Hàng loạt điện thoại Samsung đối diện lỗ hổng bảo mật nghiêm trọng

07/04/2022 09:23 Chiều

Hãng bảo mật Kryptowire vừa tiết lộ loạt điện thoại Samsung có thể dễ bị tấn công bởi lỗ hổng (CVE-2022-22292), có khả năng cấp các ứng dụng độc hại cho bên thứ ba và được đánh giá nằm ở mức độ đáng sợ.

Theo PhoneArena, lỗ hổng bảo mật được tìm thấy trên các điện thoại chạy Android 9, 10, 11 và 12, bao gồm cả một số điện thoại hàng đầu như Galaxy S21 Ultra hay S10 Plus, cũng như tầm trung Galaxy A10e.

3246-2228-6996-1649299135.jpg

Galaxy S21 Ultra cũng là nạn nhân của lỗ hổng bảo mật do Kryptowire phát hiện.Ảnh: AFP

Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn và có thể đã cấp quyền và đặc quyền hệ thống cho ứng dụng của bên thứ ba mà không cần đến tác động từ chủ sở hữu. Nguyên nhân chính là do chức năng kiểm soát truy cập không chính xác trên ứng dụng Phone và vấn đề cụ thể đối với các thiết bị Samsung.

Lỗ hổng bảo mật có thể cho phép một ứng dụng không có quyền thực hiện các hành động như cài đặt hoặc gỡ cài đặt ứng dụng tùy ý, khôi phục cài đặt gốc, gọi đến một số điện thoại bao gồm các số đặc quyền như 911 và làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy chỉnh. Thông thường, các ứng dụng đã cài đặt phụ thuộc vào quyền mà người dùng cấp, nhưng trong trường hợp này điều đó không bắt buộc.

Samsung đã được thông báo về lỗ hổng mới vào ngày 27/11/2021 và lỗ hổng bảo mật được công ty Hàn Quốc đánh giá mức độ nghiêm trọng “Cao”. Bản cập nhật bảo mật tháng 2.2022 từ Samsung dành cho các thiết bị ảnh hưởng đi kèm với bản vá lỗ hổng nói trên, vì vậy người dùng được khuyến cáo cài đặt nó.

Trước đó, có thông tin cho rằng một số điện thoại cài đặt sẵn Android 12 như Galaxy S22 đã bị ảnh hưởng bởi một lỗ hổng bảo mật có tên Dirty Pipe. Vẫn chưa rõ liệu bản cập nhật tháng 4 có giải quyết vấn đề này hay không.

Theo Thanh Niên 

Cùng chuyên mục

Google xoá vĩnh viễn nhiều tài khoản Gmail

01/12/2023 04:35 Chiều

Hàng triệu tài khoản Gmail cũ sắp bị Google xoá vĩnh viễn.

Ứng dụng công nghệ để giảm thiểu tai nạn lao động

31/05/2022 11:32 Sáng

Khai thác than khoáng sản là ngành sản xuất nặng nhọc, ấn chứa nhiều nguy cơ rủi ro tai nạn lao động và bệnh nghề nghiệp. Một trong những giải pháp quan trọng để ngành than phát triển bền vững trong thời gian qua, ngành Than đã chú trọng triển khai nhiều giải pháp đồng bộ nhằm bảo đảm an toàn vệ sinh lao động (ATVSLĐ).

ChatGPT sẽ đe dọa những ngành nghề gì?

08/02/2023 11:31 Chiều

Các chuyên gia đưa ra dự báo về 10 công việc có nguy cơ bị thay thế cao nhất bởi những công cụ trí tuệ nhân tạo (AI) như ChatGPT.

ONUS – Nền tảng đầu tư của người Việt: 1,5 triệu người dùng trong 18 tháng, mục tiêu 10 triệu người dùng vào năm 2023

21/12/2021 03:15 Chiều

Hôm qua, ngày 20/12, Finance Yahoo đã đưa tin về nền tảng tài chính mới do người Việt Nam phát triển, chỉ trong vài tháng đã thu hút cộng đồng 1,5 triệu người.

Nổi bật 24H

Đối tác