3 mẫu điện thoại Samsung dễ bị tấn công
Mới đây, các nhà nghiên cứu bảo mật đã phát hiện một nhà cung cấp giải pháp giám sát âm thầm khai thác 3 lỗ hổng zero-day trên điện thoại Samsung, khiến người dùng dễ bị tấn công.
Các lỗ hổng được phát hiện bên trong phần mềm tùy chỉnh của Samsung, cho phép kẻ tấn công có được đặc quyền đọc và ghi cao nhất trong kernel.
Nhà nghiên cứu bảo mật Maddie Stone của nhóm Google Project Zero cho biết trong một bài đăng trên blog, chuỗi khai thác nhắm mục tiêu vào điện thoại Samsung sử dụng chip Exynos chạy phiên bản kernel cụ thể.
Điện thoại Samsung được bán với chip Exynos chủ yếu ở khắp châu Âu, Trung Đông và châu Phi.
Video đang HOT
Stone cho biết điện thoại Samsung bị ảnh hưởng vào thời điểm đó bao gồm Galaxy S10, Galaxy A50 và Galaxy A51. Ảnh: Tech Advisor
Trước khi được vá, các lỗ hổng đã bị khai thác bởi một ứng dụng Android độc hại, mà người dùng có thể đã bị lừa cài đặt từ bên ngoài cửa hàng ứng dụng. Ứng dụng độc hại cho phép kẻ tấn công thoát khỏi sandbox (hộp cát) và truy cập vào phần còn lại của hệ điều hành.
Google từ chối nêu tên nhà cung cấp giải pháp giám sát, nhưng cho biết việc khai thác giống như các mô hình lây nhiễm gần đây, nơi các ứng dụng Android bị lạm dụng để phát tán phần mềm gián điệp.
Đầu năm nay, các nhà nghiên cứu bảo mật đã phát hiện ra Hermit, một phần mềm gián điệp được phát triển bởi RCS Lab. Hermit được sử dụng trong các cuộc tấn công có chủ đích của các chính phủ với các nạn nhân thường ở Ý và Kazakhstan.
Hermit dựa vào việc lừa người dùng tải và cài đặt ứng dụng độc hại, chẳng hạn như ứng dụng hỗ trợ nhà cung cấp dịch vụ di động trá hình, từ bên ngoài cửa hàng ứng dụng, nhưng sau đó âm thầm đánh cắp danh bạ, bản ghi âm, ảnh, video và dữ liệu vị trí chi tiết…
Google đã báo cáo 3 lỗ hổng cho Samsung vào cuối năm 2020 và Samsung đã tung ra bản vá cho các điện thoại bị ảnh hưởng vào tháng 3-2021, nhưng không tiết lộ vào thời điểm đó rằng các lỗ hổng đang được khai thác tích cực.
Samsung ấp ủ tích hợp bút S Pen trực tiếp trên dòng Z Fold trong tương lai
Bút S Pen trên Z Fold thì đã không còn quá xa lạ tuy nhiên được tích hợp trực tiếp trong thân máy là điều Samsung chưa từng áp dụng.
Trong buổi gặp gỡ với một số đối tác cung ứng, Samsung đã có ý đề cập rằng "dòng smartphone gập của họ trong tương lai gần sẽ được trang bị bút S Pen trực tiếp trên máy", thay vì vẫn phải sử dụng bút rời như hiện nay.
Việc hỗ trợ bút S Pen nhưng không tích hợp lên sản phẩm làm trải nghiệm sử dụng trên Z Fold trở nên thiếu liền mạch
Cụ thể, Samsung cho biết hãng đang nghiên cứu cách giải "một số bài toán" đế "tăng độ phủ sóng" cho dòng smartphone gập, gồm việc làm sao giúp dòng Galaxy Z Fold trông mỏng, nhẹ và bền bỉ hơn nữa, cũng như biện pháp để giảm thiểu vết hằn trên màn hình hay tăng cường trải nghiệm camera... Trong đó, điều cực kỳ quan trọng là nghiên cứu phương thức để tích hợp trực tiếp bút S Pen ngay trên dòng Z Fold.
Báo cáo của The Elec cho thấy, ban đầu Samsung cũng đã thử "nhét" bút S Pen vào bên trong phân của Galaxy Z Fold4 và làm cụm camera cao cấp hơn. Tuy nhiên cả hai dự định trên đều đã bị hủy bỏ vì "bài toán" về độ dày và khối lượng thiết bị hiện vẫn chưa có lời giải.
Còn các phụ kiện ốp lưng thì lại khá cồng kềnh (Nguồn ảnh: 9to5Google)
Từ trước đến nay, dòng Galaxy Z Fold đã hỗ trợ bút S Pen. Tuy nhiên, việc bút vẫn phải đặt ngoài thân máy đã gây ra cho người dùng khá nhiều vấn đề phiền toái và nếu muốn mang theo, người dùng sẽ phải mua thêm một mẫu flip cover có lỗ đựng bút và thiết kế của phụ kiện này cũng thực sự chưa tối ưu.
Vì lý do này, việc Samsung dự kiến tích hợp bút S Pen trực tiếp lên các thiết bị Z Fold trong tương lai đã sớm nhận được rất nhiều sự ủng hộ từ phía người dùng.
Tính năng Back Tap cuối cùng đã có mặt trên điện thoại Samsung Cuối cùng, Samsung cũng đã cập nhật tính năng Back Tap trên các thiết bị của mình, chậm hơn nhiều năm so với các đối thủ như Apple và Google. Ảnh: Android Authority Apple và Google đều đã cung cấp tính năng Back Tap trên thiết bị của họ từ lâu, cho phép người dùng nhanh chóng chụp ảnh màn hình, mở ứng...