213
/
144514
Nhiều smartphone Android gặp lỗi nguy hiểm cho phép hacker dễ dàng xâm nhập
nhieu-smartphone-android-gap-loi-nguy-hiem-cho-phep-hacker-de-dang-xam-nhap
news

Nhiều smartphone Android gặp lỗi nguy hiểm cho phép hacker dễ dàng xâm nhập

Thứ 3, 21/03/2023 | 08:07:07
2,047 lượt xem

Hàng loạt smartphone chạy nền tảng Android, bao gồm cả những mẫu cao cấp như Galaxy S22 hay Pixel 7… đang tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker có thể dễ dàng xâm nhập vào thiết bị.

Nhóm nghiên cứu bảo mật Project Zero của Google vừa phát hiện hàng loạt lỗi bảo mật nghiêm trọng trong modem Exynos do Samsung phát triển, hiện đang được sử dụng trên nhiều smartphone và thiết bị đeo thông minh của Samsung, Google và Vivo.

Project Zero cho biết nhóm đã phát hiện tổng cộng 18 lỗ hổng bảo mật trong modem Exynos do Samsung phát triển và sản xuất, 4 trong số đó là những lỗi bảo mật cực kỳ nghiêm trọng, cho phép tin tặc có thể thực thi mã độc từ xa thông qua Internet. Đáng chú ý, chỉ cần biết số điện thoại của người dùng, tin tặc có thể dễ dàng xâm nhập vào smartphone của họ thông qua các lỗ hổng bảo mật này, mà không cần phải tương tác trực tiếp với thiết bị của nạn nhân.

Hàng loạt smartphone chạy Android đang đối mặt nguy cơ bị hacker xâm nhập dễ dàng mà người dùng không hề hay biết (Ảnh minh họa: Getty).

Hàng loạt smartphone chạy Android đang đối mặt nguy cơ bị hacker xâm nhập dễ dàng mà người dùng không hề hay biết (Ảnh minh họa: Getty).

Ngoài 4 lỗi cực kỳ nghiêm trọng, 14 lỗ hổng bảo mật còn lại không nghiêm trọng bằng. Tuy nhiên, Project Zero nhấn mạnh rằng các lỗi bảo mật này không quá khó để khai thác đối với các hacker chuyên nghiệp và hiện đã bị các tin tặc tận dụng để tấn công người dùng.

Project Zero đã báo cáo những lỗ hổng bảo mật này đến Samsung từ cuối năm 2022, nhưng đến nay, đã hơn 90 ngày trôi qua, vẫn chưa có bất kỳ bản vá lỗi nào được Samsung phát hành đến người dùng. Điều này cho thấy dường như hãng công nghệ Hàn Quốc đang gặp nhiều khó khăn trong việc vá lại những lỗ hổng bảo mật đã được phát hiện.

Những sản phẩm của Samsung hiện đang tồn tại lỗ hổng bảo mật bao gồm loạt Galaxy S22 (phiên bản sử dụng chip Exynos, với các phiên bản dùng chip Qualcomm sẽ không bị ảnh hưởng); dòng smartphone tầm trung Galaxy M (Galaxy M12, M13, M33); dòng Galaxy A (A12, A13, A21, A33, A53 và A71), mẫu smartphone giá rẻ Galaxy A04 và bộ đôi đồng hồ thông minh Galaxy Watch 4/5 (phiên bản hỗ trợ mạng LTE).

Loạt smartphone của Vivo, bao gồm S6, S15, S16, X30, X60 và X70; dòng smartphone Pixel 6 và 7 của Google cũng nằm trong số những sản phẩm bị dính lỗi bảo mật nghiêm trọng kể trên.

Ngoài ra, những thiết bị đeo thông minh sử dụng chip Exynos W920 và các mẫu ô tô được trang bị chip Exynos Auto T5123 của Samsung cũng tồn tại các lỗi bảo mật chưa được khắc phục.

Google cho biết sẽ phát hành bản vá lỗi cho các mẫu smartphone của hãng vào tháng 3 này, nhưng Samsung và Vivo chưa đưa ra bình luận gì về công bố của Project Zero.

Chỉ những sản phẩm sử dụng modem Exynos được Project Zero đề cập mới mắc các lỗi bảo mật nghiêm trọng, trong khi đó những sản phẩm sử dụng các loại modem và chip Exynos khác vẫn an toàn và không gặp vấn đề gì.

Các chuyên gia bảo mật của Project Zero cho biết trong khi chờ bản vá được phát hành, những người đang sử dụng các mẫu smartphone bị dính lỗi bảo mật nên tạm thời tắt tính năng gọi điện qua WiFi và qua mạng 4G LTE. Điều này có thể làm ảnh hưởng đến chất lượng cuộc gọi, nhưng sẽ bảo vệ an toàn cho thiết bị, tránh bị hacker tấn công và xâm nhập từ xa.

Theo T.Thủy/Dân trí (nguồn A.H/Project Zero)

https://dantri.com.vn/suc-manh-so/nhieu-smartphone-android-gap-loi-nguy-hiem-cho-phep-hacker-de-dang-xam-nhap-20230320143218307.htm

  • Từ khóa

Giải pháp đột phá để phát triển khoa học, công nghệ và đổi mới sáng tạo

Sự ra đời của Nghị quyết số 57-NQ/TW và Nghị quyết số 03/NQ-CP đã tạo ra một luồng sinh khí mới thúc đẩy phát triển khoa học, công nghệ, đổi mới sáng tạo;...
07:19 - 12/02/2025
100 lượt xem

Google cảnh báo 5 chiêu lừa phổ biến tại Việt Nam

Ngày 11-2, Google công bố 5 cách thức lừa đảo trực tuyến phổ biến tại Việt Nam gần đây, đồng thời chia sẻ một số mẹo giúp người dùng an toàn hơn trên...
06:17 - 12/02/2025
123 lượt xem

Mỹ, Anh không ký tuyên bố hội nghị thượng đỉnh về AI

Reuters ngày 11.2 đưa tin Mỹ và Anh đã không ký thông cáo chung được đưa ra tại hội nghị thượng đỉnh về trí tuệ nhân tạo (AI) diễn ra ở Pháp.
20:04 - 11/02/2025
366 lượt xem

Bút S Pen cho Galaxy S25 Ultra lại gặp vấn đề

Samsung đang đối mặt với phản ứng dữ dội từ người dùng sau khi loại bỏ chức năng Bluetooth và hỗ trợ Air Command của bút S Pen trên Galaxy S25 Ultra.
16:48 - 11/02/2025
464 lượt xem

Elon Musk ra giá 97,4 tỉ USD mua OpenAI, gọi Sam Altman là 'kẻ lừa đảo'

Một nhóm các nhà đầu tư do ông Elon Musk dẫn đầu vừa ra giá 97,4 tỉ USD để mua lại OpenAI, gia tăng căng thẳng trong cuộc chiến giữa ông Musk và CEO Sam...
14:41 - 11/02/2025
493 lượt xem