Chỉ số kinh tế:
Ngày 5/12/2025, tỷ giá trung tâm của VND với USD là 25.151 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.944/26.358 đồng/USD. Kinh tế tháng 10 tiếp tục khởi sắc, khi sản xuất công nghiệp tăng 10,8%, gần 18 nghìn doanh nghiệp mới ra đời, đầu tư công tăng 29,1%, FDI đạt 31,52 tỷ USD. Xuất nhập khẩu đạt 81,49 tỷ USD, xuất siêu 2,6 tỷ USD, CPI tăng nhẹ 0,2%, và khách quốc tế đạt 1,73 triệu lượt, cho thấy đà phục hồi vững của kinh tế Việt Nam.
dai-hoi-cong-doan

Hàng triệu thiết bị Android và iOS có nguy cơ bị hack qua Wi-Fi

 - 
Một bộ phận điện thoại Android đang đứng trước nguy cơ bị chiếm quyền điều khiển nếu dùng các điểm Wi-Fi không an toàn. Trong đó có loạt flagship của Samsung, Google và các mẫu iPhone từ thế hệ iPhone 4 trở lên.
aa

Theo Arstechnica, nguy cơ này đến từ chipset Wi-Fi Broadcom được sử dụng rộng rãi trên các thiết bị Android và iOS. Apple đã vá lỗ hổng này với phiên bản iOS 10.3.1. Một đại diện thuộc Apple cho biết: "Một kẻ tấn công trong phạm vi có thể thực thi code của mình ngay trên chip Wi-Fi".

Trong một bài blog hôm thứ 3, nhà nghiên cứu thuộc Project Zero của Google - cũng là người phát hiện ra lỗ hổng này - nói rằng nó sẽ cho phép mã độc được thực thi trên chiếc Nexus 6P đã được cập nhật đầy đủ mà không cần tương tác của người dùng.

Google đang trong quá trình tung ra một bản cập nhật trong bản tin bảo mật tháng 4. Bản vá này chỉ có mặt ở một số thiết bị và thậm chí cần 2 tuần hoặc hơn để có thể tải qua OTA nếu có. Đại diện công ty hiện không bình luận về việc này.

Mã khai thác proof-of-concept phát triển bởi nhà nghiên cứu thuộc Project Zero Gal Beniamini sử dụng các frame Wi-Fi chứa các giá trị bất thường. Những giá trị này lần lượt khiến firmware chạy trên SoC của Broadcom bị tràn bộ nhớ đệm. Bằng cách sử dụng frame để nhắm đến các bộ đếm thời gian chịu trách nhiệm thực thi các tác vụ như tìm kiếm điểm truy cập, Beniamini đã có thể ghi đè lên các vùng bộ nhớ của thiết bị với shellcode tùy ý. Code của Beniamini không làm gì khác ngoài ghi một giá trị vô hại lên một địa chỉ bộ nhớ cụ thể. Những kẻ tấn công rõ ràng có thể khai thác chuỗi khe hở nói trên để lén lút thực thi mã độc trên các thiết bị trong phạm vi.

Thiếu hụt phòng ngừa cơ bản

Bên cạnh lỗi tràn bộ nhớ đệm bị khai thác bởi tấn công proof-of-concept, Beniamini nói rằng việc thiếu bảo mật trong phần mềm lẫn phần cứng khiến chipset của Broadcom trở thành mục tiêu chính.

"Chúng tôi thấy rằng việc tích hợp firmware trên Wi-Fi SoC dù cực kỳ phức tạp những vẫn thiếu độ bảo mật". Cụ thể, nó thiếu những phương pháp phòng chống cơ bản như stack cookies, safe unlinking và bảo vệ quyền truy cập (với sự giúp đỡ của đơn vị bảo vệ bộ nhớ - MPU).

Chipset Broadcom chứa một MPU, nhưng nhà nghiên cứu cho biết rằng nó được thiết lập để khiến mọi dữ liệu có thể đọc, ghi và thực thi một cách hiệu quả. "Nó giúp chúng ta đỡ tốn công sức hơn", ông nói. "Chúng ta có thể thực thi code một cách dễ dàng từ heap". Ông cũng cho biết Broadcom đã thông báo rằng các phiên bản mới của chipset sẽ dùng MPU hiệu quả hơn, đồng thời thêm vào một số cơ chế bảo mật mới.

Lỗ hổng này rất nghiêm trọng nên người dùng có thiết bị chịu ảnh hưởng nên cài bản vá càng sớm càng tốt nếu có. Đối với iPhone mọi việc khá dễ dàng, còn về Android, không có cách nào đơn giản để sửa lỗi này ngay lập tức, thậm chí là không có. Nguyên nhân là do Google vẫn tiếp tục dời lại việc tung ra các bản vá hàng tháng cho một lượng ít ỏi các thiết bị có thể cập nhật được.

Hiện tại không rõ liệu có biện pháp nào hiệu quả để khắc phục lỗ hổng hay không. Tắt Wi-Fi có thể là một cách, nhưng nghiên cứu về các yếu điểm liên quan đến Wi-Fi trên Android cho thấy các thiết bị thường vẫn chuyển tiếp các frame Wi-Fi dù Wi-Fi đã tắt.

Ảnh hưởng diện rộng

Các nhà nghiên cứu cho biết, lỗ hổng này ảnh hưởng tới các thiết bị của Google gồm Nexus 5, 6 và 6P, hầu hết các flagship của Samsung như Galaxy S7 (G930F, G930V), Galaxy S7 Edge (G935F, G9350), Galaxy S6 Edge (G925V), Galaxy S5 (G900F), và Galaxy Note 4 (N910F) cũng bị "dính đòn". Không chỉ vậy, mẫu cùng tất cả các model iPhone từ iPhone 4 trở đi như iPhone 5, 5s, 5c, 6/6Plus, 6s/6s Plus và iPhone 7/7Plus đều bị dính lỗ hổng này. Tất cả các thiết bị này đều sử dụng SoC WiFi của Broadcom, tham khảo chi tiết tại đây.

Rất may, Apple và Google đều đã ý thức được lỗ hổng này, Google đã tung ra bản vá Android April 2017 Security Bulletin vào thứ Hai vừa rồi và Apple cũng đã nhanh tay ra mắt bản vá iOS 10.3.1 để khắc phục lỗ hổng.

VnReview

Tin liên quan

Tin khác

Thị trường hàng hóa: Lực mua áp đảo kéo chỉ số MXV-Index sát 2.400 điểm

Thị trường hàng hóa: Lực mua áp đảo kéo chỉ số MXV-Index sát 2.400 điểm

Sắc xanh tiếp tục duy trì trên thị trường hàng hóa nguyên liệu thế giới trong phiên giao dịch ngày hôm qua (4/12). Tâm điểm của thị trường đổ dồn về hai mặt hàng cà-phê và dầu thô khi giá những mặt hàng này đồng loạt tăng mạnh. Đóng cửa, chỉ số MXV-Index tăng gần 0,2% lên mức 2.382 điểm.
Sáng 5/12: Giá vàng thế giới giảm nhẹ

Sáng 5/12: Giá vàng thế giới giảm nhẹ

Tính đến 8h30 sáng nay (5/12), giá vàng giao ngay giảm 7,845 USD, giao dịch ở 4.200,920 USD/oz; giá vàng tương lai tháng 2 giảm 12,05 USD xuống 4.230,95 USD/oz.
[Infographic] Giá xăng tăng, dầu giảm

[Infographic] Giá xăng tăng, dầu giảm

Giá xăng trong nước tăng trở lại từ 15h hôm nay với RON 95-III lên 20.460 đồng/lít và E5 RON 92 đạt 19.820 đồng. Ngược chiều, các mặt hàng dầu đồng loạt giảm 50–580 đồng mỗi lít, kg sau chu kỳ điều chỉnh của liên Bộ Công Thương – Tài chính.
Chủ động bình ổn thị trường, đảm bảo nguồn cung hàng hóa dịp Tết 2026

Chủ động bình ổn thị trường, đảm bảo nguồn cung hàng hóa dịp Tết 2026

Cuối năm, đặc biệt là dịp Tết sắp tới, nhu cầu mua sắm hàng hóa của người dân gia tăng. Trước tình hình này, Bộ Công Thương đã yêu cầu các Sở theo dõi sát diễn biến thị trường, chủ động dự trữ hàng hoá phục vụ người dân và ngăn chặn đầu cơ, găm hàng.
Thị trường hàng hóa: Kim loại kéo MXV-Index đi lên

Thị trường hàng hóa: Kim loại kéo MXV-Index đi lên

Lực mua - bán tiếp tục giằng co trên thị trường hàng hóa thế giới trong phiên 3/12. Tuy nhiên, lực mua áp đảo ở nhóm kim loại đã đảo chiều xu hướng, kéo MXV-Index tăng gần 0,4% lên 2.377 điểm khi đóng cửa. Trái lại, thị trường đường vẫn chịu sức ép khi nguồn cung dồi dào từ Ấn Độ và Brazil tiếp tục đè nặng lên giá.
Sáng 4/12: Giá vàng được hỗ trợ vững chắc giữa nhiều bất ổn

Sáng 4/12: Giá vàng được hỗ trợ vững chắc giữa nhiều bất ổn

Tính đến 8h15 sáng nay (4/12), giá vàng giao ngay tăng 10,250 USD, giao dịch ở 4.213,650 USD/oz; giá vàng tương lai tháng 2 tăng 11,85 USD lên 4.244,35 USD/oz.
Phí chồng phí, người bán hàng online chật vật xoay xở

Phí chồng phí, người bán hàng online chật vật xoay xở

Ngay trước mùa cao điểm mua sắm cuối năm, các nhà bán hàng Việt lại lao đao khi các sàn thương mại điện tử như Shopee, TikTok Shop tiếp tục điều chỉnh phí. Chi phí đội lên, lợi nhuận ngày càng mỏng, người bán nhỏ lẻ đang chật vật tìm cách xoay xở để tồn tại.
Thị trường hàng hóa: Năng lượng đỏ lửa, cao su chưa thoát đáy

Thị trường hàng hóa: Năng lượng đỏ lửa, cao su chưa thoát đáy

Sở Giao dịch Hàng hóa Việt Nam (MXV) cho biết trong phiên giao dịch ngày hôm qua (2/12), lực bán mạnh chi phối thị trường kéo chỉ số MXV-Index giảm hơn 0,6% xuống mức 2.368 điểm.
Sáng 3/12: Giá vàng thế giới đảo chiều tăng nhẹ

Sáng 3/12: Giá vàng thế giới đảo chiều tăng nhẹ

Tính đến 8h30 sáng nay (3/12), giá vàng giao ngay tăng 10,205 USD, giao dịch ở 4.215,870 USD/oz; giá vàng tương lai tháng 2 tăng 25,90 USD lên 4.246,70 USD/oz.
Sáng 2/12: Giá vàng thế giới giảm nhẹ

Sáng 2/12: Giá vàng thế giới giảm nhẹ

Tính đến 9h30 sáng nay (2/12), giá vàng giao ngay giảm 15,315 USD, giao dịch ở 4.216,975USD/oz; giá vàng tương lai tháng 2 giảm 27,45 USD xuống 4.247,35 USD/oz.