Ads Top

Lỗ hổng giúp phá khóa điện thoại Android trong 60 giây

Một lỗ hổng bảo mật mới vừa được phát hiện đang đặt hàng trăm triệu người dùng Android vào tình trạng nguy hiểm, khi kẻ xấu có thể vượt qua màn hình khóa và đánh cắp dữ liệu chỉ trong nháy mắt.

Lỗ hổng nguy hiểm đang đe dọa hàng triệu điện thoại Android

Các nhà nghiên cứu bảo mật vừa phát đi cảnh báo về mã lỗi CVE-2026-20435. Đây không phải là một lỗi phần mềm thông thường mà là lỗ hổng nằm sâu trong kiến trúc chip xử lý của MediaTek - loại chip phổ biến trên các dòng smartphone tầm trung và giá rẻ.

Lỗ hổng 'tử thần' phá khóa điện thoại Android trong 60 giây - Ảnh 1.

Điện thoại Android chạy chip MediaTek tồn tại lỗ hổng nguy hiểm

ẢNH: CHỤP MÀN HÌNH BLEEPING COMPUTER

Thông thường, khi điện thoại bị mất, lớp mã hóa toàn bộ bộ nhớ trong (Full-disk encryption) và mã PIN màn hình được xem là chốt chặn cuối cùng. Tuy nhiên, với CVE-2026-20435, kẻ tấn công chỉ cần một chiếc laptop và sợi cáp USB là có thể trích xuất khóa gốc ngay trước khi hệ điều hành khởi động. Mọi hàng rào bảo mật bỗng chốc trở nên vô dụng.

Hiện nay, ước tính cứ 4 điện thoại Android thì có 1 chiếc chạy chip MediaTek bị ảnh hưởng. Trong các buổi thử nghiệm, các chuyên gia đã chứng minh khả năng đọc trọn bộ nhớ máy và đặc biệt là trích xuất thành công các cụm từ bảo mật của ví tiền điện tử. Điều này có nghĩa là ngay cả khi người dùng đặt mật khẩu cực khó, tài sản kỹ thuật số vẫn có thể 'bốc hơi' nếu điện thoại rơi vào tay kẻ xấu.

MediaTek đã nhanh chóng tung ra bản vá lỗi và gửi đến các đối tác sản xuất điện thoại. Tuy nhiên, rắc rối nằm ở chỗ các dòng máy giá rẻ thường có vòng đời hỗ trợ ngắn (EOL). Nếu điện thoại Android đã cũ, khả năng nhận được bản cập nhật bảo mật là rất thấp.

Giới chuyên gia khuyến cáo người dùng nên kiểm tra ngay thông tin chip xử lý của mình và cập nhật hệ thống lên phiên bản mới nhất ngay khi có thể. Trong thời gian chờ đợi, cách bảo vệ tốt nhất là hãy giữ thiết bị luôn trong tầm mắt.

No comments:

Powered by Blogger.