Thứ Hai, 1 tháng 1, 2001

Hàng triệu điện thoại Android có lỗi bảo mật trước khi bán

Ít nhất 25 mẫu smartphone Android của các hãng lớn như Asus, LG, ZTE... mang lỗ hổng bảo mật trước khi tới tay người dùng.

Theo Wired, các nhà nghiên cứu từ công ty bảo mật Kryptowire đã tìm thấy 38 lỗ hổng trong 25 mẫu điện thoại Android, 11 trong số đó được bán ra bởi các công ty tên tuổi của Mỹ. Các lỗ hổng này cho phép tin tặc có thể lấy được quyền truy cập thiết bị cũng như micro trên smartphone mà không cần sự chấp thuận của người dùng.

Ryan Johnson, Giám đốc nghiên cứu của Kryptowire và Angelos Stavrou, Giám đốc điều hành của công ty, đã tiết lộ phát hiện này hôm 10/8 vừa qua tại hội nghị an ninh Black Hat, diễn ra ở Las Vegas. Nghiên cứu này một phần được tài trợ bởi Bộ An ninh Nội địa Mỹ.

Hàng triệu điện thoại Android có lỗi bảo mật trước khi bán

11 điện thoại Android được liệt kê là dễ bị xâm nhập và phổ biến ở Mỹ có sự tham gia của các nhà sản xuất nước ngoài, như ZTE của Trung Quốc, Asus (công ty có trụ sở tại Đài Loan) và LG của Hàn Quốc. Bên cạnh đó là các nhà sản xuất điện thoại của Mỹ như Essential, công ty được thành lập bởi Andy Rubin, đồng tác giả của hệ điều hành Android.

Các lỗ hổng chủ yếu xuất hiện sau khi các nhà sản xuất kết nối thiết bị với hệ điều hành Android và thay đổi nó theo ý thích mà không xem xét các vấn đề an ninh đi kèm.

Theo Cnet, một khi tin tặc khai thác lỗ hổng được thiết lập sẵn trong các điện thoại Android này, chúng có thể theo dõi mọi chuyển động và biến điện thoại thành công cụ giám sát để thu thập thông tin về chủ sở hữu. Chúng thậm chí có thể quay lại màn hình, chụp ảnh màn hình, khôi phục cài đặt gốc trên thiết bị và có khả năng nhận nhật ký về nội dung chủ sở hữu đang nhập, đọc và liên hệ.

Ví dụ lỗ hổng trên ZenFone 3 Max, cho phép kẻ xấu cài đặt bất kỳ ứng dụng nào khác qua Internet, ghi nhận mật khẩu Wi-Fi, thiết lập keylogger, chặn tin nhắn văn bản và tự thực hiện cuộc gọi điện thoại. Lỗ hổng này cũng tồn tại trên cả ZenFone 5, ZenFone 4 Max và Max Pro. Theo nghiên cứu của Kryptowire, lỗ hổng khác nhau giữa các điện thoại, vì mỗi loại đều có các ứng dụng được cài đặt sẵn khác nhau. 

"Tất cả lỗ hổng này đều đã được đặt sẵn", Stavrou nói. "Điều đó quan trọng bởi vì người dùng nghĩ rằng họ chỉ bị tấn công nếu tải xuống thứ gì đó không tốt".

Kryptowire đã cảnh báo các công ty sản xuất điện thoại thông minh trước khi đưa ra nghiên cứu này. Tuy nhiên, mỗi công ty lại có một cách phản ứng khác nhau. Essential cho biết họ vá các lỗ hổng ngay sau khi được cảnh báo. LG, ZTE và Asus cho biết đã vá một số lỗi và đang tiếp tục sửa chữa các vấn đề còn lại.

"Những vấn đề họ vạch ra không ảnh hưởng đến hệ điều hành Android, mà đúng hơn là của bên thứ ba và các ứng dụng trên thiết bị. Cùng với Kryptowire, chúng tôi đã liên hệ với các đối tác bị ảnh hưởng để giải quyết chúng", một phát ngôn viên của Google cho biết.

Theo Bảo Nam (VnExpress.net)

Thông tin mới nhất về vụ kiện bản quyền giữa Qualcomm và Apple

Phiên xử thứ 2 giữa giữa Qualcomm và Apple vừa mới được diễn ra. Qualcomm vẫn tiếp tục yêu cầu cơ quan quản lý thương mại của Mỹ ra lệnh cấm nhập khẩu một số mẫu iPhone có chứa chip modem Intel Corp.

Phiên xử thứ hai vụ kiện giữa Apple và Qualcomm Inc trước Ủy ban Thương mại Quốc tế Mỹ (ITC) đã bắt đầu vào ngày 17/9 tại Washington, DC, với việc nhà sản xuất iPhone chuyển sang thế tấn công lại nhà sản xuất chip di động lớn nhất thế giới.

Apple và Qualcomm đang bị sa lầy trong một vụ tranh chấp pháp lý rộng lớn, trong đó Apple cáo buộc Qualcomm có hành vi cấp phép bản quyền công nghệ không công bằng. Trong khi đó, Qualcomm, nhà sản xuất chip điện thoại di động lớn nhất thế giới, cáo buộc Apple vi phạm bản quyền công nghệ.

Thông tin mới nhất về vụ kiện bản quyền giữa Qualcomm và Apple

Phiên xử này là vụ kiện thứ hai trong hai vụ kiện mà Qualcomm đang theo đuổi chống lại Apple tại ITC, với yêu cầu cơ quan quản lý thương mại của Mỹ ra lệnh cấm nhập khẩu một số mẫu iPhone có chứa chip modem Intel Corp, giúp điện thoại kết nối với mạng dữ liệu không dây.

Tuy nhiên một lệnh cấm nhập khẩu như yêu cầu của Qualcomm là rất khó xảy ra, và Apple sẽ có thời gian để thay đổi thiết kế thiết bị của mình để tránh bất kỳ vi phạm bản quyền công nghệ nào mà tòa án có thể tìm thấy.

Trước đó Qualcomm đã đệ đơn lên Uỷ ban Thương mại Quốc tế Mỹ, khiếu nại Apple vi phạm bằng sáng chế.

Đây là một phần trong cuộc chiến tỷ đô khiến cho Apple phải trả tiền vì tiếp cận công nghệ của Qualcomm trong điện thoại di động.

Qualcomm đang đề nghị toà ra quyết định cấm Apple nhập khẩu các thiết bị sử dụng chip và modem của Intel về Mỹ. Và khách hàng tại Mỹ đang không thích điều này.

Trong đơn kiện Qualcomm của khách hàng Mỹ, nhóm khách hàng này đã nêu rõ Qualcomm đang lạm dụng bằng sáng chế và sức mạnh thị trường để hạn chế đối thủ, đặc biệt là với các thiết bị Apple.

Nhưng Qualcomm lại phủ nhận mình độc quyền. Họ cho rằng mình đáng được bồi thường cho phí phí nghiên cứu, phát triển công nghệ.

Hãng còn cáo buộc Apple không trả tiền cho những công nghệ mà nhà sản xuất điện thoại sử dụng. Ngoài ra Apple còn đang không hợp tác với toà án khi không cung cấp những tài liệu, thông tin liên quan như yêu cầu của toà.

Tại thị trường Hàn Quốc, Apple cũng đang gặp rắc rối khi iPhone X, iPhone 8, iPhone 8 Plus của Apple có thể bị cấm bán tại nước này.

Bộ Thương mại, Công nghiệp và Năng lượng Hàn Quốc đang điều tra các cáo buộc cho rằng Apple vi phạm bằng sáng chế liên quan đến FinFET của KAIST. Với thời gian điều tra đã được gia hạn hai lần, quyết định cuối cùng của cơ quan này có thể có lợi cho KAIST (Korea Advanced Institute of Science and Technology: Viện khoa học và công nghệ tiên tiến Hàn Quốc). Và điều này có thể dẫn đến một lệnh cấm nhập khẩu iPhone X tại Hàn Quốc.

Ủy ban Thương mại Hàn Quốc cho biết: "Chúng tôi hiện đang xem xét liệu Apple có vi phạm bằng sáng chế của KIP, một công ty con của KAIST không. Các thiết bị được xem xét bao gồm iPhone 8, iPhone 8+, iPhone X, iPad 9.7 inch, 10.5 inch và iPad Pro 12.9 inch được nhập từ Trung Quốc hay Hồng Kông".

Theo Bảo Ngọc (Thương Hiệu & Công Luận)

So sánh Galaxy Note9 với Note8

Galaxy Note9 không có nhiều thay đổi về mặt thiết kế so với người tiền nhiệm Galaxy Note8. Tuy nhiên, Samsung đã nâng cấp mạnh mẽ về cấu hình, camera và bút S Pen mới.

So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Nhìn từ mặt trước, sẽ rất khó để nhận biết đâu là Galaxy Note9 và Galaxy Note8. Mặc dù, màn hình của Galaxy Note9 có kích thước lớn hơn 0,1 inch, không đáng kể, nếu nhìn bằng mắt thường. Thêm nữa, 2 máy đều có màn hình vô cực tràn ra hai cạnh, các cổng kết nối như USB-Type C, jack 3.5 hay vị trí phím nguồn và tăng giảm âm lượng đều được làm giống nhau.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Tuy nhiên, khi nhìn từ mặt sau người dùng sẽ dễ dàng phân biệt được đâu là Galaxy Note9 và Galaxy Note8. Vì Samsung đã dời vị trí cảm biến vân tay xuống phía dưới camera, giúp thao tác sử dụng dễ dàng và tiện lợi hơn so với phiên bản trước.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Galaxy Note8 có màn hình 6,3 inch, trong khi Galaxy Note9 được nâng cấp nhẹ 6,4 inch. Cả 2 đều có độ phân giải 2K và sử dụng tấm nền Supper AMOLED. Khả năng hiển thị của cả 2 máy là như nhau với độ sắc nét cao, màu sắc rực rỡ và có phần nịnh mắt.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Bút S Pen mới trên Galaxy Note9 vẫn có thiết kế không thay đổi so với phiên bản trước. Tuy nhiên, đây có thể là yếu tố quan trong nhất làm người dùng phân vân có nên nâng cấp lên Galaxy Note9 thay vì Galaxy Note8. Ngoài những tính năng ghi chú thông thường, lần này Samsung đã trang bị công nghệ Bluetooth, giúp S Pen mới có thể làm làm nhiều việc hơn như khả năng chụp ảnh từ xa, điều khiển trình chiếu slide qua ứng dụng Powerpoint hay trình phát nhạc, YouTube…So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Cấu hình của Galaxy Note9 bao gồm chip Snapdragon 845 dành cho thị trường Mỹ và chip Exynos 9810 cho các thị trường khác. Máy có RAM 6/8 GB tương ứng với bộ nhớ trong 128/512 GB. Đây là sự nâng cấp khá mạnh mẽ so với cấu hình của Galaxy Note8 đang dùng chip Snapdragon 835 và Exynos 8895. Ngoài ra, Galaxy Note9 còn được trang bị hệ thống tản nhiệt bằng chất lỏng mới, giúp hạn chế việc nóng máy khi chơi game và tối ưu hiệu suất.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Camera trên Galaxy Note9 được cải tiến nhiều so với Galaxy Note8. Máy được trang bị camera kép với độ phân giải 12 MP, có thể thay đổi khẩu độ f/1.5-f/2.4. Điểm khác biệt trên camera của máy chính là công nghệ AI, lần đầu tiên được Samsung tích hợp trên sản phẩm của mình. Với tính năng Scene Optimizer, dùng AI tự động phân tích ngữ cảnh khi chụp như hoa, thức ăn, động vật… từ đó áp dụng những bộ lọc màu cho phù hợp và thông báo cho người dùng chụp lại, khi ảnh bị nhòe hay chủ thể nhắm mắt.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Galaxy Note8 được trang bị viên pin có dung lượng pin 3.300 mAh, còn Galaxy Note9 là 4.000 mAh, cao hơn 21%. Đây cũng là viên pin có dung lượng cao nhất lịch sử dòng Note, giúp Galaxy Note9 kéo dài thời gian sử dụng hơn.So sánh Galaxy Note9 với Note8 - có nên nâng cấp?Cuối cùng, về giá bán của Galaxy Note9 với phiên bản RAM 6 GB và bộ nhớ trong 128 GB là 999 USD (khoảng 23,2 triệu đồng) còn Galaxy Note8 có giá 835 USD (khoảng 19,4 triệu đồng) chênh lệnh 3,8 triệu đồng. Galaxy Note9 sẽ phù hợp với đối tượng người dùng thích khám phá và trải nghiệm tính năng thông minh trên S Pen mới, đồng thời máy có viên pin dung lượng cao, cấu hình vượt trội. Người tiền nhiệm Galaxy Note8 vẫn là lựa chọn hấp dẫn dành cho những ai muốn trải nghiệm sản phẩm cao cấp có mức giá mềm hơn.

Theo Lê Trọng (Tri Thức Trực Tuyến)

Vừa ra mắt, iOS 12 đã bị jailbreak

Giới thạo tin cho hay, hiện tại bản iOS 12 phiên bản chính thức đã bị jailbreak thành công bởi nhóm Pandora Labs.

Vừa ra mắt, iOS 12 đã bị jailbreak

Như đã biết, Apple chỉ mới ra mắt iOS 12 bản chính thức được hai ngày nhưng phiên bản này đã chính thức bị một nhóm nghiên cứu bảo mật jailbreak thành công.

Nhóm này đến từ Pandora Labs. Thậm chí đây là untethered jailbreak (là dạng jailbreak mà sau khi khởi động lại thì thiết bị vẫn còn nằm trong tình trạng jailbreak, khác với tethered jailbreak là khởi động lại sẽ mất jailbreak).

Theo Pandora Labs, nhóm nghiên cứu đã phát triển được một công cụ jailbreak có thể truy cập sâu vào hệ thống iOS 12, chiếm được quyền cao nhất (root).

Vừa ra mắt, iOS 12 đã bị jailbreak

Sau đó công cụ sẽ sử dụng quyền này cho quá trình kiểm tra chữ ký hệ thống, bỏ qua việc mã hoá và gàn quyền đọc/ghi file tất cả các tập tin.

Có vẻ như mặc dù Apple rất nỗ lực trong việc vá các lỗi bảo mật cũng như bổ sung thêm các kỹ thuật chống jailbreak phức tạp khác nhưng vẫn là không đủ để hệ thống an toàn và nó vẫn bị jailbreak được.

Trong khi đó nhóm các nhà phát triển các công cụ jailbreak như Electra jailbreak (iOS 11), Yalu jailbreak (iOS 10) là Coolstar, Luca Todesco vẫn chưa có bất kỳ động thái nào.

Tuy nhiên, Pandora Labs chưa từng công bố các lỗ hổng bảo mật dạng này mà chủ yếu nghiên cứu và báo cáo cho Apple giúp nền tảng này bảo mật hơn trong các bản cập nhật tiếp theo, kèm theo đó là nhận được một khoản tiền thưởng.

Theo X.H (Bongdaplus.vn)

Hàng triệu điện thoại Android có lỗi bảo mật trước khi bán

Ít nhất 25 mẫu smartphone Android của các hãng lớn như Asus, LG, ZTE... mang lỗ hổng bảo mật trước khi tới tay người dùng. Theo Wired, các n...