Lỗ hổng chưa được vá trong điện thoại Samsung cho phép tin tặc đọc tin nhắn
Các lỗ hổng chưa được vá có thể cung cấp cho tin tặc một lượng quyền kiểm soát đáng kể đối với các thiết bị của Samsung, bao gồm cả đọc tin nhắn.
Được phát hiện bởi Sergey Toshin, người sáng lập công ty bảo mật Oversecured, một trong những lỗi bảo mật chưa được khắc phục này có thể giúp những kẻ tấn công lừa bạn cấp quyền truy cập vào tin nhắn SMS của bạn.
Không dừng lại ở đó, mọi thứ càng nguy hiểm hơn khi hai lỗ hổng khác có thể bị tin tặc khai thác để thao túng các tập tin tùy ý với quyền cao hơn. Điều làm cho những thứ này trở nên đáng sợ hơn là chúng có thể bị khai thác mà không cần bất kỳ sự tương tác nào của người dùng.
Samsung đã biết về những lỗi bảo mật này và công ty có thể mất khoảng 2 tháng để sửa chữa. Hiện tại, cách bảo vệ tốt nhất là đảm bảo điện thoại Samsung đang được cập nhật firmware mới nhất.
Video đang HOT
Toshin cho biết ông đã tìm thấy hơn một chục lỗ hổng trong các thiết bị Samsung kể từ đầu năm, với nhiều lỗ hổng trong số này đã được khắc phục. Một trong những lỗi nằm trong các ứng dụng và thành phần như ứng dụng Secure Folder và phần mềm bảo mật Knox được cài đặt sẵn trên các thiết bị của của Samsung. Tohsin nói với TechCrunch rằng những điều này có thể đã cấp cho những kẻ tấn công quyền truy cập vào dữ liệu người dùng nhạy cảm. Trong số các thiết bị của Samsung, Galaxy S10 được xác minh là đã bị ảnh hưởng.
Một lỗ hổng khác dẫn đến việc xóa tất cả các ứng dụng đã tải xuống trước đó sau khi quyền quản trị thiết bị được cấp cho một ứng dụng mới được cài đặt. Ngoài ra, một lỗ hổng trong ứng dụng Settings có thể cấp quyền truy cập đọc/ghi vào các tập tin có đặc quyền cấp người dùng hệ thống. Một lỗ hổng bảo mật đã được giải quyết vào tháng 2 có thể đã cấp cho tin tặc quyền truy cập vào các tin nhắn SMS/MMS và chi tiết cuộc gọi của người dùng. Toshin cũng cảnh báo Samsung về các vấn đề có thể đã giúp những kẻ xấu lấy nội dung thẻ SD.
Mặc dù Samsung nói rằng lỗ hổng này đã ảnh hưởng đến các thiết bị Galaxy “nhất định” nhưng công ty dường như đang hạ thấp phạm vi của vụ việc. “Không có vấn đề nào được báo cáo trên toàn cầu và người dùng nên yên tâm rằng thông tin nhạy cảm của họ không gặp rủi ro. Chúng tôi đã giải quyết lỗ hổng tiềm ẩn bằng cách phát triển và phát hành các bản vá bảo mật thông qua bản cập nhật phần mềm vào tháng 4 và tháng 5 năm 2021 ngay sau khi chúng tôi xác định được vấn đề này”, công ty Hàn Quốc tuyên bố.
Thiết bị Samsung có thể chạy hệ điều hành mới
Samsung có thể là hãng công nghệ lớn đầu tiên trang bị nền tảng mới của Google cho các sản phẩm trong tương lai.
Nguồn tin từ leaker Ice Universe cho biết có khả năng thiết bị Samsung trong tương lai sẽ sử dụng Fuchsia OS, hệ điều hành mã nguồn mở đang được Google phát triển.
Thông tin về Fuchsia OS đã xuất hiện từ năm 2016. Hệ điều hành này được Google phát triển cho nhiều loại thiết bị như smartphone, tablet, laptop và đồ dùng thông minh. Theo BGR , nền tảng này còn hỗ trợ chạy toàn bộ ứng dụng hiện có trên Android.
Giao diện rò rỉ của Fuchsia OS, hệ điều hành có thể được Samsung trang bị trên các sản phẩm trong tương lai.
Năm 2017 và 2018, giao diện của Fuchsia OS đã bị rò rỉ trên smartphone và laptop. Điểm nổi bật của nền tảng này là khả năng cập nhật phiên bản mới trực tiếp từ Google, không cần dựa vào nhà sản xuất thiết bị.
Vào cuối năm ngoái, Google đã mở mã nguồn của Fuchsia OS. Samsung tham gia đóng góp với đoạn mã liên quan đến "Flash-Friendly File System" (F2FS), hệ thống file được hãng thiết kế cho bộ nhớ flash, tốc độ nhanh hơn hệ thống ext4 mà nhiều thiết bị Android đang sử dụng.
Thời điểm đó, chưa rõ Samsung có kế hoạch gì với Fuchsia OS. Tuy nhiên dựa trên tin đồn mới nhất, công ty Hàn Quốc có khả năng ra mắt thiết bị sử dụng nền tảng này trong tương lai.
Hiện chưa rõ thời điểm Fuchsia OS được công bố rộng rãi. Trước đây, hồ sơ chứng nhận kết nối Bluetooth của thiết bị Google Nest Hub cho thấy sản phẩm sử dụng hệ điều hành Fuchsia phiên bản 1.0.
Do Google chuẩn bị ra mắt Android 12 tại hội nghị I/O 2021 diễn ra từ 18/5, có thể mất vài năm để Fuchsia OS được hoàn thiện và ra mắt rộng rãi. Một số nguồn tin cho rằng Google có thể thay thế Android bằng Fuchsia OS, nhưng hãng công nghệ này vẫn chưa lên tiếng xác nhận.
Lỗ hổng Facebook cho phép tin tặc lấy cắp địa chỉ email người dùng Video được chia sẻ bởi một nhà nghiên cứu với Motherboard cho thấy một lỗ hổng bảo mật xuất hiện trên Facebook cho phép tin tặc lấy địa chỉ email từ người dùng. Ngày càng nhiều lỗ hổng liên quan đến dữ liệu người dùng Facebook rò rỉ được phát hiện Theo Neowin , đoạn video được đăng tải lưu ý công cụ...