Hàng loạt điện thoại Samsung đối diện lỗ hổng bảo mật nghiêm trọng

07/04/2022 09:23 Chiều

Hãng bảo mật Kryptowire vừa tiết lộ loạt điện thoại Samsung có thể dễ bị tấn công bởi lỗ hổng (CVE-2022-22292), có khả năng cấp các ứng dụng độc hại cho bên thứ ba và được đánh giá nằm ở mức độ đáng sợ.

Theo PhoneArena, lỗ hổng bảo mật được tìm thấy trên các điện thoại chạy Android 9, 10, 11 và 12, bao gồm cả một số điện thoại hàng đầu như Galaxy S21 Ultra hay S10 Plus, cũng như tầm trung Galaxy A10e.

3246-2228-6996-1649299135.jpg

Galaxy S21 Ultra cũng là nạn nhân của lỗ hổng bảo mật do Kryptowire phát hiện.Ảnh: AFP

Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn và có thể đã cấp quyền và đặc quyền hệ thống cho ứng dụng của bên thứ ba mà không cần đến tác động từ chủ sở hữu. Nguyên nhân chính là do chức năng kiểm soát truy cập không chính xác trên ứng dụng Phone và vấn đề cụ thể đối với các thiết bị Samsung.

Lỗ hổng bảo mật có thể cho phép một ứng dụng không có quyền thực hiện các hành động như cài đặt hoặc gỡ cài đặt ứng dụng tùy ý, khôi phục cài đặt gốc, gọi đến một số điện thoại bao gồm các số đặc quyền như 911 và làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy chỉnh. Thông thường, các ứng dụng đã cài đặt phụ thuộc vào quyền mà người dùng cấp, nhưng trong trường hợp này điều đó không bắt buộc.

Samsung đã được thông báo về lỗ hổng mới vào ngày 27/11/2021 và lỗ hổng bảo mật được công ty Hàn Quốc đánh giá mức độ nghiêm trọng “Cao”. Bản cập nhật bảo mật tháng 2.2022 từ Samsung dành cho các thiết bị ảnh hưởng đi kèm với bản vá lỗ hổng nói trên, vì vậy người dùng được khuyến cáo cài đặt nó.

Trước đó, có thông tin cho rằng một số điện thoại cài đặt sẵn Android 12 như Galaxy S22 đã bị ảnh hưởng bởi một lỗ hổng bảo mật có tên Dirty Pipe. Vẫn chưa rõ liệu bản cập nhật tháng 4 có giải quyết vấn đề này hay không.

Theo Thanh Niên 

Cùng chuyên mục

Chuyển đổi số và xu hướng M&A trong lĩnh vực công nghệ năm 2022

06/01/2022 12:11 Chiều

Việc mua bán, sáp nhập (M&A) các doanh nghiệp CNTT Việt Nam trong thời điểm hiện nay được xem là khá thân thiện, chủ yếu là do nhu cầu tăng cường đội ngũ, mở rộng quy mô và uy tín, chưa phải là những cuộc thôn tính khắc nghiệt thường thấy trên thị trường toàn cầu.

Apple công bố AirPods 3 với giá 179 USD

22/10/2021 09:22 Sáng

Apple vừa chính thức ra mắt tai nghe không dây AirPods thế hệ thứ ba có giá 179 USD, đắt hơn bản tiền nhiệm 50 USD.

Tắt ngay tính năng này trên Telegram nếu không muốn bị malware lấy hết tiền trong ví điện tử

05/01/2022 08:05 Sáng

Lợi dụng tính năng tự động tải xuống của Telegram, một malware độc hại đang xuất hiện trên internet để lấy trộm tiền trong ví điện tử phi tập trung của người dùng.

iPhone 16 sẽ không trang bị Touch ID

25/11/2023 04:26 Chiều

iPhone 16 của Apple sẽ không chứng kiến sự trở lại của công nghệ xác thực dấu vân tay Touch ID.

Trình làng các công nghệ đột phá cho hệ thống an ninh gia đình

23/11/2022 06:55 Chiều

Tiếp nối sự thành công của IMOU tại thị trường Việt Nam từ năm 2019, “See Beyond 2022” - một sự kiện đáng chú ý với chủ đề công nghệ tới từ tương lai - sẽ được tổ chức vào ngày 24/11/2022, tại Thành phố Hồ Chí Minh. Sự kiện được tổ chức nhân dịp công bố chiến lược và sản phẩm mới của IMOU. Những công nghệ đỉnh cao và tầm nhìn của IMOU sẽ được tiết lộ tại sự kiện.

Đối tác