Tin mới
Cảnh báo CVE-2026-25262: Lỗ hổng chip Snapdragon khiến camera và...
Warren Buffett Cảnh Báo Tâm Lý Đánh Bạc & Chiến...
ASEAN nỗ lực ổn định chuỗi cung ứng và an...
Xây dựng thương hiệu: “Hộ chiếu mềm” đưa hàng Việt...
Biến động giá dầu: Ngành hàng không lo áp lực,...
HAGL huy động 2.000 tỷ đồng trái phiếu: Chiến lược...
Nước mắt trên sóng Đường lên đỉnh Olympia: Khi bản...
CBT Biển Thịnh Lộc: Bước Đột Phá Du Lịch Cộng...
Trung Quốc tăng cường xuất khẩu oxit yttrium sang Mỹ:...
Carnaval Hạ Long 2026: Đêm Đại Tiệc Ánh Sáng Chấn...
  • Home
Linh.Pro
  • Home
  • Tin tức
    • Cộng đồng mạng
    • Kinh tế
    • Thời sự
  • Thế giới
    • Chiến sự
    • Kinh tế thế giới
  • Du lịch
  • Thể thao
  • Khoa học
    • Thiên văn
  • Công nghệ
  • Bảo mật
  • Phần mềm
    • Audio
      • Audio Library
      • Audio Sample
    • Macos
    • Video
    • Windows
      • VST Plugins
  • WordPress
    • Plugins
    • Themes
Trang chủ Bảo mật

Cảnh báo CVE-2026-25262: Lỗ hổng chip Snapdragon khiến camera và micro bị theo dõi

bởi Linh 3 Tháng 5, 2026
3 Tháng 5, 2026 0 Lượt xem
0

Nội dung chính

  • Chi tiết về lỗ hổng CVE-2026-25262 và các thiết bị bị ảnh hưởng
    • Danh sách các dòng chip nằm trong vùng nguy hiểm:
  • Cơ chế tấn công: Từ truy cập vật lý đến quyền kiểm soát tuyệt đối
  • Hệ lụy nghiêm trọng: Sự sụp đổ của quyền riêng tư
  • Cách nhận biết và phương pháp khắc phục triệt để
  • Lời khuyên bảo mật từ chuyên gia

Lỗ hổng bảo mật chip Snapdragon nghiêm trọng vừa được phát hiện cho phép tin tặc chiếm quyền kiểm soát camera và micro, đe dọa trực tiếp đến quyền riêng tư của hàng triệu người dùng toàn cầu.

Một báo cáo chấn động từ đội ngũ Ứng phó khẩn cấp an ninh mạng dành cho hệ thống điều khiển công nghiệp của Kaspersky (Kaspersky ICS CERT) đã chỉ ra một điểm yếu chết người nằm trong bộ nhớ khởi động (BootROM) của các dòng vi xử lý Qualcomm Snapdragon. Đây không đơn thuần là một lỗi phần mềm thông thường mà là lỗ hổng ở cấp độ phần cứng, cho phép kẻ tấn công phá vỡ các hàng rào bảo mật cốt lõi nhất của thiết bị.

Chi tiết về lỗ hổng CVE-2026-25262 và các thiết bị bị ảnh hưởng

Được công bố chính thức tại sự kiện bảo mật danh tiếng Black Hat Asia 2026, lỗ hổng mang mã định danh CVE-2026-25262 nhắm trực tiếp vào cơ chế khởi động của chip. Điều đáng lo ngại là phạm vi ảnh hưởng của nó cực kỳ rộng, bao gồm hàng triệu thiết bị từ điện thoại thông minh, máy tính bảng cho đến các hệ thống điều khiển thông minh trên ô tô.

Danh sách các dòng chip nằm trong vùng nguy hiểm:

  • Dòng MDM: MDM9x07, MDM9x45, MDM9x65.
  • Dòng MSM: MSM8909, MSM8916, MSM8952.
  • Dòng SDX: SDX50.

Cơ chế tấn công: Từ truy cập vật lý đến quyền kiểm soát tuyệt đối

Để khai thác lỗ hổng này, kẻ tấn công cần có quyền truy cập vật lý vào thiết bị. Quy trình xâm nhập diễn ra thông qua giao thức Sahara khi thiết bị được đưa về chế độ tải xuống khẩn cấp (Emergency Download Mode – EDL). Đây là chế độ đặc quyền thường được dùng để cứu hộ hoặc flash firmware cho máy.

Bằng cách can thiệp vào chuỗi khởi động an toàn (Secure Boot), tin tặc có thể cài cắm các “cửa hậu” (backdoor) tinh vi trực tiếp vào bộ xử lý ứng dụng. Một khi backdoor này được thiết lập, kẻ xấu có thể vận hành thiết bị như một thiết bị gián điệp thực thụ mà người dùng hoàn toàn không hay biết.

Sơ đồ mô phỏng lỗ hổng bảo mật trên chip Qualcomm Snapdragon CVE-2026-25262
Lỗ hổng BootROM cho phép kẻ tấn công can thiệp sâu vào hệ thống xử lý của chip Snapdragon.

Hệ lụy nghiêm trọng: Sự sụp đổ của quyền riêng tư

Khi đã chiếm được quyền kiểm soát ở cấp độ thấp nhất, tin tặc không còn bị giới hạn bởi các quyền hạn của hệ điều hành Android hay iOS. Những rủi ro mà người dùng phải đối mặt bao gồm:

  • Giám sát thời gian thực: Kích hoạt camera và micro để nghe lén, quay lén mà không hiển thị đèn báo hoặc thông báo hệ thống.
  • Đánh cắp dữ liệu nhạy cảm: Truy cập toàn bộ danh bạ, tin nhắn, mật khẩu lưu trữ và các tệp tin cá nhân.
  • Theo dõi vị trí: Chiếm quyền điều khiển GPS để xác định chính xác lộ trình di chuyển của nạn nhân.

Cách nhận biết và phương pháp khắc phục triệt để

Điểm nguy hiểm nhất của mã độc khai thác CVE-2026-25262 là khả năng “tàng hình”. Các chuyên gia cảnh báo rằng phần mềm độc hại này có thể giả lập quá trình khởi động lại (reboot) để đánh lừa người dùng rằng máy đã được làm sạch, trong khi thực tế mã độc vẫn đang chạy ngầm trong BootROM.

Giải pháp khắc phục: Vì mã độc nằm ở mức phần cứng, việc khôi phục cài đặt gốc (Factory Reset) thông thường có thể không hiệu quả. Để đảm bảo thiết bị được khởi động lại sạch hoàn toàn, bạn cần thực hiện một trong hai cách sau:

  1. Ngắt hoàn toàn nguồn điện cấp cho vi xử lý (nếu thiết bị có pin rời).
  2. Để thiết bị cạn kiệt pin hoàn toàn cho đến khi sập nguồn tự nhiên, sau đó mới tiến hành sạc lại và khởi động.

Lời khuyên bảo mật từ chuyên gia

Trong bối cảnh các cuộc tấn công vật lý ngày càng tinh vi, việc bảo vệ thiết bị không chỉ dừng lại ở việc cài đặt phần mềm diệt virus. Để phòng tránh rủi ro từ lỗ hổng chip Snapdragon, bạn cần lưu ý:

  • Tuyệt đối không để thiết bị hớ hênh: Tránh để điện thoại, máy tính bảng trong tầm tay người lạ tại các nơi công cộng hoặc khi đi sửa chữa tại các cơ sở không uy tín.
  • Kiểm soát chuỗi cung ứng: Đối với doanh nghiệp, cần kiểm tra chặt chẽ thiết bị từ khâu nhập khẩu đến bảo trì để tránh bị cài cắm backdoor từ trước.
  • Cập nhật Firmware: Theo dõi sát sao các bản vá từ nhà sản xuất chip Qualcomm và hãng điện thoại để cập nhật ngay khi có bản vá chính thức.

Bạn có bao giờ lo lắng về việc thiết bị của mình bị theo dõi dù không cài ứng dụng lạ? Hãy chia sẻ trải nghiệm hoặc đặt câu hỏi về bảo mật thiết bị của bạn ở phần bình luận bên dưới để cùng thảo luận!

Bảo mật điện thoạiBootROMCVE-2026-25262KasperskyLỗ hổng bảo mậtQualcomm Snapdragon
Chia sẻ FacebookTwitter
Bài viết trước
Warren Buffett Cảnh Báo Tâm Lý Đánh Bạc & Chiến Lược Tiền Mặt 380 Tỷ USD

Có thể bạn quan tâm

Cảnh báo thủ đoạn dùng Emoji làm “mật mã” cho tội phạm trên mạng xã hội

Cảnh báo thủ đoạn dùng Emoji làm “mật...

1 Tháng 5, 2026
Apple và sai lầm Vision Pro: Khi công nghệ đỉnh cao không thắng nổi thực tế

Apple và sai lầm Vision Pro: Khi công...

1 Tháng 5, 2026
Việt Nam bứt phá nhờ công nghệ chiến lược và mô hình doanh nghiệp số

Việt Nam bứt phá nhờ công nghệ chiến...

29 Tháng 4, 2026
Siêu dự án điện gió nổi 1GW của Nhật Bản: Đột phá hay tham vọng hão?

Siêu dự án điện gió nổi 1GW của...

27 Tháng 4, 2026
Cảnh báo bảo mật: 50% người dùng Việt Nam đối mặt mã độc qua USB

Cảnh báo bảo mật: 50% người dùng Việt...

26 Tháng 4, 2026
Hyundai Palisade giảm giá mạnh: SUV cỡ E giờ có giá ngang xe hạng D

Hyundai Palisade giảm giá mạnh: SUV cỡ E...

25 Tháng 4, 2026
Cách dùng tính năng AI sao chép văn bản từ ảnh trên Zalo hiệu quả

Cách dùng tính năng AI sao chép văn...

25 Tháng 4, 2026
Hà Nội chuyển mình nhờ công nghệ giám sát môi trường và không khí

Hà Nội chuyển mình nhờ công nghệ giám...

25 Tháng 4, 2026
TotalEnergies thúc đẩy điện mặt trời mái nhà tại Thái Lan với dự án 650 kWc

TotalEnergies thúc đẩy điện mặt trời mái nhà...

25 Tháng 4, 2026
Việt Nam đứng đầu Đông Nam Á về số vụ tấn công mạng: Thực trạng và giải pháp

Việt Nam đứng đầu Đông Nam Á về...

25 Tháng 4, 2026

Bài viết mới

  • Cảnh báo CVE-2026-25262: Lỗ hổng chip Snapdragon khiến camera và micro bị theo dõi

    Cảnh báo CVE-2026-25262: Lỗ hổng chip Snapdragon khiến camera và...

    3 Tháng 5, 2026
  • Warren Buffett Cảnh Báo Tâm Lý Đánh Bạc & Chiến Lược Tiền Mặt 380 Tỷ USD

    Warren Buffett Cảnh Báo Tâm Lý Đánh Bạc & Chiến...

    3 Tháng 5, 2026
  • ASEAN nỗ lực ổn định chuỗi cung ứng và an ninh năng lượng trước biến động Trung Đông

    ASEAN nỗ lực ổn định chuỗi cung ứng và an...

    3 Tháng 5, 2026
  • Xây dựng thương hiệu: “Hộ chiếu mềm” đưa hàng Việt vươn tầm thế giới

    Xây dựng thương hiệu: “Hộ chiếu mềm” đưa hàng Việt...

    3 Tháng 5, 2026
  • Biến động giá dầu: Ngành hàng không lo áp lực, Lọc hóa dầu hưởng lợi lớn

    Biến động giá dầu: Ngành hàng không lo áp lực,...

    2 Tháng 5, 2026

Bài viết nổi bật

  • 1
    Chuyến thăm Việt Nam của Tổng thống Lee Jae Myung: Bước ngoặt đối tác chiến lược

    Chuyến thăm Việt Nam của Tổng thống Lee...

    23 Tháng 4, 2026
  • 2
    Donald Trump và những lần “phá vỡ” nghi thức hoàng gia Anh

    Donald Trump và những lần “phá vỡ” nghi...

    28 Tháng 4, 2026
  • 3
    Thay đổi khung giờ cao điểm: Nhóm đối tượng nào chịu ảnh hưởng nặng nhất?

    Thay đổi khung giờ cao điểm: Nhóm đối...

    28 Tháng 4, 2026
  • 4
    Việt Nam bứt phá nhờ công nghệ chiến lược và mô hình doanh nghiệp số

    Việt Nam bứt phá nhờ công nghệ chiến...

    29 Tháng 4, 2026
  • 5
    Đừng để vẻ ngoài “kẹo ngọt” của Dinsee đánh lừa: Phía sau lớp finish Glass Skin là cả một “hệ thống phòng thủ” dược khoa cực gắt!

    Đừng để vẻ ngoài “kẹo ngọt” của Dinsee...

    20 Tháng 4, 2026
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Linh.Pro
  • Home
  • Tin tức
    • Cộng đồng mạng
    • Kinh tế
    • Thời sự
  • Thế giới
    • Chiến sự
    • Kinh tế thế giới
  • Du lịch
  • Thể thao
  • Khoa học
    • Thiên văn
  • Công nghệ
  • Bảo mật
  • Phần mềm
    • Audio
      • Audio Library
      • Audio Sample
    • Macos
    • Video
    • Windows
      • VST Plugins
  • WordPress
    • Plugins
    • Themes