Củ sạc Xiaomi bị ngừng bán vì có thể bị hack

Kaitiz | 21-04-2020 - 10:49 AM

(Tổ Quốc) - Củ sạc nhanh GaN 65W của Xiaomi có lỗ hổng về bảo mật và dễ bị lợi dụng cho mục đích xấu, có thể gây thiệt hại đến các thiết bị điện tử khác và thậm chí là cả sự an toàn của người dùng.

Xiaomi từng ra mắt dòng flagship Mi 10 vào giữa tháng 2. Cũng trong sự kiện này, công ty còn giới thiệu thêm một mẫu sạc nhanh 65W mới sử dụng công nghệ Gallium Nitride (GaN). Tuy nhiên, củ sạc này đã bị ngừng bán trên nhiều trang thương mại điện tử tại Trung Quốc, trong đó nguyên nhân chính có thể là do nó dính phải một lỗ hổng bảo mật tiềm năng.

Theo báo cáo, bộ phận smartphone của Xiaomi đã nhận được một lá thư nhắc nhở rủi ro từ nhóm bảo mật bên thứ 3. Đội ngũ này cho rằng củ sạc nhanh 65W của Xiaomi có lỗ hổng về bảo mật và dễ bị lợi dụng cho mục đích xấu.

Củ sạc Xiaomi bị ngừng bán vì có thể bị hack - Ảnh 1.

Cụ thể, sản phẩm sử dụng chip eFlash/MTP nhưng không phải là loại bộ nhớ chỉ đọc mà còn cho phép ghi dữ liệu, dùng để cập nhật phương thức sạc và khắc phục các sự cố nếu có trong tương lai. Tuy nhiên, firmware hoàn toàn không được mã hóa và hacker có thể dễ dàng sửa đổi nó.

Nói cách khác, hacker có thể sửa firmware để điều chỉnh điện áp đầu ra cao hơn mức cho phép, gây ảnh hưởng trực tiếp đến các thiết bị điện tử và thậm chí là cả sự an toàn của người dùng. Do đó, Xiaomi đã ngừng bán củ sạc nhanh GaN 65W này trên nhiều trang thương mại điện tử khác nhau, cũng như các cửa hàng vật lý với lý do khẩn cấp.

photo-1

Đáng chú ý, người dùng cũng không cần phải quá lo lắng bởi smartphone cũng có tính năng bảo vệ quá tải. Do đó, nếu điện áp vượt quá 20V, tính năng bảo vệ quá tải sẽ được kích hoạt để bảo vệ các linh kiện phần cứng bên trong smartphone.

Mặc dù vậy, một số phụ kiện ngoại vi như tai nghe có thể bị hỏng nếu sử dụng củ sạc có nguồn ra quá cao. Xiaomi hiện đang cố gắng khắc phục sự cố này và nếu chẳng may mua phải củ sạc nhanh GaN 65W nói trên, bạn có thể liên hệ với trung tâm chăm sóc khách hàng của Xiaomi để biết thêm thông tin.

CÙNG CHUYÊN MỤC
XEM