Gần 1 tỷ smartphone dính lỗ hổng nghiêm trọng, hacker đoạt ví tiền điện tử trong vài giây
(VNF) - Lỗ hổng trên gần 1 tỷ smartphone cho phép hacker trích xuất dữ liệu, bao gồm tin nhắn, ảnh và thậm chí cả seed phrase ví tiền điện tử, chỉ trong vài giây.
- iPhone Fold gây 'sốc', giá đắt ngang MacBook Pro 16-inch 16/03/2026 09:15
Một phát hiện mới từ các chuyên gia bảo mật đang khiến cộng đồng công nghệ lo ngại: khoảng 25% số điện thoại Android đang hoạt động trên toàn cầu có thể bị tấn công bởi một lỗ hổng cực kỳ nghiêm trọng trong các con chip do MediaTek thiết kế. Theo ước tính, điều này tương đương khoảng 875 triệu thiết bị có nguy cơ bị xâm nhập.

Lỗ hổng này thậm chí cho phép hacker chiếm quyền truy cập thiết bị trong chưa đầy một phút và trong một số trường hợp nó vẫn có thể hoạt động ngay cả khi điện thoại đã tắt nguồn. Điểm đáng sợ là chỉ cần thiết bị được kết nối vật lý qua cổng USB trong lúc khởi động, kẻ tấn công có thể khai thác lỗ hổng để vượt qua các lớp bảo mật của hệ thống.
Lỗ hổng này đã được đăng ký chính thức trong hệ thống Common Vulnerabilities and Exposures với mã định danh CVE-2026-20435 – một trong những cảnh báo bảo mật nghiêm trọng nhất đối với nền tảng Android trong thời gian gần đây.
Nguy cơ đánh cắp mã PIN và khóa bảo mật ngay cả khi máy bị khóa
Thông thường, người dùng tin rằng chỉ cần khóa điện thoại bằng mã PIN, vân tay hoặc nhận diện khuôn mặt là đủ để bảo vệ dữ liệu cá nhân. Tuy nhiên, với những thiết bị sử dụng chipset MediaTek bị lỗi, các lớp bảo vệ này có thể trở nên vô nghĩa.
Các nhà nghiên cứu cho biết hacker có thể trích xuất mã PIN bảo mật và các “root key”, những khóa nền tảng bảo vệ toàn bộ dữ liệu mã hóa trên điện thoại. Khi đã có được root key, kẻ tấn công có thể sao chép toàn bộ dữ liệu mã hóa từ thiết bị và giải mã chúng bằng hệ thống máy tính mạnh.
Điều này đồng nghĩa với việc Master Key của điện thoại có thể bị “mở khóa” ngoại tuyến, cho phép hacker đọc gần như mọi tệp tin trong máy. Những dữ liệu tưởng như riêng tư, chẳng hạn như mật khẩu hoặc mã PIN được lưu trong các ứng dụng ghi chú, có thể lập tức hiện ra dưới dạng văn bản thuần.
Không dừng lại ở đó, điện thoại bị tấn công còn có thể bị thao túng để chấp nhận bất kỳ dấu vân tay hoặc khuôn mặt nào như một phương thức sinh trắc học hợp lệ để mở khóa thiết bị.
Lỗ hổng này được phát hiện bởi nhóm nghiên cứu tại Donjon Hacker Lab, phòng thí nghiệm bảo mật thuộc công ty ví tiền mã hóa Ledger.
Theo các chuyên gia tại phòng lab, lỗi bảo mật xuất hiện trong nhiều dòng chipset MediaTek khác nhau. Nhóm nghiên cứu cảnh báo rằng lỗ hổng này “cho phép kẻ tấn công trích xuất dữ liệu người dùng, bao gồm tin nhắn, ảnh và thậm chí cả seed phrase của ví tiền điện tử, chỉ trong vài giây”.
Seed phrase (cụm từ khôi phục ví crypto) là yếu tố bảo mật quan trọng nhất của ví tiền điện tử. Nếu bị lộ, hacker có thể chiếm toàn bộ tài sản kỹ thuật số của nạn nhân.
Tin tốt hiếm hoi là MediaTek đã phát hành bản vá khắc phục từ tháng 1. Tuy nhiên, vấn đề lớn nằm ở một từ mà người dùng Android rất quen thuộc: “fragmentation” – sự phân mảnh của hệ sinh thái Android.
Nhiều thiết bị vẫn chưa được vá lỗi
Khác với hệ sinh thái iPhone nơi phần mềm được kiểm soát trực tiếp bởi Apple, phần lớn điện thoại Android lại do nhiều nhà sản xuất khác nhau phát triển. Trong khi hệ điều hành gốc được phát triển bởi Google, các hãng như Xiaomi, Oppo, Realme hay Vivo phải tự tùy chỉnh và phát hành bản cập nhật cho từng thiết bị.
Chính vì vậy, có thể mất nhiều tháng kể từ khi Google phát hành bản vá cho đến khi nó thực sự xuất hiện trên điện thoại của người dùng. Trong thời gian chờ đợi đó, hàng trăm triệu thiết bị vẫn dễ bị tấn công.
Một số smartphone tầm trung đã được thử nghiệm với lỗ hổng này, trong đó có mẫu Nothing CMF Phone 1. Đây chỉ là một ví dụ, bởi trên thực tế có rất nhiều thiết bị khác sử dụng các chipset MediaTek tương tự.
Danh sách chip bị ảnh hưởng bao gồm nhiều dòng phổ biến thuộc các series MT6700, MT6800, MT6900 và MT8100. Trong đó có những model quen thuộc như MT6765, MT6789, MT6833, MT6855, MT6877, MT6895, MT6983, MT6990 cùng nhiều biến thể khác.
Ngoài smartphone, một số chipset dùng cho máy tính bảng Android cũng nằm trong danh sách dễ bị tấn công.
Nếu điện thoại của bạn sử dụng một trong những chipset này, thiết bị có thể nằm trong nhóm dễ bị khai thác cho đến khi bản vá bảo mật được cài đặt.
Người dùng cần cập nhật bản vá bảo mật Android mới nhất
Các chuyên gia khuyến nghị người dùng Android kiểm tra và cài đặt bản cập nhật bảo mật tháng 3 càng sớm càng tốt. Đây là bản vá quan trọng giúp khắc phục lỗ hổng CVE-2026-20435 trên nhiều thiết bị.
Trong trường hợp điện thoại đã hết vòng đời hỗ trợ cập nhật, người dùng nên cân nhắc các biện pháp phòng ngừa. Đặc biệt, các chuyên gia khuyên không nên lưu trữ tiền điện tử hoặc dữ liệu cực kỳ nhạy cảm trên những thiết bị như vậy.
Nếu có điều kiện, giải pháp an toàn nhất là nâng cấp sang một thiết bị mới vẫn còn được hỗ trợ cập nhật bảo mật.
Ông Charles Guillemet, Giám đốc công nghệ của Ledger, cho rằng nghiên cứu này cho thấy một thực tế quan trọng: smartphone không được thiết kế để trở thành “két sắt” lưu trữ bí mật tuyệt đối.
Theo ông, phát hiện này làm nổi bật thách thức lớn trong việc lưu trữ thông tin nhạy cảm trên các thiết bị không được thiết kế với kiến trúc bảo mật chuyên biệt.
Trong bối cảnh điện thoại ngày càng trở thành trung tâm của cuộc sống số, từ ngân hàng, tài khoản mạng xã hội đến ví tiền điện tử, những lỗ hổng như CVE-2026-20435 là lời nhắc nhở rằng an ninh mạng cá nhân vẫn phụ thuộc rất lớn vào việc cập nhật phần mềm và lựa chọn thiết bị phù hợp.
Google Maps 'lên đời': Hỏi gì đáp nấy, thay đổi cách tài xế lái xe
- Cơn sốt OpenClaw bùng nổ, Trung Quốc ra cảnh báo khẩn 13/03/2026 01:00
- Samsung Galaxy S26 Ultra bị 'thất sủng': Flagship mất điểm vì công nghệ màn hình mới 13/03/2026 11:15
- OpenClaw: Mọi điều cần biết về ‘AI agent’ mã nguồn mở đang gây bão toàn cầu 13/03/2026 08:30
Agribank phối hợp Quảng Ninh thí điểm Kiosk thông minh tại Trung tâm hành chính công
(VNF) - Ngày 29/4, UBND tỉnh Quảng Ninh phối hợp với Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) ra mắt mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử, nhằm rút ngắn thời gian giải quyết thủ tục hành chính cho người dân, đưa dịch vụ công số đến gần hơn với người dân.
Kỷ nguyên AI: Cơ hội nghìn tỷ USD và những rủi ro chưa từng có
(VNF) - Kỷ nguyên trí tuệ nhân tạo đang mở ra cơ hội tăng trưởng quy mô nghìn tỷ USD cho kinh tế toàn cầu và Việt Nam, song đi cùng là áp lực bảo mật dữ liệu và an ninh hệ thống ngày càng gia tăng. Các chuyên gia cảnh báo, nếu không kiểm soát tốt rủi ro, đặc biệt trong lĩnh vực tài chính – ngân hàng, hệ lụy đối với nền kinh tế có thể rất lớn.
Công nghệ AI trở thành 'mắt thần' tại Nhà máy Lọc dầu Dung Quất
(VNF) - Chỉ trong chưa đầy một giây, hệ thống camera trí tuệ nhân tạo tại Nhà máy Lọc dầu Dung Quất có thể nhận diện khuôn mặt, xác thực danh tính và phát hiện các dấu hiệu xâm nhập bất thường. Công nghệ này đang trở thành “lá chắn số”, hỗ trợ kiểm soát an ninh và an toàn vận hành tại một trong những công trình năng lượng quan trọng nhất cả nước.
Trung Quốc chặn vụ thâu tóm Manus 2 tỷ USD của Meta, gửi thông điệp răn đe tới Mỹ
(VNF) - Trung Quốc siết chặt kiểm soát đối với các lĩnh vực then chốt như trí tuệ nhân tạo và bán dẫn giữa làn sóng đối đầu Mỹ – Trung.
Tài sản số bùng nổ: Cảnh báo 'lỗ hổng rủi ro không nằm ở công nghệ'
(VNF) - Sự phát triển nhanh của tài sản số đang kéo theo hàng loạt rủi ro mới, không chỉ ở cấp độ công nghệ mà còn đến từ con người và quy trình vận hành. Theo TS. Đỗ Văn Thuật, nếu không sớm hoàn thiện khung pháp lý minh bạch và cơ chế quản trị phù hợp, những “lỗ hổng ngoài công nghệ” này có thể trở thành điểm yếu lớn nhất, đe dọa sự ổn định của toàn thị trường.
iPhone 17 đồng loạt giảm giá sau hơn nửa năm lên kệ
(VNF) - Sau hơn nửa năm mở bán, dòng iPhone 17 đang được các hệ thống bán lẻ đồng loạt điều chỉnh giảm giá nhằm kích cầu thị trường.
Khởi nghiệp từ con số 0, hai anh em thành tỷ phú USD nhờ ‘đào’ trúng mỏ mới
(VNF) - Đặt cược sớm vào linh kiện cốt lõi, 2 anh em người Trung Quốc đứng sau nhà sản xuất khớp robot Leaderdrive trở thành tỷ phú.
Intel giành được khách hàng lớn Tesla, cổ phiếu tăng mạnh 120%
(VNF) - Intel giành được Tesla cho công nghệ chip 14A, đồng thời hưởng lợi từ nhu cầu CPU AI tăng mạnh, giúp cổ phiếu Intel tăng hơn 120% từ đầu năm 2026.
Bùng nổ trung tâm dữ liệu: 'Vùng mờ' và bàn tay chi phối của ông lớn công nghệ
(VNF) - Đằng sau sự bùng nổ của các trung tâm dữ liệu phục vụ làn sóng trí tuệ nhân tạo là một “vùng mờ” về môi trường: tiêu thụ năng lượng khổng lồ, phát thải gia tăng nhưng lại thiếu minh bạch. Một cuộc điều tra cho thấy các tập đoàn công nghệ lớn đã vận động để hạn chế công khai dữ liệu, khiến tác động thực sự của hạ tầng số ngày càng khó được giám sát.
Thực thi Luật Dữ liệu: DN lo ‘tuân thủ vẫn sai’ vì vướng thủ tục và hệ thống
(VNF) - Dù đã nỗ lực tuân thủ đầy đủ quy định, nhiều doanh nghiệp – đặc biệt là doanh nghiệp FDI vẫn gặp vướng mắc trong quá trình thực thi do hạn chế ở thủ tục và hệ thống. Theo Luật sư Nguyễn Thanh Hà, Chủ tịch Công ty Luật SBLaw, thực tế này khiến doanh nghiệp lo ngại rủi ro pháp lý có thể phát sinh ngay cả khi “làm đúng quy trình”, trong bối cảnh các quy định về dữ liệu ngày càng siết chặt.
Chọn điện thoại cao cấp: Người dùng cần quan tâm điều gì ngoài mức giá?
(VNF) - Khi thiết bị gắn với dữ liệu cá nhân, công việc và cả vai trò quà tặng, tiêu chí lựa chọn smartphone cao cấp không còn dừng ở mức giá.
'Mãnh hổ' Ấn Độ thức giấc: Kinh tế số bùng nổ kỷ lục với 3 'vũ khí' cốt lõi
(VNF) - Nền tảng nội địa vững chắc giúp Ấn Độ tiếp tục bứt phá, khẳng định vai trò là một trong những đầu tàu tăng trưởng quan trọng nhất của kinh tế toàn cầu.
Bitcoin trở lại mức 79.000 USD, các 'tay to' tiếp tục mua vào
(VNF) - Giá Bitcoin trong đêm 23/4 đã có lúc đạt 79.321 USD, kéo vốn hóa thị trường trở lại mức 2,66 nghìn tỷ USD (Coingecko)
Hành trình khởi nghiệp của tỷ phú đứng sau đế chế 'mắt thần' của Trung Quốc
(VNF) - Cú nhảy vọt sau IPO đưa Wang Xinyang - nhà sáng lập Gpixel Changchun Microelectronics vào hàng ngũ tỷ phú mới nhất của Trung Quốc.
4,9 tỷ lượt tải với 95% từ nước ngoài: Game Việt thành 'mũi nhọn' xuất khẩu số
(VNF) - Với 4,9 tỷ lượt tải trong năm 2025, trong đó tới 95% đến từ thị trường quốc tế, ngành game Việt Nam đang nổi lên như một mũi nhọn xuất khẩu số đầy tiềm năng.
'Đầu tư an toàn dữ liệu là đầu tư năng lực chống chịu của quốc gia'
(VNF) - Nhấn mạnh phải coi đầu tư cho an toàn dữ liệu là đầu tư cho năng lực chống chịu quốc gia, ông Nguyễn Hùng Sơn, Phó Chủ tịch HĐQT FSI cho rằng một sự cố lớn trong tài chính không chỉ ảnh hưởng một ngân hàng hay một công ty chứng khoán, mà có thể gây hiệu ứng lan truyền tới niềm tin thị trường.
Nhà Trắng họp khẩn vì 'Mythos AI': Mối nguy hiểm thực sự cho tài chính toàn cầu?
(VNF) - Chánh văn phòng Nhà Trắng đã có cuộc trao đổi với CEO của Anthropic, Dario Amodei, xoay quanh mô hình trí tuệ nhân tạo mới mang tên Mythos. Đây là công nghệ đang thu hút sự quan tâm đặc biệt từ chính phủ liên bang Mỹ do tiềm năng thay đổi sâu sắc cả lĩnh vực an ninh quốc gia lẫn nền kinh tế.
Ưu tiên bảo vệ dữ liệu cá nhân trong nền kinh tế số
(VNF) - Dữ liệu cá nhân đang trở thành nguồn lực cốt lõi của nền kinh tế số, nhưng việc bảo vệ tài sản này vẫn còn nhiều khoảng trống, đặt ra thách thức lớn trong việc duy trì niềm tin và đảm bảo tăng trưởng bền vững.
Hiếu PC: 'Bảo mật không còn là chi phí phát sinh, mà là điều kiện sống còn'
(VNF) - Trong bối cảnh Luật Bảo vệ dữ liệu cá nhân chính thức có hiệu lực với các chế tài nghiêm khắc, việc xây dựng một "hệ miễn dịch số" không còn là lựa chọn mà đã trở thành nghĩa vụ pháp lý và điều kiện sống còn để bảo vệ uy tín doanh nghiệp.
Từ Tim Cook đến John Ternus: Apple tái định nghĩa đế chế nghìn tỷ USD
(VNF) - John Ternus sẽ không có một nhiệm kỳ dễ dàng. Apple hiện đang đối mặt với hàng loạt thách thức, đặc biệt là cuộc đua trí tuệ nhân tạo.
AI và bài toán bảo mật dữ liệu
(VNF) - Không chỉ là công cụ hỗ trợ, bản thân các hệ thống AI cũng tiềm ẩn nhiều nguy cơ liên quan đến bảo mật dữ liệu. Một số mô hình hiện nay có đặc điểm khó giải thích, khó kiểm chứng, khó truy vết, gây khó khăn trong việc kiểm soát và phát hiện sai lệch. Điều này dẫn đến rủi ro về chất lượng dữ liệu đầu vào, khả năng thiên lệch của mô hình và nguy cơ lộ lọt thông tin trong quá trình vận hành.
Nghi vấn thao túng thị trường bằng AI, tỷ phú Elon Musk bị toà án Pháp triệu tập
(VNF) - Các công tố viên Pháp đã triệu tập Elon Musk tới Paris vào ngày thứ Hai để phục vụ điều tra liên quan những cáo buộc nghiêm trọng xoay quanh X.
Cơn địa chấn ở Meta: Hàng nghìn người mất việc, AI bắt đầu 'thay máu'
(VNF) - AI trở thành động lực tái cấu trúc sâu rộng khiến hàng nghìn nhân sự Meta - tập đoàn mẹ của Facebook có thể mất việc trong năm 2026.
Startup non trẻ gây chấn động: Lập kỷ lục gọi vốn nửa tỷ USD
(VNF) - Startup TARS AI đang nổi lên như một cái tên không thể bỏ qua và khả năng họ sẽ định hình lại cục diện ngành robot toàn cầu trong những năm tới.
Thực tế phũ phàng cho tham vọng AI của Mỹ: 40% siêu dự án nguy cơ ‘đắp chiếu’
(VNF) - Cơn khát hạ tầng AI đối mặt thực tế phũ phàng khi gần một nửa siêu dự án trung tâm dữ liệu tại Mỹ có nguy cơ bị trì hoãn hoặc hủy bỏ.
Agribank phối hợp Quảng Ninh thí điểm Kiosk thông minh tại Trung tâm hành chính công
(VNF) - Ngày 29/4, UBND tỉnh Quảng Ninh phối hợp với Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) ra mắt mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tài liệu điện tử, nhằm rút ngắn thời gian giải quyết thủ tục hành chính cho người dân, đưa dịch vụ công số đến gần hơn với người dân.
Không khí thi công xuyên lễ tại loạt dự án cao tốc nghìn tỷ
(VNF) - Khi cả nước bước vào kỳ nghỉ lễ 30/4 và 1/5, trên các công trường dự án cao tốc, hàng nghìn cán bộ, kỹ sư, công nhân vẫn miệt mài bám công trường, khẩn trương thi công để giữ vững tiến độ, góp phần đưa những dự án trọng điểm về đích đúng hẹn.


































































