới nhất

Cùng tác giả

Ngành tài chính – ngân hàng lương bỏ xa các ngành khác

Hướng dẫn lương 2025 của ManpowerGroup Việt Nam, cẩm nang thị trường lao động Việt Nam cho thấy ngành tài chính - ngân hàng có lương bỏ xa các ngành khác. Nguồn:...

Nhà trường có vô cảm khi để học sinh cởi áo ấm giữa trời lạnh?

Nhiều bạn đọc bình luận về sự việc học sinh Trường tiểu học Bùi Thị Xuân (quận Liên Chiểu, TP Đà Nẵng) phải cởi áo ấm ngồi giữa sân dưới thời tiết 20 độ để dự một hoạt động chuyên đề. Nhà trường có...

Greenhill Village từng được bà Trương Mỹ Lan mua 350 tỉ, vừa về chủ mới giá cao hơn nhiều

Công ty Cổ phần Đầu tư MST vừa thông báo trúng đấu giá toàn bộ giá trị khoản nợ của Công ty Cổ phần Greenhill Village tại ngân hàng với giá 410 tỉ đồng. Mức giá này cao hơn số tiền 350 tỉ đồng bà Trương Mỹ Lan từng bỏ ra mua rồi phải nhận lại... ...

Lộ diện dàn khí tài quân sự của Việt Nam trước thềm Triển lãm quốc phòng quốc tế

Hàng loạt khí tài quân sự của Việt Nam - những sản phẩm của nền tự chủ công nghiệp quốc phòng thuộc 77 đơn vị thành viên Tổng cục Công nghiệp quốc phòng - đã xuất hiện ấn tượng trước thềm Triển lãm quốc phòng quốc tế 2024. ...

Nước mắt rơi trong chương trình Gieo mầm tri thức ở tỉnh tận cùng Tổ quốc

Báo Tuổi Trẻ cùng nhà tài trợ đã trao 200 suất học bổng "Gieo mầm tri thức" cho học trò Cà Mau, tiếp bước các em đến trường. ...

Bài đọc nhiều

Lý giải tảng đá 4.000 năm cắt đôi thẳng tắp kỳ lạ

Arab SaudiAl Naslaa là một tảng đá cứng rắn đồ sộ trông như thể bị cắt đôi ở chính giữa bởi vũ khí laser. Đây là ví dụ tuyệt vời về lực tác động của tự nhiên. Tảng đá Al Naslaa vào năm 2021. Ảnh: Wikimedia Trên thực tế, giới nghiên cứu cho rằng tảng đá Al Naslaa hình thành hoàn toàn do thiên nhiên, theo IFL Science. Tảng đá cao 6 m nằm trên hai bệ đỡ tự nhiên...

Có bao nhiêu hành tinh trong vũ trụ?

Các nhà thiên văn học ước tính có khoảng 100.000 tỷ tỷ hành tinh trong vũ trụ dựa trên giả định mỗi ngôi sao có một hành tinh xoay quanh. Giới nghiên cứu mới chỉ phát hiện 5.510 hành tinh trong dải Ngân Hà. Ảnh: NASA Chỉ riêng dải Ngân Hà đã có khoảng 100 tỷ ngôi sao và có hàng nghìn tỷ thiên hà trong vũ trụ. Các nhà thiên văn học phát hiện 5.502 hành tinh quay quanh...

Hiện ra sau 400 triệu năm, quái vật nhiều chân dung gây bối rối

(NLĐO) - Quái vật Palaeospondylus được các nhóm nghiên cứu phân loại vào các nhóm trái ngược nhau, với mô tả hoàn toàn khác nhau về cấu trúc. ...

TikTok ‘cầu cứu’ Tòa án Tối cao Mỹ

Ngày 16-12, TikTok đã có nỗ lực cuối cùng để được tiếp tục hoạt động tại Mỹ khi đề nghị Tòa án Tối cao tạm thời chặn đạo luật buộc ByteDance, công ty mẹ của TikTok, phải thoái vốn khỏi TikTok trước ngày 19-1. ...

Ngành công nghiệp bán dẫn trên toàn cầu đang thiếu hụt lao động nữ

Để giải quyết vấn đề thiếu hụt lao động nữ, cần có những thay đổi mang tính hệ thống để khuyến khích phụ nữ theo đuổi sự nghiệp trong lĩnh vực công nghệ bán dẫn ở cấp đại học và thậm chí sớm hơn. Tại một triển lãm thương mại chất bán dẫn quy mô lớn diễn ra tại Tokyo tuần trước, hơn 1.000 công ty, đại diện cho gần như mọi...

Cùng chuyên mục

2025: Lưu lượng 5G sẽ vượt qua 4G

Mạng 5G được dự báo tăng nhanh nhu cầu sử dụng trong thời gian tới, và sẽ vượt qua mạng 4G trong năm 2025. Riêng tại Việt Nam, ông Nguyễn Văn Sơn, giám đốc Trung tâm Dịch vụ di động, Viettel Telecom, cho biết...

TP.HCM thực chiến phòng chống tấn công mạng

Ngày 17-12, TP.HCM khai mạc chương trình 'Diễn tập thực chiến bảo đảm an toàn thông tin mạng TP.HCM 2024'. Trong 5 ngày từ 17 đến 21-12, các đội đóng vai tấn công sẽ liên tục thực hiện các cuộc xâm nhập, khai thác...

Để 5G thực sự là động lực thay đổi cuộc sống

(ĐCSVN) - Với 2 chủ đề “Công nghệ, cập nhật xu hướng” và “Ứng dụng 5G đa ngành”, 14 tham luận tại hội thảo đã chia sẻ những góc nhìn chuyên sâu về hệ sinh thái 5G cũng như cơ hội phát triển điện toán đám mây (cloud) và trí tuệ nhân tạo (AI) trong kỷ nguyên 5G. Ngày 17/12/2024, tại thành phố Hồ Chí Minh, hơn 1.000 đối tác, doanh nghiệp, khách mời đã tham dự sự kiện 5G...

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Điều kỳ lạ vừa xảy ra ở nơi NASA tin có sự sống ngoài Trái Đất

(NLĐO) - Một "bóng ma" bí ẩn đã xuất hiện, lan rộng rồi lại tuyệt tích sau vài năm ở thế giới sự sống tiềm năng Enceladus. ...

Mới nhất

Áp dụng tham vấn tâm lý trong y học giới tính

Tham vấn tâm lý là một phương pháp can thiệp nhằm giúp bệnh nhân đối mặt và vượt qua các vấn đề tâm lý, cải thiện tình trạng cảm xúc và nhận thức, từ đó thúc đẩy sức khỏe tổng thể của họ. Tin mới y tế ngày 15/12: Áp dụng tham vấn tâm lý trong y học giới...

Cận cảnh đoàn xe buýt điện phục vụ metro số 1 cập bến TP.HCM

150 xe buýt điện của 17 tuyến kết nối các nhà ga metro số 1 đã có mặt tại TP.HCM, sẵn sàng vận hành chở khách khi tuyến metro chính thức hoạt động. ...

Ra mắt bộ sách Địa chí Kiên Giang

(CLO) Sách Địa chí Kiên Giang gồm 3 quyển với tổng 789 trang, ghi chép khá toàn diện, có hệ thống về địa lý tự nhiên, lịch sử, văn hoá, kinh...

Bà Đồng Thị Ánh tái đắc cử Chủ tịch Hội Nữ doanh nhân tỉnh Bình Định

DNVN - Đại hội Hội Nữ doanh nhân tỉnh Bình Định (BIDAWE) lần thứ 4 đã bầu ban chấp hành, ban thường vụ, chủ tịch và các phó chủ tịch. Bà Đồng Thị Ánh...

Nga điều tra vụ tướng quân đội thiệt mạng, ông Assad có tuyên bố đầu tiên, Thụy Sỹ sắp tổ chức hội nghị hoà...

Trung Quốc bác bỏ cáo buộc liên quan đến Hoàng tử Anh, Hàn Quốc áp thêm trừng phạt Nga, Triều Tiên, EU cấp thêm 1 tỷ USD cho Thổ Nhĩ Kỳ liên quan đến Syria, Iran bán đấu giá tàu chở dầu bị tịch thu… là một số sự kiện quốc tế nổi bật trong 24 giờ qua. ...

Mới nhất