Trang chủKhoa học - Công nghệKhoa họcPhát hiện lỗ hổng trên chip khiến thiết bị viễn thông có...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông.

Phát hiện lỗ hổng trên chip khiến loạt thiết bị viễn thông có thể bị xâm nhập dễ dàng - Ảnh 1.

Lỗ hổng bảo mật trên chip có thể khiến thiết bị sử dụng chip bị xâm nhập từ xa – Ảnh: KASPERSKY

Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc nhóm ứng phó khẩn cấp cho hệ thống điều khiển công nghiệp đã phát hiện một số lỗ hổng nghiêm trọng trong chip SoCs (system-on-chip – hệ thống nhúng sẵn trong bộ vi xử lý) của Hãng Unisoc.

Theo đó, kẻ tấn công có thể khai thác lỗ hổng trong đường truyền modem (kết nối Internet) bằng bộ xử lý ứng dụng để vượt qua các biện pháp bảo mật, từ đó xâm nhập hệ thống trái phép từ xa.

Các lỗ hổng nghiêm trọng này được phát hiện trong nhiều SoCs của Unisoc, vốn được sử dụng rộng rãi trong các thiết bị tại nhiều khu vực như châu Á, châu Phi, và Mỹ Latin.

Theo nghiên cứu của Kaspersky, kẻ tấn công có thể vượt qua các lớp bảo mật của hệ điều hành. Từ đó xâm nhập vào lõi hệ thống để lây nhiễm mã độc trái phép và sửa đổi các tập tin hệ thống.

Với sự phổ biến rộng rãi của Unisoc trong lĩnh vực tiêu dùng và công nghiệp, lỗ hổng bảo mật vừa được phát hiện có nguy cơ trở thành mối đe dọa phức tạp, với khả năng gây ra những tác động nghiêm trọng.

Các cuộc tấn công từ xa trong những lĩnh vực quan trọng như sản xuất ô tô hoặc viễn thông có thể gây ra những rủi ro nghiêm trọng đe dọa sự an toàn và gây gián đoạn hoạt động vận hành.

Ông Evgeny Goncharov, giám đốc nhóm ứng phó khẩn cấp cho hệ thống điều khiển công nghiệp của Kaspersky, cho biết để bảo vệ quyền sở hữu trí tuệ, nhiều nhà sản xuất chip thường giữ kín thông tin chi tiết về hoạt động bên trong bộ vi xử lý.

“Từ góc độ nhà sản xuất, đây là quyết định hoàn toàn hợp lý. Nhưng ở khía cạnh khác, điều này đồng nghĩa với việc nhiều tính năng không được ghi rõ trong tài liệu về phần cứng và phần mềm, khiến việc khắc phục các lỗ hổng trở nên khó khăn hơn.

Nghiên cứu của chúng tôi khẳng định tầm quan trọng của thúc đẩy quan hệ hợp tác chặt chẽ hơn giữa các nhà sản xuất chip, các nhà phát triển sản phẩm và cộng đồng an ninh mạng để phát hiện và giảm thiểu các rủi ro tiềm ẩn”, ông Evgeny Goncharov nói.

Khuyến cáo cập nhật bản vá, bảo mật đa lớp

Ngay khi phát hiện lỗ hổng, Unisoc đã nhanh chóng phát triển và phát hành các bản cập nhật để khắc phục vấn đề.

Kaspersky khuyến cáo các nhà sản xuất thiết bị và người dùng cài đặt ngay bản cập nhật để giảm thiểu rủi ro.

Tuy nhiên do kiến trúc phần cứng rất phức tạp, nên có thể các bản cập nhật phần mềm không giải quyết được triệt để tất cả vấn đề. Vì vậy Kaspersky khuyến nghị các doanh nghiệp nên áp dụng phương thức bảo mật đa lớp, bao gồm cả bản vá phần mềm và các biện pháp bảo mật bổ sung.



Nguồn: https://tuoitre.vn/phat-hien-lo-hong-tren-chip-khien-thiet-bi-vien-thong-co-the-bi-xam-nhap-de-dang-20241105151549349.htm

Cùng chủ đề

Công ty Trung Quốc cảnh báo về tình trạng thiếu hụt chip AI Nvidia

H3C, một trong những nhà sản xuất máy chủ lớn nhất Trung Quốc, đã cảnh báo về khả năng thiếu hụt chip H20 của Nvidia – bộ xử lý AI tiên tiến nhất được phép bán hợp pháp trong nước theo các quy định kiểm soát xuất khẩu của Mỹ ...

Nhà sản xuất chip nhớ lớn thứ hai thế giới hưởng lợi từ chính sách thuế quan của Mỹ

Công ty công nghệ SK Hynix của Hàn Quốc, nhà sản xuất chip nhớ lớn thứ hai thế giới cho biết, các đối tác đang hối thúc sớm đơn hàng để chuẩn bị cho mức thuế mới của Mỹ dự kiến áp lên chất bán dẫn, điều giúp họ cải thiện đáng kể doanh thu. ...

Nổi bật

Mới nhất

Cùng tác giả

Hai người phụ nữ hiếm hoi trong lịch sử từng được trao huy chương Fields

Trong số 64 nhà toán học được trao huy chương Fields ở lĩnh vực toán học chỉ có hai người phụ nữ. Đó là nhà toán học người Iran Maryam Mirzakhani và nhà toán học người Ukraine Maryna Viazovska. Đến năm 2022, nhà toán...

Tuyển giáo viên trước sáp nhập đơn vị hành chính: Nơi tự tạm dừng, nơi tiếp tục tuyển

Tại tỉnh Ninh Thuận có huyện tiếp tục tuyển giáo viên để đảm bảo việc dạy học, nhưng có nơi lại tạm dừng vì lý do sắp xếp, sáp nhập đơn vị hành chính. Ngược lại, UBND huyện Ninh Phước cũng đã có thông...

Sữa tăng trưởng chiều cao có thật sự cần thiết cho con?

Các diễn viên, MC quảng cáo đã khẳng định như "đinh đóng cột" là con họ và những người quen biết sử dụng sữa này đã giúp tăng chiều cao 3-5cm sau 3 tháng? Không có chuyện ấy đâu. Uống sữa thông thường, bổ...

Vì sao ly hôn tập trung ở thành phố lớn?

Theo báo cáo kết quả điều tra dân số và nhà ở giữa kỳ năm 2024 của Tổng cục Thống kê vừa được công bố cho thấy TP.HCM có tỉ lệ ly hôn, ly thân cao nhất cả nước với 263.000 người, đứng sau là Hà Nội với hơn 146.000 người. ...

Đừng tự nuốt ‘chén đắng’ do gian dối thi cử

Nhiều quảng cáo về chuyện thi hộ các chứng chỉ tiếng Anh, trong đó có nhiều chứng chỉ quốc tế uy tín đang công khai trên mạng. "Thi hộ chứng chỉ ngoại ngữ. Thanh toán khi biết điểm. PTE-IELTS-TOEIC. Cam kết đạt mục tiêu,...

Bài đọc nhiều

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Ứng dụng trí tuệ nhân tạo (AI) thẩm tra văn bản trong kỳ họp HĐND TPHCM

Về trí tuệ nhân tạo (AI), Giám đốc Sở TT-TT TPHCM Lâm Đình Thắng cho biết, thành phố sẽ thí điểm ứng dụng trí tuệ nhân tạo (AI) ở nhiều sở ngành, địa phương. Trước mắt, trong tháng 3 sẽ hỗ trợ thẩm tra văn bản của HĐND TPHCM. Sáng 6-3, UBND TPHCM tổ chức phiên họp tình hình, kết quả kinh tế - xã hội tháng 2 và 2 tháng đầu năm; nhiệm vụ, giải...

FPT Software hợp tác với Creatio

FPT Software đã trở thành nhà tích hợp hệ thống toàn cầu của Creatio (Công ty cung cấp dịch vụ no-code- nền tảng lập trình không cần viết code) có trụ sở tại Hoa Kỳ. Hợp tác này được kỳ vọng sẽ nâng cao vị thế của FPT Software trên thị trường quốc tế thông qua các đối tác của Creatio tại hơn 100 quốc gia, gia tăng cơ hội chinh...

Gmail gặp sự cố ngừng hoạt động trên toàn cầu

Theo trang web theo dõi sự cố trực tuyến DownDetector, Gmail của Google gặp trục trặc vào khoảng 15h ngày 8-8 (theo giờ Mỹ) sau khi trang thông tin này ghi nhận gần 5.000 báo cáo lỗi trong vòng một giờ.DownDetector cho biết 82% trong số báo cáo là sự cố liên quan đến việc gửi email, chỉ có khoảng 15% liên...

Doanh số ô tô và xe máy Honda giảm nhẹ trong tháng 8/2024

Doanh số xe máy giảm nhẹ trong tháng 8 nhưng vẫn tăng trưởng tích cực Trong tháng 8/2024, HVN đã bán được 178.514 xe máy, ghi nhận mức giảm 6,7% so với tháng trước đó. Tuy nhiên, con số này vẫn tăng trưởng 13,4% so với cùng kỳ năm...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố...

Sóc Trăng: Khai mạc Lễ hội Nghinh Ông Nam Hải Trần Đề 2025

VHO - Ngày 18.4, tại thị trấn Trần Đề, UBND huyện Trần Đề, tỉnh Sóc Trăng long trọng tổ chức Lễ hội Nghinh Ông Nam Hải thị trấn Trần Đề. Lãnh đạo UBND huyện Trần Đề cũng cho biết, sau khi UBND tỉnh đã phê duyệt  Đề án bảo tồn và phát huy giá trị di sản văn hóa...

Tin tức doanh nghiệp-NCV Games chính thức công bố phát hành dự án ‘bom tấn’ Lineage 2M

Bom tấn MMORPG Lineage 2M sẽ được NCV Games - liên doanh giữa VNGGames và NCSOFT - phát hành chính thức vào ngày 20/5/2025 trên đồng thời các nền tảng: iOS, Android và PC thông qua ứng dụng hỗ trợ Purple Launcher. Sản phẩm sẽ được phát hành rộng rãi tại 6 thị trường Đông Nam Á: Thái...

Tin tức doanh nghiệp-AI: Đòn bẩy giúp Ngành Tài chính

Trí tuệ nhân tạo (AI) đang trở thành công cụ quan trọng giúp các tổ chức tài chính và ngân hàng tại Việt Nam tối ưu hóa hiệu quả hoạt động, nâng cao chất lượng dịch vụ và đảm bảo  an toàn cho khách hàng  trong thời đại số.Đơn giản hóa trải nghiệm khách hàngTrước những yêu cầu...

Mới nhất