Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại

0
0

Google vừa đưa cảnh báo về loạt lỗ hổng tìm thấy trong chip Samsung nằm trong hàng chục mẫu điện thoại, đồng hồ Android và phương tiện giao thông.

Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.

Hàng loạt smartphone Android có thể bị tấn công do lỗ hổng trên chip Exynos. (Ảnh: Bloomberg)

Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.

Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.

Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.

Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.

Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.

Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.

Trước khi các hãng tung ra bản vá, Google khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.

(Theo Vietnamnet)

 


Ý kiến bạn đọc


Thiệt hại từ sự cố ngừng máy tính toàn cầu có thể lên tới 1 tỷ USD

(VnMedia) - Công ty an ninh mạng CrowdStrike đứng đằng sau vụ ngừng hoạt động công nghệ toàn cầu gây tê liệt hàng loạt hệ thống vào cuối tuần qua. Nhưng việc tìm ra ai sẽ trả những khoản bồi thường cho những thiệt hại đó có thể mất nhiều thời gian hơn.

Thứ trưởng Bộ Công an: Cấm tuyệt đối nồng độ cồn nhằm giảm thiểu tai nạn xảy ra

(VnMedia) - Sáng 22/7, Văn phòng Chủ tịch nước đã tổ chức họp báo Công bố Lệnh của Chủ tịch nước công bố các luật đã được Quốc hội khóa XV thông qua tại kỳ họp thứ 7, trong đó có Luật Trật tự, an toàn giao thông đường bộ.

8 lưu ý khi mua sim mới và sim số đẹp VinaPhone

(VnMedia) - Dưới đây là 8 điều cần lưu ý để bạn có thể chọn mua SIM một cách thông minh và hợp lý nhất.

Người dân cảnh giác khi tham gia đầu tư vào các dự án tiền ảo

(VnMedia) - Công an thành phố Hà Nội đề nghị người dân cần cảnh giác khi tham gia đầu tư vào các dự án tiền ảo, đặc biệt là các dự án quảng cáo lợi nhuận cao...

Công nghệ 3G sẽ được dừng hoàn toàn vào tháng 9/2028

(VnMedia) - Với xu hướng trên thế giới và thực tế triển khai mạng và sự phát triển dịch vụ, tại Việt Nam cả 2 công nghệ 2G và 3G đều đã được xây dựng kế hoạch dừng. Với 2G thì thực hiện theo 2 giai đoạn 2024 và 2026 còn 3G thì tới năm 2028.