Google cảnh báo Samsung không nên chỉnh sửa nhân kernel Linux của Android nữa, chỉ gây hại thêm mà thôi

Không chỉ không cần thiết, chính những tính năng này còn làm Android trở nên yếu kém hơn về bảo mật.

Theo những nhà nghiên cứu trong dự án Google Project Zero (GPZ), nỗ lực của Samsung nhằm ngăn chặn các cuộc tấn công vào các điện thoại Galaxy bằng cách chỉnh sửa các dòng code trong nhân kernel Linux hóa ra đang làm phát sinh nhiều lỗi bảo mật hơn.

Không chỉ Samsung, theo Jann Horn nhà nghiên cứu bảo mật của GPZ, việc các nhà sản xuất smartphone cũng như nhiều nhà cung cấp khác đang bổ sung các driver tùy chỉnh để phần cứng của họ truy cập trực tiếp vào nhân Linux của Android đang làm suy yếu khả năng bảo mật của nền tảng này.

Google cảnh báo Samsung không nên chỉnh sửa nhân kernel Linux của Android nữa, chỉ gây hại thêm mà thôi - Hình 1

Đây là loại lỗi mà Horn đã phát hiện ra trên nhân Android của Samsung Galaxy A50. Đây cũng là điều nhiều nhà cung cấp smartphone khác thường làm. Họ bổ sung code vào nhân Linux bên dưới trong khi những nhà phát triển nhân của Google lại không review được các dòng code đó.

Ngay cả khi việc chỉnh sửa này nhằm bổ sung khả năng bảo mật cho thiết bị, chúng cũng thường kèm theo lỗi. Một tính năng bảo mật nhân được Samsung dự định triển khai vào tháng 11 năm ngoái đã bị Google phát hiện sẽ gây ra lỗi làm sai lệch bộ nhớ dữ liệu. Sau đó lỗi này đã được Samsung vá lại trong bản cập nhật phát hành vào tháng Hai cho các điện thoại Galaxy.

Video đang HOT

Không chỉ vậy, bản cập nhật vào tháng Hai còn chứa bản vá cho một lỗ hổng nghiêm trọng khác trong “các thiết bị TEEGRIS” – từ để chỉ các thiết bị được cài đặt Trusted Execution Enviroment (TEE: Môi trường Thực thi Đáng tin cậy) – hệ điều hành bảo mật độc quyền của Samsung. Galaxy S10 chính là một trong những thiết bị TEEGRIS này.

Chính vì vậy, bài blog mới đây của Horn tập trung vào việc Android đang bị giảm khả năng bảo mật do ảnh hưởng từ việc các nhà cung cấp thiết bị liên tục thêm các đoạn code vào nhân kernel.

Google cảnh báo Samsung không nên chỉnh sửa nhân kernel Linux của Android nữa, chỉ gây hại thêm mà thôi - Hình 2

Một ví dụ của việc này là các điện thoại Android mới có thể truy cập vào phần cứng thông qua các tiến trình riêng, còn được biết đến với tên Hardware Abstraction Layer (lớp trừu tượng hóa phần cứng) trên Android. Nhưng Horn cho rằng, việc các nhà cung cấp chỉnh sửa phần nhân Linux của Android như vậy sẽ làm giảm khả năng ngăn chặn các cuộc tấn công bề mặt.

Thay vào đó, Horn đề nghị các nhà sản xuất thiết bị sử dụng tính năng truy cập phần cứng trực tiếp đã được hỗ trợ trên Linux, thay vì phải tùy chỉnh code trong nhân Linux.

Đối với Samsung, Horn cho rằng một số tính năng tùy chỉnh mà họ thêm vào là không cần thiết và thậm chí sẽ chẳng ảnh hưởng gì đến thiết bị nếu chúng bị loại bỏ.

Ví dụ, PROCA hay Process Authenticator – một hệ thống bảo mật phụ được Samsung bổ sung vào nhằm hạn chế kẻ tấn công giành quyền đọc và ghi vào nhân kernel của Android. Tuy nhiên Horn cho rằng, Samsung nên hướng nguồn tài nguyên kỹ thuật của mình vào việc ngăn chặn từ đầu việc tiếp cận của kẻ tấn công sẽ hiệu quả hơn.

Theo GenK

Samsung chỉnh sửa mã nguồn kernel Linux của hệ điều hành Android, vô tình tạo lỗ hổng bảo mật

Chúng ta đều biết rằng Samsung đã nhiều lần có những nỗ lực nhằm cải thiện tính bảo mật của các dòng điện thoại thông minh do hãng sản xuất, chẳng hạn như sáng kiến Knox.

Tuy nhiên, trong một số trường hợp, các chỉnh sửa của hãng điện tử Hàn Quốc lại trở nên "lợi bất cập hại".

Mới đây, Google đã chính thức lên tiếng chỉ trích hãng điện thoại thông minh Hàn Quốc vì đã thực hiện các thay đổi không cần thiết đối với mã nguồn nhân kernel Linux của hệ điều hành Android, vô tình tạo ra các lỗ hổng bảo mật cho hệ điều hành di động này.

Samsung chỉnh sửa mã nguồn kernel Linux của hệ điều hành Android, vô tình tạo lỗ hổng bảo mật - Hình 1

Theo nhà nghiên cứu Jann Horn thuộc dự án Project Zero của Google, Samsung đang gây ra nhiều lỗ hổng cho Android thông qua việc bổ sung các trình điều khiển (driver) tuỳ biến nhằm mở ra khả năng truy cập trực tiếp từ phần cứng vào lõi kernel của hệ điều hành di động do Google phát triển. Các thay đổi này được đưa vào phần mềm mà không được các nhà phát triển kernel gốc kiểm tra lại. Horn cũng đã tìm thấy một lỗi tương tự trong lõi kernel Android của điện thoại Galaxy A50 - trình điều khiển tuỳ biến chưa được kiểm tra này đã vô tình tạo ra những lỗ hổng bảo mật có thể gây ra lỗi bộ nhớ của thiết bị.

Lỗ hổng này ảnh hưởng đến hệ thống bảo mật phụ PROCA (Process Authenticator - Trình xác thực tiến trình) của Samsung. Trên trang web của mình, Samsung đánh giá mức độ nghiêm trọng của lỗ hổng này ở mức "trung bình". Từ lỗ hổng đó, hacker có thể tiến hành "thực thi mã độc hại" trên một số dòng smartphone Galaxy chạy hệ điều hành Android 9 và Android 10. Google đã thông báo cho Samsung về các lỗ hổng này từ tháng 11/2019, và công ty công nghệ Hàn Quốc đã phát hành bản vá lỗi vào đầu tháng 2/2020.

Bài đăng blog của Nhóm dự án Project Zero của Google tập trung nhấn mạnh các nỗ lực của nhóm phát triển Android nhằm giảm thiểu các nguy cơ bảo mật khi các nhà sản xuất điện thoại hãng thứ ba bổ sung các đoạn mã sẽ tuỳ biến của riêng họ vào lõi kernel Linux. Google đang tìm cách "khoá" các tiến trình có quyền truy cập vào các trình điều khiển phần cứng của thiết bị, nhưng cách mà các hãng như Samsung trực tiếp thay đổi kernel của Android khiến cho các nỗ lực từ phía Google trở nên vô tác dụng.

Google khuyên các nhà phát triển smartphone nên sử dụng các tính năng truy cập phần cứng thiết bị đã có sẵn của Linux, thay vì thay đổi trực tiếp vào mã nguồn kernel. Chẳng hạn, sáng kiến PROCA của Samsung là nhằm ngăn chặn những kẻ tấn công truy cập vào kernel, ngay cả khi chúng đã chiếm được quyền đọc/ghi vào vị trí này. Tuy nhiên, đáng ra Samsung nên dành thời gian phát triển một lớp bảo mật ngăn chặn kẻ tấn công chiếm được quyền đọc/ghi đó ngay từ đầu thì sẽ đỡ mất thời gian và hiệu quả hơn.

Horn cho biết một số tính năng tuỳ chỉnh mà Samsung và các nhà sản xuất smartphone khác chèn vào lõi kernel Linux của Android là "không cần thiết" và cũng không ảnh hưởng gì đến hoạt động bình thường của máy nếu loại bỏ chúng.

Theo VN Review

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Lenovo ra mắt loạt sản phẩm mới tích hợp AILenovo ra mắt loạt sản phẩm mới tích hợp AI
11:35:37 06/09/2025
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi sốVạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số
12:27:52 06/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025

Tin đang nóng

Diễn viên Việt sở hữu 2 biệt thự, 3 nhà hàng: Hủy hôn vợ sắp cưới, tuổi 41 yêu bạn gái kém 16 tuổiDiễn viên Việt sở hữu 2 biệt thự, 3 nhà hàng: Hủy hôn vợ sắp cưới, tuổi 41 yêu bạn gái kém 16 tuổi
07:54:01 07/09/2025
Công bố số tiền Hoa hậu Thuỳ Tiên đã chủ động nộp khắc phục hậu quả vụ kẹo KeraCông bố số tiền Hoa hậu Thuỳ Tiên đã chủ động nộp khắc phục hậu quả vụ kẹo Kera
06:20:41 07/09/2025
Quang Hùng MasterD tại F1 Grand Prix x Ferrari ở Ý: Visual "tổng tài" sáng bừng, được làm 1 việc ngang với Kendall Jenner!Quang Hùng MasterD tại F1 Grand Prix x Ferrari ở Ý: Visual "tổng tài" sáng bừng, được làm 1 việc ngang với Kendall Jenner!
06:17:19 07/09/2025
Mùa hè ảm đạm của màn ảnh Hoa ngữ: Dàn bom tấn ngã ngựa hàng loạtMùa hè ảm đạm của màn ảnh Hoa ngữ: Dàn bom tấn ngã ngựa hàng loạt
05:59:33 07/09/2025
Travis Kelce lộ diện sau lời cầu hôn triệu đô, bảnh thế này bảo sao Taylor Swift mê mệt!Travis Kelce lộ diện sau lời cầu hôn triệu đô, bảnh thế này bảo sao Taylor Swift mê mệt!
06:12:39 07/09/2025
Đây là "hoàng tử châu Á" đểu giả nhất showbiz: "5 lần 7 lượt" cặp gái trẻ sau lưng vợ, lại còn gây chuyện lớn suýt đi tùĐây là "hoàng tử châu Á" đểu giả nhất showbiz: "5 lần 7 lượt" cặp gái trẻ sau lưng vợ, lại còn gây chuyện lớn suýt đi tù
08:13:15 07/09/2025
Tìm cặp vợ chồng mất tích 55 năm trước, thấy điều bất thường dưới lòng sôngTìm cặp vợ chồng mất tích 55 năm trước, thấy điều bất thường dưới lòng sông
08:52:28 07/09/2025
Bị bố đẻ mắng trong bữa cơm, vợ tôi về trút bực bội lên đầu cả nhà chồngBị bố đẻ mắng trong bữa cơm, vợ tôi về trút bực bội lên đầu cả nhà chồng
07:21:49 07/09/2025

Tin mới nhất

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

07:50:19 05/09/2025
Được cộng đồng gọi với cái tên thân mật Nano Banana, mô hình này là công cụ mạnh mẽ, có khả năng biến đổi văn bản thành hình ảnh và chỉnh sửa hình ảnh hiện có với độ chính xác và tính linh hoạt cao.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.

Có thể bạn quan tâm

Áo tweed trở lại thành xu hướng 'hot'

Áo tweed trở lại thành xu hướng 'hot'

Thời trang

11:54:17 07/09/2025
Áo jacket dáng ngắn chính là món đồ must have của mùa lạnh cuối năm, khi quý cô trổ tài phối đồ cùng chân váy xếp ly, giày bốt cổ thấp, tất dài và một tâm thế sẵn sàng đón nhận những trải nghiệm thời trang mới
Loại cá được ví như "linh dược của đàn ông", phổ biến ở miền Trung và miền Tây, giá có thể vài triệu/con

Loại cá được ví như "linh dược của đàn ông", phổ biến ở miền Trung và miền Tây, giá có thể vài triệu/con

Ẩm thực

11:50:43 07/09/2025
Sau đây là một ví dụ, loại cá chủ yếu xuất hiện ở khu vực miền Trung hoặc miền Tây Việt Nam, được ví như linh dược của đàn ông. Đó là cá chình.
Tin mới nhất về bão số 7: Ít dịch chuyển 3 giờ qua, có thể giật cực đại cấp 13

Tin mới nhất về bão số 7: Ít dịch chuyển 3 giờ qua, có thể giật cực đại cấp 13

Tin nổi bật

11:32:31 07/09/2025
Trong 12 giờ tiếp theo, bão đổi hướng, di chuyển Tây Tây Bắc, khoảng 15-20km/h, suy yếu thành một vùng áp thấp. Đến 19h, vị trí tâm vùng áp thấp trên đất liền tỉnh Quảng Tây (Trung Quốc); cường độ dưới cấp 6.
Điều trùng hợp kì lạ về ba mẹ nữ du kích A80 được trang Thông tin Chính phủ đăng tải

Điều trùng hợp kì lạ về ba mẹ nữ du kích A80 được trang Thông tin Chính phủ đăng tải

Netizen

11:25:06 07/09/2025
Lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng tháng Tám thành công và Quốc khánh 2/9 (nhiệm vụ A80) đã khép lại, để lại rất nhiều kỷ niệm đẹp
Rooney hé lộ chuyện "ngượng chín mặt" khi ăn tối nhà David Beckham

Rooney hé lộ chuyện "ngượng chín mặt" khi ăn tối nhà David Beckham

Sao thể thao

11:18:11 07/09/2025
Nhắc đến David và Victoria Beckham, người ta thường nghĩ ngay đến hình ảnh một cặp đôi siêu sao giàu có, sang chảnh và luôn toát ra thần thái quý tộc trong mọi khoảnh khắc
Tử vi ngày 7/9: 3 con giáp bùng nổ vận may, tiền tài và tình cảm đều thăng hoa

Tử vi ngày 7/9: 3 con giáp bùng nổ vận may, tiền tài và tình cảm đều thăng hoa

Trắc nghiệm

11:17:51 07/09/2025
Ngày 7/9 mở ra những cơ hội rực rỡ cho ba con giáp được trời ban phúc lộc. Với chỉ số may mắn cao nhất trong 12 con giáp, họ không chỉ thuận lợi trong sự nghiệp mà còn viên mãn cả về tiền bạc lẫn tình cảm.
Tóc rụng nhiều khi tắm gội có bất thường?

Tóc rụng nhiều khi tắm gội có bất thường?

Làm đẹp

10:40:02 07/09/2025
Trung bình mỗi người rụng từ 50 đến 150 sợi tóc mỗi ngày, phần lớn số tóc này thường rụng trong lúc gội đầu hoặc chải tóc. Tuy nhiên, không phải trường hợp nào tóc rụng cũng là điều đáng lo ngại.
Huawei Mate XTs trình làng sớm, cạnh tranh trực tiếp với iPhone 17

Huawei Mate XTs trình làng sớm, cạnh tranh trực tiếp với iPhone 17

Đồ 2-tek

10:27:53 07/09/2025
Huawei vừa giới thiệu Mate XTs, mẫu smartphone màn hình gập ba thế hệ thứ 2, chỉ vài ngày trước sự kiện ra mắt iPhone 17. Thiết bị này trang bị chip Kirin 9020 và chạy hệ điều hành HarmonyOS 5.
Nữ MC sinh năm 1995 gây ấn tượng ở cuộc thi hát bolero, được danh ca nhạc vàng nổi tiếng khen ngợi

Nữ MC sinh năm 1995 gây ấn tượng ở cuộc thi hát bolero, được danh ca nhạc vàng nổi tiếng khen ngợi

Tv show

10:21:59 07/09/2025
MC Huỳnh Thơ đã có màn trình diễn bứt phá tại chương trình Tình Bolero 2025, được danh ca Phương Dung khen tiến bộ.
Không còn miễn phí, NSX Anh Trai Vượt Ngàn Chông Gai bán áo mưa giá 145 nghìn đồng/chiếc: Fan mua "cháy hàng"

Không còn miễn phí, NSX Anh Trai Vượt Ngàn Chông Gai bán áo mưa giá 145 nghìn đồng/chiếc: Fan mua "cháy hàng"

Nhạc việt

10:19:40 07/09/2025
Tối 6/9, concert Anh Trai Vượt Ngàn Chông Gai D7 chính thức diễn ra tại The Global City, TP.HCM. Đây cũng là chặng khép lại hành trình vượt chông gai dài hơi của 33 Anh Tài.
Được nhờ đứng tên rồi chiếm đoạt 5 lô đất trị giá 57 tỷ đồng

Được nhờ đứng tên rồi chiếm đoạt 5 lô đất trị giá 57 tỷ đồng

Pháp luật

09:59:22 07/09/2025
Được người quen nhờ đứng tên hộ quyền sử dụng 5 lô đất trị giá hơn 57 tỷ đồng, Võ Nhi- cựu cán bộ công chức Văn phòng UBND TP Đà Nẵng cố tình không bàn giao lại khi người quen qua đời và tìm cách chiếm đoạt làm của riêng.