Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại

Google vừa đưa cảnh báo về loạt lỗ hổng tìm thấy trong chip Samsung nằm trong hàng chục mẫu điện thoại, đồng hồ Android và phương tiện giao thông.

Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.

Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại ảnh 1

Hàng loạt smartphone Android có thể bị tấn công do lỗ hổng trên chip Exynos. 

Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.

Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.

Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.

Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.

Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.

Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.

Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.

vietnamnet.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Xây dựng chính quyền số phục vụ Nhân dân

Xây dựng chính quyền số phục vụ Nhân dân

Xây dựng chính quyền số là một trong những mục tiêu quan trọng tỉnh Lào Cai đang hướng tới. Theo đó, Lào Cai tập trung hoàn thiện hệ thống cơ sở dữ liệu dùng chung, đẩy mạnh ứng dụng công nghệ thông tin vào công tác quản lý, điều hành, triển khai thực hiện nhiệm vụ...

Sức mạnh AI

Sức mạnh AI

Trí tuệ nhân tạo (AI) làm thay đổi mạnh mẽ rất nhiều lĩnh vực, từ đời sống gia đình, sản xuất đến giáo dục - đào tạo, chăm sóc sức khỏe và cả quân sự. Khi sự hiện diện của AI ngày càng không có biên giới cũng là lúc sức mạnh của chúng tác động sâu sắc đến nền kinh tế và đời sống toàn cầu.

6 nhóm giải pháp đảm bảo an toàn không gian mạng quốc gia

6 nhóm giải pháp đảm bảo an toàn không gian mạng quốc gia

Hiện nay, nguy cơ mất an toàn thông tin nói chung và vấn nạn lừa đảo trên không gian mạng đang ngày càng phổ biến, phức tạp và gây hậu quả ngày càng lớn. Việc bảo đảm an toàn thông tin, phòng, chống lừa đảo trên không gian mạng không chỉ là trách nhiệm của cơ quan quản lý nhà nước mà còn là trách nhiệm chung của toàn xã hội.

Bảo mật dữ liệu trong dịp nghỉ lễ 30/4 - 1/5

Bảo mật dữ liệu trong dịp nghỉ lễ 30/4 - 1/5

Sau khi xảy ra liên tiếp các vụ tấn công mã hóa dữ liệu, các cơ quan, tổ chức và doanh nghiệp trong nước đã quan tâm đầu tư hơn vào an toàn thông tin. Trong dịp nghỉ lễ 30/4 – 1/5, Bộ Thông tin và Truyền thông (TT&TT) cũng đã ráo riết chỉ đạo công tác này.

Bàn giao công trình số hóa điểm di tích Sở chỉ huy Chiến dịch Điện Biên Phủ

Bàn giao công trình số hóa điểm di tích Sở chỉ huy Chiến dịch Điện Biên Phủ

Trong chuỗi hoạt động của hành trình “Điện Biên Phủ - Khát vọng non sông” kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024); sáng 25/4, Trung ương Đoàn Thanh niên cộng sản Hồ Chí Minh tổ chức Lễ bàn giao, đưa vào sử dụng công trình số hóa điểm di tích Sở Chỉ huy Chiến dịch Điện Biên Phủ tại xã Mường Phăng, thành phố Điện Biên Phủ, tỉnh Điện Biên.

Ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024

Sở Thông tin và Truyền thông và Ban Chỉ đạo chuyển đổi số huyện Văn Bàn: Ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024

Chiều 25/4, tại huyện Văn Bàn, Sở Thông tin và Truyền thông và Ban Chỉ đạo chuyển đổi số huyện Văn Bàn tổ chức hội nghị ký kết hợp tác trong lĩnh vực thông tin và truyền thông, chuyển đổi số năm 2024.

fb yt zl tw