Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại

Google vừa đưa cảnh báo về loạt lỗ hổng tìm thấy trong chip Samsung nằm trong hàng chục mẫu điện thoại, đồng hồ Android và phương tiện giao thông.

Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.

Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại ảnh 1

Hàng loạt smartphone Android có thể bị tấn công do lỗ hổng trên chip Exynos. 

Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.

Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.

Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.

Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.

Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.

Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.

Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.

vietnamnet.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Người dùng cần kết nối tốc độ cao để trải nghiệm các ứng dụng trí tuệ nhân tạo tạo sinh

Người dùng cần kết nối tốc độ cao để trải nghiệm các ứng dụng trí tuệ nhân tạo tạo sinh

Theo báo cáo mới nhất của ConsumerLab từ Ericsson, các ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) đang trở thành một yếu tố quan trọng thúc đẩy sự quan tâm ngày càng tăng của người dùng smartphone 5G toàn cầu để có kết nối vượt trội, ổn định, tốc độ cao khi trải nghiệm.

Xử lý dứt điểm “điểm nghẽn” trong cải cách hành chính, chuyển đổi số và thực hiện Đề án 06

Xử lý dứt điểm “điểm nghẽn” trong cải cách hành chính, chuyển đổi số và thực hiện Đề án 06

Chiều 14/11, Ban Chỉ đạo cải cách hành chính, Chuyển đổi số và thực hiện Đề án 06 tỉnh tổ chức hội nghị đánh giá kết quả thực hiện công tác cải cách hành chính, chuyển đổi số và thực hiện Đề án 06 quý III/2024, đề ra phương hướng, nhiệm vụ các tháng cuối năm 2024.

Nâng cao năng lực kinh doanh số cho thanh niên: Thúc đẩy phát triển kinh tế số, đồng hành cùng trách

Nâng cao năng lực kinh doanh số cho thanh niên: Thúc đẩy phát triển kinh tế số, đồng hành cùng trách

Chương trình “Thúc đẩy phát triển kinh tế số - Đồng hành cùng trách nhiệm xã hội” với mục tiêu chính nhằm nâng cao năng lực kinh doanh số cho 20 triệu thanh niên Việt Nam vừa được khởi động với sự tham gia của nhiều tổ chức, doanh nghiệp tại Việt Nam được kỳ vọng sẽ tạo ra những cơ hội số hóa mới cho người trẻ để có thể nắm bắt và phát triển hiệu quả.

Để “không ai bị bỏ lại phía sau" trong kỷ nguyên số

Để “không ai bị bỏ lại phía sau" trong kỷ nguyên số

Trong làn sóng phát triển của công nghệ, xã hội đang chứng kiến sự thay đổi chưa từng có về cách thức kết nối, học hỏi và làm việc. Tuy nhiên, trong hành trình dài, có người đã tiến rất nhanh, vẫn có người đang ở bước khởi đầu. Vì lẽ đó, câu hỏi đặt ra: Ai đang bị bỏ lại phía sau khi thế giới tiến vào kỷ nguyên số?

Chuyển đổi số ngành Logistics: Cơ hội và thử thách cho doanh nghiệp Việt

Chuyển đổi số ngành Logistics: Cơ hội và thử thách cho doanh nghiệp Việt

Thương mại điện tử cùng với sự phát triển của công nghệ số đang đem lại không ít cơ hội và thách thức đối với ngành logistics. Cùng với quá trình chuyển đổi số quốc gia và xu hướng của nền kinh tế số, các doanh nghiệp logistics Việt đang đứng trước những ngã rẽ, lựa chọn quan trọng để có thể vươn mình, bứt tốc.

fbytzltw