VietDaily | Tin tức hàng ngày
Advertisement
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
VietDaily | Tin tức hàng ngày
No Result
View All Result

Gần 1 tỷ smartphone dính lỗ hổng nghiêm trọng, hacker đoạt ví tiền điện tử trong vài giây

Thứ Ba, 17/03/2026 - 00:44

Lỗ hổng trên gần 1 tỷ smartphone cho phép hacker trích xuất dữ liệu, bao gồm tin nhắn, ảnh và thậm chí cả seed phrase ví tiền điện tử, chỉ trong vài giây.

Một phát hiện mới từ các chuyên gia bảo mật đang khiến cộng đồng công nghệ lo ngại: khoảng 25% số điện thoại Android đang hoạt động trên toàn cầu có thể bị tấn công bởi một lỗ hổng cực kỳ nghiêm trọng trong các con chip do MediaTek thiết kế. Theo ước tính, điều này tương đương khoảng 875 triệu thiết bị có nguy cơ bị xâm nhập.

Gần 1 tỷ smartphone dính lỗ hổng nghiêm trọng, hacker đoạt ví tiền điện tử trong vài giây
Gần 1 tỷ smartphone dính lỗ hổng bảo mật cực kỳ nghiêm trọng, hacker dễ dàng chiếm đoạt ví tiền điện tử trong vài giây.

Lỗ hổng này thậm chí cho phép hacker chiếm quyền truy cập thiết bị trong chưa đầy một phút và trong một số trường hợp nó vẫn có thể hoạt động ngay cả khi điện thoại đã tắt nguồn. Điểm đáng sợ là chỉ cần thiết bị được kết nối vật lý qua cổng USB trong lúc khởi động, kẻ tấn công có thể khai thác lỗ hổng để vượt qua các lớp bảo mật của hệ thống.

Lỗ hổng này đã được đăng ký chính thức trong hệ thống Common Vulnerabilities and Exposures với mã định danh CVE-2026-20435 – một trong những cảnh báo bảo mật nghiêm trọng nhất đối với nền tảng Android trong thời gian gần đây.

Nguy cơ đánh cắp mã PIN và khóa bảo mật ngay cả khi máy bị khóa

Thông thường, người dùng tin rằng chỉ cần khóa điện thoại bằng mã PIN, vân tay hoặc nhận diện khuôn mặt là đủ để bảo vệ dữ liệu cá nhân. Tuy nhiên, với những thiết bị sử dụng chipset MediaTek bị lỗi, các lớp bảo vệ này có thể trở nên vô nghĩa.

Các nhà nghiên cứu cho biết hacker có thể trích xuất mã PIN bảo mật và các “root key”, những khóa nền tảng bảo vệ toàn bộ dữ liệu mã hóa trên điện thoại. Khi đã có được root key, kẻ tấn công có thể sao chép toàn bộ dữ liệu mã hóa từ thiết bị và giải mã chúng bằng hệ thống máy tính mạnh.

Điều này đồng nghĩa với việc Master Key của điện thoại có thể bị “mở khóa” ngoại tuyến, cho phép hacker đọc gần như mọi tệp tin trong máy. Những dữ liệu tưởng như riêng tư, chẳng hạn như mật khẩu hoặc mã PIN được lưu trong các ứng dụng ghi chú, có thể lập tức hiện ra dưới dạng văn bản thuần.

Không dừng lại ở đó, điện thoại bị tấn công còn có thể bị thao túng để chấp nhận bất kỳ dấu vân tay hoặc khuôn mặt nào như một phương thức sinh trắc học hợp lệ để mở khóa thiết bị.

Lỗ hổng này được phát hiện bởi nhóm nghiên cứu tại Donjon Hacker Lab, phòng thí nghiệm bảo mật thuộc công ty ví tiền mã hóa Ledger.

Theo các chuyên gia tại phòng lab, lỗi bảo mật xuất hiện trong nhiều dòng chipset MediaTek khác nhau. Nhóm nghiên cứu cảnh báo rằng lỗ hổng này “cho phép kẻ tấn công trích xuất dữ liệu người dùng, bao gồm tin nhắn, ảnh và thậm chí cả seed phrase của ví tiền điện tử, chỉ trong vài giây”.

Seed phrase (cụm từ khôi phục ví crypto) là yếu tố bảo mật quan trọng nhất của ví tiền điện tử. Nếu bị lộ, hacker có thể chiếm toàn bộ tài sản kỹ thuật số của nạn nhân.

Tin tốt hiếm hoi là MediaTek đã phát hành bản vá khắc phục từ tháng 1. Tuy nhiên, vấn đề lớn nằm ở một từ mà người dùng Android rất quen thuộc: “fragmentation” – sự phân mảnh của hệ sinh thái Android.

Nhiều thiết bị vẫn chưa được vá lỗi

Khác với hệ sinh thái iPhone nơi phần mềm được kiểm soát trực tiếp bởi Apple, phần lớn điện thoại Android lại do nhiều nhà sản xuất khác nhau phát triển. Trong khi hệ điều hành gốc được phát triển bởi Google, các hãng như Xiaomi, Oppo, Realme hay Vivo phải tự tùy chỉnh và phát hành bản cập nhật cho từng thiết bị.

Chính vì vậy, có thể mất nhiều tháng kể từ khi Google phát hành bản vá cho đến khi nó thực sự xuất hiện trên điện thoại của người dùng. Trong thời gian chờ đợi đó, hàng trăm triệu thiết bị vẫn dễ bị tấn công.

Một số smartphone tầm trung đã được thử nghiệm với lỗ hổng này, trong đó có mẫu Nothing CMF Phone 1. Đây chỉ là một ví dụ, bởi trên thực tế có rất nhiều thiết bị khác sử dụng các chipset MediaTek tương tự.

Danh sách chip bị ảnh hưởng bao gồm nhiều dòng phổ biến thuộc các series MT6700, MT6800, MT6900 và MT8100. Trong đó có những model quen thuộc như MT6765, MT6789, MT6833, MT6855, MT6877, MT6895, MT6983, MT6990 cùng nhiều biến thể khác.

Ngoài smartphone, một số chipset dùng cho máy tính bảng Android cũng nằm trong danh sách dễ bị tấn công.

Nếu điện thoại của bạn sử dụng một trong những chipset này, thiết bị có thể nằm trong nhóm dễ bị khai thác cho đến khi bản vá bảo mật được cài đặt.

Người dùng cần cập nhật bản vá bảo mật Android mới nhất

Các chuyên gia khuyến nghị người dùng Android kiểm tra và cài đặt bản cập nhật bảo mật tháng 3 càng sớm càng tốt. Đây là bản vá quan trọng giúp khắc phục lỗ hổng CVE-2026-20435 trên nhiều thiết bị.

Trong trường hợp điện thoại đã hết vòng đời hỗ trợ cập nhật, người dùng nên cân nhắc các biện pháp phòng ngừa. Đặc biệt, các chuyên gia khuyên không nên lưu trữ tiền điện tử hoặc dữ liệu cực kỳ nhạy cảm trên những thiết bị như vậy.

Nếu có điều kiện, giải pháp an toàn nhất là nâng cấp sang một thiết bị mới vẫn còn được hỗ trợ cập nhật bảo mật.

Ông Charles Guillemet, Giám đốc công nghệ của Ledger, cho rằng nghiên cứu này cho thấy một thực tế quan trọng: smartphone không được thiết kế để trở thành “két sắt” lưu trữ bí mật tuyệt đối.

Theo ông, phát hiện này làm nổi bật thách thức lớn trong việc lưu trữ thông tin nhạy cảm trên các thiết bị không được thiết kế với kiến trúc bảo mật chuyên biệt.

Trong bối cảnh điện thoại ngày càng trở thành trung tâm của cuộc sống số, từ ngân hàng, tài khoản mạng xã hội đến ví tiền điện tử, những lỗ hổng như CVE-2026-20435 là lời nhắc nhở rằng an ninh mạng cá nhân vẫn phụ thuộc rất lớn vào việc cập nhật phần mềm và lựa chọn thiết bị phù hợp.

ANh Tuệ / Vietnamfinance.vn

Related Posts

Image 2 1
Công nghệ

ASUS Republic of Gamers mở đặt trước ROG Flow Z13-KJP tại Việt Nam

Asus Ra Mat Loat May Tinh De Ban Asus V501 Series Nho Gon Hieu Nang Manh Me 8
Công nghệ

ASUS ra mắt loạt máy tính để bàn ASUS V501 Series: Nhỏ gọn, hiệu năng mạnh mẽ

Oppo Find X9 Ultra Ra Mat Mwc 2026 2 1 1
Công nghệ

OPPO Find X9 Ultra chính thức ra mắt thị trường toàn cầu tại sự kiện MWC 2026

Xiaomi Mwc 2026 004 2
Công nghệ

Xiaomi tại MWC 2026: Đưa AI vào đời thực với hệ sinh thái “Human × Car × Home”

Luong Lon Nguoi Dung Tu Bo Iphone 17 Pro Max Dieu Gi Dang Xay Ra Voi Apple 3
Công nghệ

Lượng lớn người dùng từ bỏ iPhone 17 Pro Max, điều gì đang xảy ra với Apple?

Nghien Cuu Tich Hop Mang Xa Hoi Voi Vneid Trong Nam 2026 1
Đời sống

Nghiên cứu tích hợp mạng xã hội với VNeID trong năm 2026

Ba Mau Iphone Giam Sau Iphone 15 Con 1479 Trieu Dong 2
Công nghệ

Ba mẫu iPhone giảm sâu, iPhone 15 còn 14,79 triệu đồng

G42 And Vietnamese Consortium Commit To Build National Ai Infrastructure And Develop Southeast Asias Intelligence Capacity 1 2
Công nghệ

G42 và liên danh doanh nghiệp Việt Nam cam kết kiến tạo hạ tầng AI quốc gia

Roborock 010 1
Công nghệ

Saros 20 Series: Roborock đặt chuẩn mới cho phân khúc robot hút bụi cao cấp

Tin cập nhật

Du Thao Moi Cua Bo Tai Chinh Nhieu Truong Hop Khong Can Nop Ho So Khai Thue 1
Tài chính

Dự thảo mới của Bộ Tài chính, nhiều trường hợp không cần nộp hồ sơ khai thuế

Ngan Hang Truoc Ap Luc Moi Lai Suat Tang Cao Nguoi Dan Tri Hoan Nhu Cau Tin Dung 2
Kinh doanh

Ngân hàng trước áp lực mới: Lãi suất tăng cao, người dân ‘trì hoãn’ nhu cầu tín dụng

Cong An Quang Ngai Bat Giam Doc Len Mang Day Lam Giau De Lua Dao 1
Đời sống

Công an Quảng Ngãi bắt giám đốc lên mạng “dạy làm giàu” để lừa đảo

Thu Tuong Xem Xet Bo Tri Ngan Sach De Ho Tro Binh On Gia Xang Dau 1
Kinh doanh

Thủ tướng: ‘Xem xét bố trí ngân sách để hỗ trợ bình ổn giá xăng dầu’

Gan 1 Ty Smartphone Dinh Lo Hong Nghiem Trong Hacker Doat Vi Tien Dien Tu Trong Vai Giay 1
Công nghệ

Gần 1 tỷ smartphone dính lỗ hổng nghiêm trọng, hacker đoạt ví tiền điện tử trong vài giây

Chua Dut Ban Thao Nhieu Co Phieu Dau Khi Va Phan Bon Giam San 2
Kinh doanh

Chưa dứt bán tháo, nhiều cổ phiếu dầu khí và phân bón giảm sàn

Ket Thuc Bau Cu Ti Le Cu Tri Ca Nuoc Tham Gia Bo Phieu Dat 9968 1
Đời sống

Kết thúc bầu cử, tỉ lệ cử tri cả nước tham gia bỏ phiếu đạt 99,68%

Hon 93 Cu Tri Ca Nuoc Da Di Bau Cu 5 Tinh Dat Ti Le Gan Tuyet Doi 1
Đời sống

Hơn 93% cử tri cả nước đã đi bầu cử, 5 tỉnh đạt tỉ lệ gần tuyệt đối

Nhieu Hang Thong Tan Quoc Te Dua Tin Ve Cuoc Bau Cu Tai Viet Nam 1
Đời sống

Nhiều hãng thông tấn quốc tế đưa tin về cuộc bầu cử tại Việt Nam

Chum Anh Cac Dong Chi Lanh Dao Dang Nha Nuoc Thuc Hien Quyen Cu Tri 26
Đời sống

Chùm ảnh: Các đồng chí lãnh đạo Đảng, Nhà nước thực hiện quyền cử tri

VietDaily.vn

Quản lý nội dung: Phạm Đức Quỳnh
Trưởng ban biên tập: Nhà báo Nguyễn Thanh Bình
Trụ sở: 49 đường D5, P. 25, Q. Bình Thạnh, TP. HCM
Điện thoại: 028 3602 4005 – 0919 099 989
Email: ducquynh001@gmail.com

Giấy phép hoạt động số 65/GP-TTĐT do Sở Thông tin và Truyền thông TP. HCM cấp ngày 4-10-2019

© 2019 VietDaily

No Result
View All Result
  • Trang chủ
  • Kinh doanh
  • Bất động sản
  • Giáo dục
  • Giải trí
  • Công nghệ
  • Xe
  • Đời sống
  • Du lịch
  • Sức khỏe
  • Làm đẹp

© 2019 VietDaily