- Bản cập nhật tháng 10/2025 của Google khiến ứng dụng Pixel IMS không còn hoạt động
- Ứng dụng này đã khai thác một lỗ hổng để vượt qua cấu hình nhà mạng, và Google đã gán mã đây là lỗ hổng nghiêm trọng cao (CVE-2025-48617)
- Một cách vượt qua mới đã được phát hiện nên VoLTE vẫn có thể được kích hoạt ở một số nơi, nhưng nếu muốn dùng VoWiFi thì cần root
- Vì vậy, chức năng gọi thoại trên các thiết bị Pixel nhập khẩu vẫn tiếp tục bị hạn chế trên một số mạng
- Google được cho là ám chỉ kế hoạch mở rộng hỗ trợ VoLTE chính thức sang nhiều thị trường hơn
Bản cập nhật mới nhất và việc chặn ứng dụng Pixel IMS
- Bản cập nhật tháng 10/2025 của Google khiến nhiều người dùng không còn có thể bật VoLTE và VoWiFi thông qua ứng dụng Pixel IMS
- Pixel IMS từng được ưa chuộng như một giải pháp giúp thiết bị Pixel ở các quốc gia chưa được hỗ trợ có thể dùng VoLTE và VoWiFi
- Ứng dụng này hoạt động bằng cách kích hoạt tính năng thông qua một lỗ hổng bỏ qua cơ chế xác minh cấu hình nhà mạng của Android
VoLTE và VoWiFi là gì
- VoLTE (Voice over LTE) là tính năng cốt lõi cho phép thực hiện cuộc gọi thoại qua mạng dữ liệu 4G LTE
- Khi các mạng 2G và 3G truyền thống dần biến mất, nếu không hỗ trợ VoLTE thì trên các mạng hiện đại, ngay cả gọi thoại cũng có thể trở nên bất khả thi
- VoWiFi (Voice over WiFi) là tính năng cho phép thực hiện cuộc gọi qua mạng Wi‑Fi, hữu ích trong các tòa nhà có tín hiệu yếu
Vấn đề hỗ trợ của nhà mạng với thiết bị Pixel nhập khẩu
- Về lý thuyết, nếu phần cứng hỗ trợ thì bất kỳ thiết bị nào cũng có thể dùng VoLTE và VoWiFi
- Nhưng trên thực tế, nhiều nhà mạng chỉ giới hạn hỗ trợ tính năng này cho thiết bị do họ bán ra hoặc đã được kiểm thử chính thức
- Vì vậy, người dùng Pixel nhập khẩu thường bị hạn chế về khả năng gọi thoại
Cách ứng dụng Pixel IMS hoạt động và vì sao bị chặn
- Năm 2023, nhà phát triển Kyujin Cho đã phát hành ứng dụng Pixel IMS để vượt qua vấn đề này
- Ứng dụng sử dụng quyền của shell user trên Android để thay đổi cấu hình nhà mạng
- Nó dùng ứng dụng mã nguồn mở Shizuku để thực thi các lệnh hệ thống mà quyền người dùng thông thường không thể làm được
- Tuy nhiên, trong bản cập nhật lần này, Google đã vá lỗ hổng đó và chặn shell user gọi hàm overrideConfig
- Lỗ hổng này được gán mã CVE-2025-48617 và được đánh giá là vấn đề leo thang đặc quyền mức nghiêm trọng cao
Tình hình sau bản cập nhật và cách vượt qua mới
- Sau bản cập nhật, nhiều báo cáo cho biết ứng dụng Pixel IMS không còn hoạt động và bị buộc đóng
- Thay đổi này không được ghi trong lịch sử thay đổi chính thức mà được vá một cách âm thầm
- May mắn là một nhà phát triển mới đã tìm ra một cách vượt qua mới
- Tuy nhiên, cách này chỉ có thể kích hoạt VoLTE và không hỗ trợ VoWiFi
- Phần hướng dẫn được cung cấp bằng tiếng Trung, còn tệp cài đặt đang được phân phối qua kênh Telegram
Giới hạn khi kích hoạt VoWiFi và triển vọng sắp tới
- Người dùng thực sự cần VoWiFi sẽ phải root thiết bị, đồng thời phải mở khóa bootloader
- Quá trình này đi kèm những bất lợi, chẳng hạn một số tính năng liên quan đến Google Wallet hoặc Gemini có thể không dùng được
- Một phương án khác là chờ Google chính thức mở rộng hỗ trợ VoLTE và VoWiFi sang nhiều quốc gia hơn
- Gần đây, Google đã nhắc đến việc đang chuẩn bị mở rộng phạm vi hỗ trợ chính thức
Kết luận
- Vấn đề kích hoạt tính năng mạng cho người dùng toàn cầu sử dụng thiết bị Pixel theo con đường không chính thức vẫn tiếp diễn
- Việc Google siết chặt bảo mật đã chặn cách vượt qua cũ, nhưng vẫn còn tồn tại một số cách mới ở mức hạn chế
- Việc có mở rộng hỗ trợ chính thức hay không sẽ là yếu tố then chốt quyết định trải nghiệm người dùng trong thời gian tới
1 bình luận
Ý kiến trên Hacker News
New folder (1)nên thấy khá buồn cười.adb shell.MODIFY_PHONE_STATEkhỏi shell liên kết.volte.reservedvề máy chủ ims của mình và để thiết bị lấy cấu hình từ đó, như vậy đã có thể plug-and-play rồi. Nhưng thực tế là mọi thiết bị đều nhúng sẵn các bảng tra cứu lỗi thời; Apple thì còn tạm ổn vì có cập nhật đẩy tập trung, còn Android thì hoàn toàn hỗn loạn.