Hàng loạt điện thoại Samsung đối diện lỗ hổng bảo mật nghiêm trọng

07/04/2022 09:23 Chiều

Hãng bảo mật Kryptowire vừa tiết lộ loạt điện thoại Samsung có thể dễ bị tấn công bởi lỗ hổng (CVE-2022-22292), có khả năng cấp các ứng dụng độc hại cho bên thứ ba và được đánh giá nằm ở mức độ đáng sợ.

Theo PhoneArena, lỗ hổng bảo mật được tìm thấy trên các điện thoại chạy Android 9, 10, 11 và 12, bao gồm cả một số điện thoại hàng đầu như Galaxy S21 Ultra hay S10 Plus, cũng như tầm trung Galaxy A10e.

3246-2228-6996-1649299135.jpg

Galaxy S21 Ultra cũng là nạn nhân của lỗ hổng bảo mật do Kryptowire phát hiện.Ảnh: AFP

Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn và có thể đã cấp quyền và đặc quyền hệ thống cho ứng dụng của bên thứ ba mà không cần đến tác động từ chủ sở hữu. Nguyên nhân chính là do chức năng kiểm soát truy cập không chính xác trên ứng dụng Phone và vấn đề cụ thể đối với các thiết bị Samsung.

Lỗ hổng bảo mật có thể cho phép một ứng dụng không có quyền thực hiện các hành động như cài đặt hoặc gỡ cài đặt ứng dụng tùy ý, khôi phục cài đặt gốc, gọi đến một số điện thoại bao gồm các số đặc quyền như 911 và làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy chỉnh. Thông thường, các ứng dụng đã cài đặt phụ thuộc vào quyền mà người dùng cấp, nhưng trong trường hợp này điều đó không bắt buộc.

Samsung đã được thông báo về lỗ hổng mới vào ngày 27/11/2021 và lỗ hổng bảo mật được công ty Hàn Quốc đánh giá mức độ nghiêm trọng “Cao”. Bản cập nhật bảo mật tháng 2.2022 từ Samsung dành cho các thiết bị ảnh hưởng đi kèm với bản vá lỗ hổng nói trên, vì vậy người dùng được khuyến cáo cài đặt nó.

Trước đó, có thông tin cho rằng một số điện thoại cài đặt sẵn Android 12 như Galaxy S22 đã bị ảnh hưởng bởi một lỗ hổng bảo mật có tên Dirty Pipe. Vẫn chưa rõ liệu bản cập nhật tháng 4 có giải quyết vấn đề này hay không.

Theo Thanh Niên 

Cùng chuyên mục

iPhone 14 ế ẩm tại Trung Quốc

28/09/2022 04:30 Sáng

Thống kê cho thấy doanh số bán thế hệ iPhone 14 trong 3 ngày đầu tại Trung Quốc thấp hơn 11% so với thế hệ iPhone 13. Nền kinh tế tiêu dùng Trung Quốc đã có một năm trì trệ với ảnh hưởng từ các chính sách kiềm chế Covid-19 nghiêm ngặt, dẫn tới hoạt động kinh tế suy yếu.

Hàng loạt điện thoại Samsung đối diện lỗ hổng bảo mật nghiêm trọng

07/04/2022 09:23 Chiều

Hãng bảo mật Kryptowire vừa tiết lộ loạt điện thoại Samsung có thể dễ bị tấn công bởi lỗ hổng (CVE-2022-22292), có khả năng cấp các ứng dụng độc hại cho bên thứ ba và được đánh giá nằm ở mức độ đáng sợ.

Thẻ ATM từ sẽ không được chấp nhận giao dịch từ ngày 31/12/2021

25/11/2021 09:33 Sáng

Theo thông tư 41/2018/TT-NHNN sau ngày 31/12/2021 thẻ ATM từ sẽ không được chấp nhận tại các điểm giao dịch trên toàn quốc.

ONUS – Nền tảng đầu tư của người Việt: 1,5 triệu người dùng trong 18 tháng, mục tiêu 10 triệu người dùng vào năm 2023

21/12/2021 03:15 Chiều

Hôm qua, ngày 20/12, Finance Yahoo đã đưa tin về nền tảng tài chính mới do người Việt Nam phát triển, chỉ trong vài tháng đã thu hút cộng đồng 1,5 triệu người.

Nổi bật 24H

Đối tác