Cảnh Báo Về Lỗ Hổng Bảo Mật Trong Smartphone Android: Những Dòng Nào Bị Đe Dọa?
Mới đây, một nghiên cứu từ Cyber News đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng có thể đe dọa đến sự an toàn của nhiều thiết bị Android. Cụ thể, một số smartphone sử dụng chip SoC Unisoc có thể dễ dàng bị tấn công chỉ bằng một cuộc gọi video. Lúc này, mã độc có thể được gửi và cài đặt vào thiết bị, cho phép kẻ tấn công có quyền kiểm soát toàn bộ hệ thống.
Các lỗ hổng này nằm trong phần mềm nhúng của một số SoC do Unisoc sản xuất. Những chip này thường được sử dụng trong các dòng điện thoại giá rẻ của nhiều thương hiệu nổi tiếng như Xiaomi, Motorola và Realme.
Khi một cuộc tấn công diễn ra thành công, nó có khả năng thay đổi cả hệ điều hành của điện thoại Android. Tuy nhiên, cần lưu ý rằng các thử nghiệm này chỉ được thực hiện trong một môi trường mạng kiểm soát, không phải trên mạng thực tế. Hơn nữa, những thiết bị được thử nghiệm đều đã bị root, vì vậy nguy cơ thực tế có thể không cao.
Các dòng điện thoại nào đang chịu rủi ro?
Nhiều người có thể không quen thuộc với tên gọi Unisoc, nhưng đây là một trong những công ty sản xuất chip lớn trên thế giới, đứng sau các cái tên nổi bật như MediaTek và Qualcomm. Chip của Unisoc được sử dụng rộng rãi không chỉ trong smartphone mà còn trong các thiết bị IoT và công nghệ nhà thông minh.
Đặc biệt, lỗ hổng này hiện được gọi là biệt danh 0x50594d. Nó đã được kiểm tra trên một số mô hình smartphone cụ thể:
- Realme C33
- Xiaomi Redmi A5 (đã cập nhật bảo mật đến tháng 1 năm 2026)
- Motorola E13 (đang chạy bản vá bảo mật tháng 2 năm 2025)
Tất cả các thiết bị này đều đã có bản cập nhật bảo mật Android vào tháng 7 năm 2025.

Các nhà bảo mật cho biết lỗ hổng nằm ở phần mềm modem của bốn loại SoC: T612, T616, T606 và T7250. Điều này có nghĩa là bất kỳ smartphone nào sử dụng các loại chip này đều có nguy cơ bị tấn công.
Điều đáng chú ý là lỗ hổng này chỉ được khai thác trong những điều kiện rất cụ thể.
Tại sao điện thoại lại có thể trở thành nạn nhân của kẻ tấn công?
Để hiểu rõ hơn, chúng ta có thể hình dung cấu trúc bộ nhớ của smartphone giống như một ngôi nhà hai tầng. Tầng trệt là khu vực modem, nơi xử lý tín hiệu cho cuộc gọi và tin nhắn. Tầng hai là khu vực nhân hệ thống, nơi lưu trữ dữ liệu nhạy cảm và quyền truy cập cao nhất. Giữa hai tầng này cần có một hệ thống bảo mật vững chắc để ngăn chặn mọi truy cập không phép.
Tuy nhiên, lỗ hổng trong vi xử lý Unisoc đã tạo ra một khoảng trống trong hàng rào bảo mật này, cho phép kẻ tấn công khai thác giao thức VoLTE để gửi mã độc. Mã độc này được chia nhỏ và gửi đi dưới dạng tín hiệu trong cuộc gọi video.
Ngay khi người dùng nhận cuộc gọi, một đoạn mã đặc biệt sẽ tự động khởi động và tìm kiếm mã độc, sau đó ghép chúng lại thành một lệnh hoàn chỉnh để nắm quyền điều khiển thiết bị.
Chỉ trong chớp mắt, kẻ tấn công có thể đọc, ghi và thao tác dữ liệu trên điện thoại mà người dùng hoàn toàn không hay biết.

Người dùng cần phải nâng cao cảnh giác
Dù rằng các thử nghiệm về lỗ hổng này đã được thực hiện trong môi trường hạ tầng kiểm soát, nhưng việc mã khai thác được công bố rộng rãi trên mạng có thể dẫn đến nguy cơ thực tế rất cao. Lỗ hổng này cho thấy vấn đề bảo mật phần cứng trên điện thoại giá rẻ vẫn còn nhiều bất cập. Khi phần tường giữa bộ nhớ modem và nhân hệ thống bị bỏ ngỏ, mọi biện pháp bảo mật bề mặt trở nên vô nghĩa.
Trong khi chờ đợi các bản vá bảo mật, người dùng smartphone giá rẻ chạy chip Unisoc nên luôn cẩn trọng. Hạn chế nhận cuộc gọi video từ những số lạ và thường xuyên cập nhật phần mềm chỉ là một vài trong số các biện pháp tự bảo vệ dữ liệu cá nhân.
Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Bản Cập Nhật Đặc Biệt Cho Người Dùng Galaxy S8 và Note8 Sau Nhiều Năm. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.
Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Giá Linh Kiện Robot Phone: Camera Chính Giá Gần 12 Triệu Đồng. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.
Để có thêm thông tin hữu ích và góc nhìn thực tiễn về chủ đề liên quan, bạn có thể tham khảo bài viết Honor Turbo 5G: Smartphone Tầm Trung Đầy Ấn Tượng Với Pin Khủng và Thiết Kế Nhẹ Nhàng. Nội dung này sẽ giúp bạn nắm rõ hơn các điểm then chốt và áp dụng dễ dàng hơn.
Lưu ý kỹ thuật
Thông tin sản phẩm và thông số kỹ thuật mang tính tham khảo. Hiệu năng thực tế phụ thuộc cấu hình, firmware và môi trường sử dụng. Không thay thế tư vấn kỹ thuật chuyên sâu.