Lỗ hổng Android ảnh hưởng đến loạt máy Pixel, Samsung, Huawei
Lỗ hổng zero-day mới được Google công bố có thể giúp hacker chiếm quyền kiểm soát một số smartphone Android.
Theo Android Authority, lỗ hổng được phát hiện bởi nhóm “săn lỗi” Project Zero. Đội ngũ phân tích của Google xác nhận lỗ hổng đã được sử dụng trong các cuộc tấn công thực tế.
Rất may khi lỗ hổng không thuộc dạng RCE (remote code execution), do đó buộc người dùng phải tương tác thì hacker mới xâm nhập được. Tuy nhiên, do không yêu cầu nhiều tùy biến nên khá nhiều smartphone có nguy cơ bị xâm nhập bởi lỗ hổng này.
Video đang HOT
Đây là danh sách những smartphone bị ảnh hưởng:
- Google Pixel và Pixel 2
- Huawei P20
- Xiaomi Redmi 5A, Redmi Note 5, A1
- Oppo A3
- Moto Z3
- Smartphone LG chạy Android Oreo
- Samsung Galaxy S7, S8, S9
Đội ngũ Google cho rằng lỗ hổng được khai thác bởi NSO Group, một công ty Israel chuyên bán công cụ khai thác, giám sát. Phát ngôn viên NSO từ chối bình luận.
Lỗ hổng đã được vá từ năm 2017, tuy nhiên xuất hiện trở lại trong các bản cập nhật gần đây.
Bản vá hiện đã được phát hành trên Android Common Kernel, các nhà sản xuất cũng được thông báo về lỗ hổng. Người dùng Pixel đời đầu và Pixel 2 sẽ nhận cập nhật vá lỗi trong tháng này. Với những thiết bị khác, tùy vào nhà sản xuất mà thời gian cập nhật có thể khác nhau.
Theo VN Review
Hàng loạt điện thoại Android dính lỗ hổng bảo mật nghiêm trọng
Mới đây, Check Point Research đã phát hiện ra lỗ hổng trong điện thoại của Huawei, LG, Samsung và Sony, cho phép kẻ tấn công sử dụng SMS tùy chỉnh để chặn tất cả lưu lượng email trên các thiết bị mục tiêu.
Theo Engadget, cuộc tấn công sử dụng phiên bản Open Mobile Alliance phổ biến để truy cập email. Các cuộc tấn công yêu cầu những phương thức khác nhau tùy thuộc vào điện thoại và thông tin có sẵn (như số IMSI và yêu cầu mã PIN), nhưng kết quả là như nhau: kẻ xâm nhập lừa người dùng để xâm nhập vào điện thoại của họ thông qua các tin nhắn thay đổi cài đặt mạng.
Vấn đề bắt nguồn một phần từ cách thức cung cấp hoạt động. Mặc dù nó hỗ trợ cung cấp thông qua các phương thức tương đối an toàn như mã PIN, nhưng nó không yêu cầu chúng. Và thường các nhà cung cấp riêng lẻ quyết định cách triển khai định dạng này thay vì những người tạo nền tảng như Google, dẫn đến bảo mật không nhất quán. Chẳng hạn, các thiết bị Samsung bị ảnh hưởng không cần bất kỳ xác thực nào để trở thành nạn nhân.
Sự đa dạng này cũng ảnh hưởng đến mức độ an toàn của thiết bị. Một số nhà cung cấp đã giải quyết vấn đề tốt hơn những người khác. Samsung đã sửa lỗi này thông qua bản cập nhật tháng 5, trong khi LG phát hành bản vá bảo mật vào tháng 7. Tuy nhiên, Huawei cho biết họ sẽ không cung cấp các bản sửa lỗi cho đến khi các smartphone dòng P hay Mate tiếp theo ra mắt, còn Sony "từ chối thừa nhận lỗ hổng" và cho biết họ tuân theo thông số kỹ thuật của Open Mobile Alliance.
Mặc dù các nhà cung cấp nói trên đại diện cho hơn một nửa số điện thoại Android nhưng người dùng có thể tự bảo vệ mình bằng cách từ chối các tin nhắn như mô tả.
Theo FPT Shop
Hàng loạt điện thoại Huawei, LG, Samsung dính lỗ hổng nguy hiểm Tin nhắn văn bản có thể chuyển người dùng đến các trang web độc hại hoặc làm sập điện thoại của họ, và trong một số trường hợp có thể chiếm quyền điều khiển email. Người dùng đối diện với các nguy cơ rò rỉ email từ tin nhắn trên di động Theo Engadget, hãng nghiên cứu bảo mật Check Point đã phát...











Tin đang nóng
Tin mới nhất

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

MacBook Air M1 chỉ còn 21,79 triệu đồng

Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

Apple có thể sản xuất Mac Pro tại Việt Nam

Công bố ngày ra mắt chính thức OnePlus 11

Oppo ra bộ đôi smartphone gập Find N2
Có thể bạn quan tâm

Lần cuối cùng của Quý Bình
Nhạc việt
20:35:12 06/03/2025
Vì sao NSND Tự Long từ chối Hòa Minzy?
Sao việt
20:14:27 06/03/2025
Check từ A tới Á vụ chi ra 3 triệu để được "đi date" với 30 người một đêm khiến hội độc thân tò mò
Netizen
20:12:04 06/03/2025
Hàng dài du khách xếp hàng, hào hứng được ghé thăm cặp gấu trúc song sinh siêu đáng yêu ở Hồng Kông (Trung Quốc)
Lạ vui
20:09:21 06/03/2025
Hot: Nữ diễn viên sống sót qua nhiều lần tự tử bất ngờ kết hôn với bạn thân 17 năm
Sao châu á
19:57:02 06/03/2025
Lý do đi bộ thường xuyên giúp kéo dài tuổi thọ
Sức khỏe
19:52:26 06/03/2025
Qua đêm nay (ngày 6/3/2025), 3 con giáp này sẽ trở thành đại gia, may mắn ngập tràn, tiền vàng vận hết vào người
Trắc nghiệm
19:41:33 06/03/2025
Bộ phim nóng nhất sự nghiệp diễn viên Quý Bình vừa qua đời
Phim việt
18:45:54 06/03/2025
Mỹ thừa nhận xung đột Ukraine là cuộc chiến ủy nhiệm giữa hai cường quốc
Thế giới
18:41:49 06/03/2025
Bữa tối nhất định phải nấu món canh này: Dễ làm mà ngọt ngon, thanh nhiệt lại dưỡng phổi và loại bỏ mỡ thừa
Ẩm thực
17:48:41 06/03/2025