Qualcomm đã chính thức xác nhận về lỗ hổng bảo mật "zero-day" trên hàng loạt chip của hãng. Ước tính có đến hàng trăm triệu smartphone dùng chip của Qualcomm đang phải đối mặt với nguy cơ bị tin tặc tấn công và xâm nhập thiết bị từ xa bất cứ lúc nào.
Chip Qualcomm xuất hiện trên rất nhiều smartphone |
Lỗ hổng bảo mật này được phát hiện bởi nhóm nghiên cứu bảo mật của Google, ảnh hưởng đến 64 loại chip khác nhau do chính Qualcomm phát triển, bao gồm cả những con chip di động phổ biến đang được sử dụng trên smartphone từ tầm trung cho đến cao cấp, như Snapdragon 8 Gen 1, Snapdragon 888+ hay Snapdragon 680…
Đáng chú ý, con chip Snapdragon 8 Gen 3 mạnh nhất hiện nay của Qualcomm, đang được sử dụng rộng rãi trên nhiều mẫu smartphone cao cấp nhất thị trường, cũng nằm trong danh sách những mẫu chip bị ảnh hưởng bởi lỗi bảo mật và có khả năng bị tin tặc khai thác và tấn công.
Ngoài ra, lỗi bảo mật này cũng tồn tại trên chip Snapdragon 8cx Gen 3 dành cho máy tính cá nhân cùng nhiều loại chip 5G khác của Qualcomm. Điều này đồng nghĩa với việc không chỉ smartphone mà còn có nhiều loại thiết bị đang dùng chip 5G của Qualcomm cũng đang có nguy cơ bị tin tặc tấn công.
Lỗ hổng được những chuyên gia nghiên cứu bảo mật của Google đặt cho tên gọi CVE-2024-43047. Hiện thông tin chi tiết về lỗi bảo mật này vẫn chưa được tiết lộ, nhưng chuyên gia bảo mật cho biết tin tặc có thể khai thác lỗi để tấn công vào smartphone từ xa nhằm cài đặt những phần mềm độc hại, lấy cắp dữ liệu hay theo dõi người dùng…
Hàng loạt smartphone sử dụng con chip Snapdragon và chạy nền tảng Android do Samsung, OnePlus, Motorola, Xiaomi… đều nằm trong danh sách bị ảnh hưởng.
Tuy nhiên, những nhà nghiên cứu bảo mật trấn an người dùng rằng hiện họ vẫn chưa phát hiện dấu hiệu nào cho thấy tin tặc đã khai thác được lỗ hổng bảo mật trên chip của Qualcomm để tấn công người dùng.
Qualcomm cho biết hãng cũng đang tích cực phát hành bản vá lỗi. Sau khi bản vá lỗi hoàn tất, Qualcomm sẽ gửi cho những hãng sản xuất smartphone để nhanh chóng phát hành đến tay người dùng thông qua bản cập nhật phần mềm.
Nếu như đang sử dụng smartphone dùng chip Snapdragon của Qualcomm, nghĩa là bạn có thể đang nằm trong danh sách có nguy cơ bị tin tặc tấn công. Trong trường hợp này, bạn cần thực hiện một số điều sau để đảm bảo an toàn cho thiết bị: Cập nhật phần mềm trên smartphone ngay khi có bản nâng cấp mới phát hành, tuyệt đối không nhấn vào những đường link lạ, không nên cài đặt ứng dụng từ những nguồn không tin cậy,...