Lỗ Hổng Chiếm Quyền Điện Thoại Android Chỉ Bằng Một Cuộc Gọi Video
Tin tặc có thể thâu tóm toàn quyền kiểm soát hệ thống của hàng triệu thiết bị Android sử dụng chip Unisoc chỉ thông qua một cuộc gọi video VoLTE, đe dọa nghiêm trọng đến an toàn an ninh mạng và quyền riêng tư của người dùng trong khi nhà sản xuất phần cứng vẫn hoàn toàn im lặng.
.png)
Trong nhịp sống công nghệ hiện đại, một thao tác nghe máy tưởng chừng vô hại lại có thể đẩy thiết bị của bạn vào vòng nguy hiểm. Các chuyên gia nghiên cứu từ SSD Secure Disclosure vừa công bố một chuỗi mã khai thác vô cùng tinh vi, nhắm thẳng vào lỗ hổng bảo mật trên các dòng điện thoại Android sử dụng bộ vi xử lý của hãng Unisoc. Điểm đáng sợ của kẽ hở này là kẻ gian chỉ cần thiết lập một mạng di động 4G giả mạo và gọi video (VoLTE) đến nạn nhân. Ngay khi bạn nhấc máy, thiết bị sẽ lập tức bị chiếm quyền truy cập sâu nhất vào hệ thống lõi (Android kernel). Chuỗi tấn công này là bước tiến hóa từ một lỗ hổng thực thi mã từ xa từng được phát hiện vào tháng 3 năm 2026, nay đã biến thành một vũ khí mạng hoàn thiện có thể xuyên thủng mọi lớp hàng rào phòng ngự.
Nguyên nhân sâu xa của sự cố bắt nguồn từ việc bộ xử lý mạng (modem) và bộ xử lý trung tâm (ứng dụng) trên chip Unisoc dùng chung một không gian bộ nhớ vật lý, nhưng lại thiếu đi bức tường rào phần cứng để cách ly an toàn. Bằng cách thao túng hệ thống bảo vệ bộ nhớ, mã độc có thể dễ dàng xâm nhập, ghi đè và thực thi các lệnh nguy hiểm ngay trong khu vực lõi của Android. Rất nhiều thiết bị phổ thông trên thị trường đang đối mặt với rủi ro rò rỉ dữ liệu và mất quyền riêng tư nghiêm trọng, điển hình như Motorola E13 (chip T606), Realme C33 (chip T612) hay Xiaomi Redmi A5 (chip T7250). Đáng quan ngại hơn, dù các nhà nghiên cứu đã nhiều lần liên hệ cảnh báo, hãng chip Unisoc có trụ sở tại Thượng Hải vẫn chưa đưa ra bất kỳ phản hồi hay bản vá lỗi chính thức nào, khiến hàng triệu người dùng tại hơn 140 quốc gia phải tự "bơi" giữa làn đạn của tội phạm mạng.
Khi chiếc phao cứu sinh từ nhà cung cấp phần cứng vẫn chưa xuất hiện, sự nhạy bén và chủ động của bạn chính là lớp giáp điện tử duy nhất để bảo vệ tài sản số. Để tự vệ trước thủ đoạn thâm nhập tinh vi này, bạn tuyệt đối không nên nghe hoặc nhận các cuộc gọi video từ những số điện thoại lạ, số quốc tế hoặc các liên hệ có dấu hiệu đáng ngờ gọi đến qua mạng di động. Nếu đang sử dụng các dòng máy chạy chip Unisoc, hãy thường xuyên kiểm tra mục cập nhật phần mềm trong máy và cài đặt ngay lập tức khi hãng điện thoại (như Motorola, Xiaomi, Realme) phát hành bản vá. Trong thời gian chờ đợi hệ thống được vá lỗi triệt để, việc tạm thời tắt tính năng gọi video qua LTE (VoLTE) trong cài đặt mạng hoặc ưu tiên sử dụng các ứng dụng gọi điện bên thứ ba có mã hóa đầu cuối uy tín sẽ là giải pháp tối ưu giúp bạn giữ vẹn toàn quyền riêng tư, tránh xa những hiểm họa khôn lường trên không gian mạng.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi