Lỗ hổng giúp phá khóa điện thoại Android trong 60 giây

Theo dõi Báo Gia Lai trên Google News

Có tới 25% điện thoại Android dính lỗi bảo mật nghiêm trọng, mã mở khóa màn hình trở nên vô dụng.

Một lỗ hổng bảo mật mới vừa được phát hiện đang đặt hàng trăm triệu người dùng Android vào tình trạng nguy hiểm, khi kẻ xấu có thể vượt qua màn hình khóa và đánh cắp dữ liệu chỉ trong nháy mắt.

Lỗ hổng nguy hiểm đang đe dọa hàng triệu điện thoại Android

Các nhà nghiên cứu bảo mật vừa phát đi cảnh báo về mã lỗi CVE-2026-20435. Đây không phải là một lỗi phần mềm thông thường mà là lỗ hổng nằm sâu trong kiến trúc chip xử lý của MediaTek - loại chip phổ biến trên các dòng smartphone tầm trung và giá rẻ.

Điện thoại Android chạy chip MediaTek tồn tại lỗ hổng nguy hiểm. ẢNH: CHỤP MÀN HÌNH BLEEPING COMPUTER
Điện thoại Android chạy chip MediaTek tồn tại lỗ hổng nguy hiểm. ẢNH: CHỤP MÀN HÌNH BLEEPING COMPUTER

Thông thường, khi điện thoại bị mất, lớp mã hóa toàn bộ bộ nhớ trong (Full-disk encryption) và mã PIN màn hình được xem là chốt chặn cuối cùng. Tuy nhiên, với CVE-2026-20435, kẻ tấn công chỉ cần một chiếc laptop và sợi cáp USB là có thể trích xuất khóa gốc ngay trước khi hệ điều hành khởi động. Mọi hàng rào bảo mật bỗng chốc trở nên vô dụng.

Hiện nay, ước tính cứ 4 điện thoại Android thì có 1 chiếc chạy chip MediaTek bị ảnh hưởng. Trong các buổi thử nghiệm, các chuyên gia đã chứng minh khả năng đọc trọn bộ nhớ máy và đặc biệt là trích xuất thành công các cụm từ bảo mật của ví tiền điện tử. Điều này có nghĩa là ngay cả khi người dùng đặt mật khẩu cực khó, tài sản kỹ thuật số vẫn có thể 'bốc hơi' nếu điện thoại rơi vào tay kẻ xấu.

MediaTek đã nhanh chóng tung ra bản vá lỗi và gửi đến các đối tác sản xuất điện thoại. Tuy nhiên, rắc rối nằm ở chỗ các dòng máy giá rẻ thường có vòng đời hỗ trợ ngắn (EOL). Nếu điện thoại Android đã cũ, khả năng nhận được bản cập nhật bảo mật là rất thấp.

Giới chuyên gia khuyến cáo người dùng nên kiểm tra ngay thông tin chip xử lý của mình và cập nhật hệ thống lên phiên bản mới nhất ngay khi có thể. Trong thời gian chờ đợi, cách bảo vệ tốt nhất là hãy giữ thiết bị luôn trong tầm mắt.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Bluetooth là "sợi dây" vô hình kết nối điện thoại với tai nghe, đồng hồ thông minh và các thiết bị gia dụng

Bluetooth luôn bật: tiện lợi nhưng không nên chủ quan

(GLO)- Công nghệ Bluetooth ngày càng phổ biến trên điện thoại, tai nghe không dây, đồng hồ thông minh và nhiều thiết bị điện tử khác. Tuy nhiên, việc duy trì Bluetooth ở trạng thái luôn bật có thực sự vô hại, đặc biệt đối với sức khỏe người dùng, đang trở thành vấn đề được nhiều người quan tâm.

Danh mục 10 nhóm công nghệ chiến lược theo Quyết định 21/2026/QĐ-TTg được kỳ vọng sẽ tạo ra động lực tăng trưởng mới cho kinh tế số Việt Nam

Xác lập 10 nhóm công nghệ chiến lược, định hình động lực tăng trưởng mới

(GLO)- Thủ tướng Chính phủ vừa ký ban hành Quyết định số 21/2026/QĐ-TTg công bố danh mục 10 nhóm công nghệ chiến lược quốc gia, tạo nền tảng quan trọng để tập trung nguồn lực phát triển các công nghệ lõi, nâng cao năng lực cạnh tranh và bảo đảm an ninh quốc gia trong giai đoạn mới.

null