Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3
Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trọng ẩn chứa trên chiếc smartphone Galaxy S4 và Galaxy Note 3 của Samsung, cho phép hacker có thể xâm nhập để xem trộm email và nhiều dữ liệu riêng tư khác của người dùng.
Một điều khá trớ trêu đó là lỗ hổng bảo mật của Samsung lại nằm trong ứng dụng bảo mật cao cấp Knox, được Samsung trang bị cho nhiều sản phẩm của hãng, trong đó có Galaxy S4 và Galaxy Note 3. Lỗ hổng bảo mật này được Mordechai Guri, một nghiên cứu sinh tiến sĩ của trường Đại học Ben-Gurion (Israel) phát hiện ra.
“Chúng tôi vốn xem Knox là biểu tượng về an toàn trên di động và tôi thực sự ngạc nhiên khi phát hiện một lỗ hổng bảo mật nghiêm trọng như vậy ẩn chứa trên phần mềm này”, Guri cho biết.
Bản thân phần mềm bảo mật của Samsung lại ẩn chứa lỗ hổng bảo mật
“Knox đã được áp dụng rộng rãi bởi nhiều tổ chức và cơ quan chính phủ, do vậy lỗ hổng bảo mật nghiêm trọng này cần phải được khắc phục ngay lập tức trước khi nó bị các hacker khai thác”, Guri cho biết thêm. Đồng thời Guri cho biết anh và nhóm nghiên cứu đã lập tức liên hệ với Samsung để cung cấp đầy đủ chi tiết kỹ thuật của lỗi bảo mật với hy vọng hãng công nghệ Hàn Quốc sẽ sớm khắc phục.
Video đang HOT
Theo các nhà nghiên cứu, các tin tặc về lý thuyết có thể lợi dụng lỗ hổng bảo mật để cài đặt lên smartphone được trang bị Knox những ứng dụng độc hại dưới hình hài các ứng dụng “sạch”. Các ứng dụng độc hại này có chức năng chặn thông tin, dữ liệu đến và đi trên smartphone, bao gồm email, dữ liệu trình duyệt, file được gửi đến hoặc đi… từ đó gửi các thông tin này cho hacker từ xa.
Trong trường hợp xấu nhất, hacker có thể điều chỉnh lại dữ liệu và chèn thêm những đoạn mã độc hại trong dữ liệu để tiếp tục tăng cường mức độ phá hoại thiết bị.
Cách thức hoạt động của Knox như thế nào?
Knox là phần mềm và giải pháp bảo mật được Samsung sử dụng như một giải pháp để cạnh tranh với BlackBerry Balance, được giới thiệu lần đầu tiên trên chiếc smartphone Galaxy Note 3 và mới đây nhất xuất hiện trên Galaxy S4. Knox cho phép người dùng chuyển đổi giữa chế độ làm việc và chế độ cá nhân bằng cách nhấn vào biểu tượng trên thiết bị.
Phần mềm bảo mật Knox sẽ tự động tạo ra các “container” để bảo vệ các dữ liệu riêng tư của người dùng bên trong đó, không cho phép các hacker xâm nhập để đánh cắp dữ liệu. Các “container” này chạy trên những mỗi trường khác nhau tách biệt cho dữ liệu và ứng dụng và ngăn chặn bất kỳ ứng dụng chạy bên ngoài các “container” có thể xâm nhập vào dữ liệu bên trong nó.
Tuy nhiên, nghiên cứu của Guri chỉ ra rằng trên Knox có ẩn chứa lỗ hổng bảo mật để cho phép các hacker có thể qua mặt và xâm nhập vào dữ liệu bên trong các container.
Phát ngôn viên của Samsung cho biết đã nhận được báo cáo từ nhóm nghiên cứu bảo mật người Israel và Samsung đang tiến hành điều tra các báo cáo này, nhưng những kết quả ban đầu cho thấy lỗ hổng bảo mật không đến mức nghiêm trọng như các nhà nghiên cứu cho biết.
Trong thông báo được đưa ra, Samsung cho biết người dùng Galaxy S4 và Galaxy Note 3 không nên quá lo lắng về lỗ hổng bảo mật này và khẳng định “kiến trúc cốt lỗi của Knox không thể bị tổn hại hoặc bị xâm nhập bởi các phần mềm độc hại như vậy”.
Trên thực tế khái niệm tuyệt đối trong bảo mật là điều không bao giờ tồn tại và mọi phần mềm, dù là có khả năng bảo mật cao nhất đều ẩn chứa các lỗ hổng bảo mật, do vậy bản thân người dùng nên có những giải pháp để tự bảo vệ cho sự an toàn của chính mình.
Theo VNE
Lỗ hổng "nghiêm trọng" của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc?
Với sự sụp đổ của BlackBerry, các hãng khác đã không chần chừ "vật lộn" để giành lấy thị phần thị trường doanh nghiệp.
Samsung cũng rất muốn trở thành một phần trong thị trường này, nhưng một "lỗ hổng nghiêm trọng" mới được tìm thấy trong phần mềm an ninh Knox có thể sẽ khiến cho hãng gặp đôi chút khó khăn.
Theo Phone Arena, các nhà nghiên cứu an ninh mạng tại Đại học Ben-Gurion của Negev ở Israel đã tìm ra một lỗ hổng bảo mật có thể gây ảnh hưởng nghiêm trọng cho người dùng trong phần mềm Knox của Samsung. Cụ thể, lỗ hổng được công bố sẽ cho phép tin tặc theo dõi email và ghi lại thông tin dữ liệu liên lạc. Các nhà nghiên cứu nói rằng, kịch bản tồi tệ nhất có thể xảy ra đó là các lỗ hổng sẽ cho phép tin tặc "dễ dàng đánh chặn" dữ liệu an toàn, sửa đổi dữ liệu, và thậm chí chèn mã độc có thể đặt một mạng an ninh dưới nguy cơ bị xâm nhập.
Trên thực tế, lỗ hổng đã được tìm thấy trước đó trong tháng này, và Samsung cho biết rằng hãng đã điều tra, nhưng Samsung cũng khẳng định rằng lỗ hổng này không hề nghiêm trọng như báo cáo của các nhà nghiên cứu. Samsung cho biết, các thử nghiệm đã được thực hiện trên một thiết bị chưa được cài đặt một bộ phần mềm client doanh nghiệp đầy đủ.
Tin tức về lỗ hổng này đến đúng vào thời điểm "nhạy cảm" đối với Samsung, trong bối cảnh Bộ Quốc phòng Mỹ đã quyết định mua khoảng 500 chiếc điện thoại thông minh Samsung Galaxy S4 để kiểm tra độ bảo mật. Nếu thiết bị của Samsung được đánh giá là an toàn, Galaxy S4 có thể sẽ được sử dụng trong Lầu Năm Góc.
Theo VnReview
Galaxy S4 bị nghi có lỗ hổng an ninh Những chiếc Galaxy S4 được cài nền tảng an ninh Knox có một lỗ hổng mà giới hacker có thể dễ dàng xâm nhập... Galaxy S4 hiện là một trong những mẫu điện thoại thông minh phổ biến nhất thế giới - Ảnh: WSJ/Getty. Nền tảng an ninh dùng cho chiếc điện thoại bán chạy Galaxy S4 của hãng Samsung không chắc chắn...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Rùng mình trước vai diễn vận vào đời Quý Bình, ánh mắt thất thần khi biết mình bị ung thư khiến ai cũng xót xa
Sao việt
23:46:28 06/03/2025
Mỹ nhân đang viral khắp Trung Quốc vì cảnh khóc đẹp đến phong thần
Phim châu á
23:38:20 06/03/2025
Phim Việt mới chiếu đã lập kỷ lục chưa từng có, nam chính là cái tên ai nghe cũng sởn da gà
Phim việt
23:18:14 06/03/2025
Gây sốt với 'Bắc Bling', Hoà Minzy sẽ soán ngôi Hoàng Thuỳ Linh?
Nhạc việt
23:00:40 06/03/2025
Nam diễn viên giảm 14kg, uống nước mắm khi quay 'Quỷ nhập tràng' là ai?
Hậu trường phim
22:57:55 06/03/2025
Đình Văn ngồi ghế nóng 'Đánh thức đam mê'
Tv show
22:30:15 06/03/2025
'Chúc Anh Đài' Lương Tiểu Băng khoe hôn nhân hạnh phúc suốt 25 năm
Sao châu á
22:27:38 06/03/2025
Sang phú vượng tài, 3 con giáp vào nửa cuối tháng 3 dương không làm đại gia cũng thành tỷ phú, kinh doanh phát đạt, của nả phủ phê, tiền chất thành núi
Trắc nghiệm
21:59:42 06/03/2025
Giận bố 2 năm mới trở về thăm khi ông bị bệnh nặng, tôi bật khóc khi phát hiện một thứ nằm trên bậu cửa sổ
Góc tâm tình
21:36:40 06/03/2025
4 bài thuốc trị mất ngủ hiệu quả
Sức khỏe
21:22:56 06/03/2025