“Cửa sau” khiến cho những thiết bị dùng chip MediaTek có nguy cơ bị hack

Một lỗi đã bị phát hiện trong bộ xử lí MediaTek, khiến cho thiết bị Android có nguy cơ bị tấn công.

 

Các nhà nghiên cứu đã phát hiện ra cửa sau trong chipsets của MediaTek có thể bị hacker lợi dụng. Lỗi đó được MediaTek miêu tả như là một ‘tính năng debug được tạo ra cho thử nghiệm kiểm tra khả năng tương tác ở Trung Quốc’. Nếu bị lợi dụng, lỗ hổng có thể giúp cho hacker lấy được quyền admin, phá hoại dữ liệu trên thiết bị Android. Danh bạ, tin nhắn, ảnh, videos và các dữ liệu khác đều có thể bị ảnh hưởng bởi lỗ hông này. Từ khi MediaTek không có cách nào để nhận báo cáo bug, các nhà nghiên cứu đã liên hệ với công ty qua Twitter để báo cáo lỗi.

Lỗi này đã được nói cho các nhà mạng để kiểm tra thiết bị, mặc dù vậy, lỗi đấy chưa được vá trước khi giao hàng. Đặt thiết bị Android vào nguy hiểm an ninh, một vài nhà sản xuất đã không thể vô hiệu hóa cổng sau thành công. Các nhà nghiên cứu an ninh tìm ra lỗi trong một thiết bị tên Obi Alligator S454 dùng chip MediaTek MT6582. Điều này nghe có vẻ như thiết bị đó không tồn tại, chipset đó đã từng được dùng cho những thiết bị cao cấp, bao gồm smartphone từ Sony, Lenovo, Elephone, HTC và các hãng khác.

“ Chúng tôi đã phòng cho trường hợp này và nó đã được xem xét lại bởi nhóm an ninh của MediaTek. Nó được tìm chủ yếu trong thiết bị dùng hệ điều hành Android 4.4 KitKat, do một tính năng tạo ra để kiểm tra năng tương tác ở Trung Quốc.

Sau khi kiểm tra, các nhà sản xuất nên vô hiệu hóa tính năng de-bug trước khi xuất hàng. Mặc dù vậy, vẫn có một số nhà sản xuất điện thoại không làm thế, gây ra một số vấn đề an ninh cho người dùng” – người phát ngôn cho MediaTek.

MediaTek đã thông báo cho những nhà sản xuất khác vá lỗi đó. “Trong khi những lỗi này ảnh hưởng tới một số nhà sản xuất, nó chỉ ảnh hưởng đến một số nhà sản xuất. Chúng tôi đã cảnh báo tới mọi nhà sản xuất và nói họ để ý tới tính năng quan trọng đó”.

Hiện tại chưa có thông báo cụ thể nào về máy bị mắc vấn đề an ninh do lỗi cổng sau đó, mặc dù vậy, bạn vẫn có thể tìm ra những loại máy Android nào dùng MediaTek MT6582 ở đây.