Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại

Google vừa đưa cảnh báo về loạt lỗ hổng tìm thấy trong chip Samsung nằm trong hàng chục mẫu điện thoại, đồng hồ Android và phương tiện giao thông.

Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.

Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại ảnh 1

Hàng loạt smartphone Android có thể bị tấn công do lỗ hổng trên chip Exynos. 

Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.

Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.

Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.

Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.

Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.

Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.

Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.

vietnamnet.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Thúc đẩy chuyển đổi số trong nông nghiệp

Thúc đẩy chuyển đổi số trong nông nghiệp

“Hoàn thiện đầy đủ cơ sở dữ liệu để kết nối với hạ tầng số tạo điều kiện thuận lợi nhất cho nông dân và doanh nghiệp trong quá trình chuyển đổi số” là yêu cầu của Phó thủ tướng Trần Lưu Quang tại hội nghị trực tuyến toàn quốc chuyên đề về “Thúc đẩy số hóa ngành nông nghiệp” diễn ra chiều 14/5 tại Hà Nội.

Nâng cao nhận thức về an toàn thông tin mạng cho người nghèo vùng khó khăn

Nâng cao nhận thức về an toàn thông tin mạng cho người nghèo vùng khó khăn

Ngày 12/5, tại Hà Nội, Trung tâm tư vấn pháp luật cho người nghèo và phát triển cộng đồng (LAC), trực thuộc Hội Luật gia Việt Nam đã tiến hành tổng kết dự án “Nâng cao nhận thức và tư vấn pháp luật về an toàn thông tin mạng và giao dịch điện tử đối với phụ nữ, trẻ em, người nghèo, người dân tộc thiểu số tại huyện Ba Vì, huyện Phúc Thọ, Thành phố Hà Nội”.

100% TTHC được tiếp nhận, giải quyết trên Hệ thống thông tin giải quyết TTHC

100% TTHC được tiếp nhận, giải quyết trên Hệ thống thông tin giải quyết TTHC

Văn phòng Chính phủ ban hành Thông báo số 210/TB-VPCP ngày 10/5/2024 kết luận của Phó Thủ tướng Chính phủ Trần Lưu Quang - Tổ trưởng Tổ công tác cải cách thủ tục hành chính của Thủ tướng Chính phủ tại buổi làm việc với một số bộ, địa phương về công tác cải cách thủ tục hành chính.

Tăng cường quản lý các hoạt động quảng cáo, kinh doanh và sử dụng thiết bị vô tuyến điện

Tăng cường quản lý các hoạt động quảng cáo, kinh doanh và sử dụng thiết bị vô tuyến điện

Thời gian qua, trong quá trình kiểm soát và xử lý can nhiễu, các cơ quan quản lý nhà nước về tần số và thiết bị vô tuyến điện đã phát hiện nhiều trường hợp sử dụng thiết bị phá sóng, kích sóng di động, micro không dây, ... gây nhiễu tới các mạng thông tin vô tuyến điện, các thiết bị vô tuyến điện và thiết bị ứng dụng sóng vô tuyến điện.

Khám phá đất và người xứ Nghệ trên không gian số

Khám phá đất và người xứ Nghệ trên không gian số

Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận  và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.

Quảng bá sân khấu bằng công nghệ

Quảng bá sân khấu bằng công nghệ

Thay vì những cách quảng bá xưa cũ, việc áp dụng công nghệ đang hỗ trợ nhiều đơn vị sân khấu, đặc biệt là các loại hình nghệ thuật truyền thống có nhiều cơ hội tiếp cận với khán giả.

Triển khai thực hiện Chiến lược An toàn, an ninh mạng Quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030

Triển khai thực hiện Chiến lược An toàn, an ninh mạng Quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030

Bộ Thông tin và Truyền thông vừa ban hành Quyết định số 668/QĐ-BTTTT về việc ban hành Kế hoạch hành động triển khai thực hiện Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030.

Điểm sáng Đông Căm

Điểm sáng Đông Căm

Từ những buổi đầu mơ hồ, chưa hình dung rõ những phần việc phải làm, giờ đây, những cán bộ, đảng viên và người dân thôn Đông Căm đang bắt nhịp với nhiệm vụ xây dựng thôn thông minh.

Xây dựng chính quyền số phục vụ Nhân dân

Xây dựng chính quyền số phục vụ Nhân dân

Xây dựng chính quyền số là một trong những mục tiêu quan trọng tỉnh Lào Cai đang hướng tới. Theo đó, Lào Cai tập trung hoàn thiện hệ thống cơ sở dữ liệu dùng chung, đẩy mạnh ứng dụng công nghệ thông tin vào công tác quản lý, điều hành, triển khai thực hiện nhiệm vụ...

fb yt zl tw