Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3

Theo dõi VGT trên

Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trọng ẩn chứa trên chiếc smartphone Galaxy S4 và Galaxy Note 3 của Samsung, cho phép hacker có thể xâm nhập để xem trộm email và nhiều dữ liệu riêng tư khác của người dùng.

Một điều khá trớ trêu đó là lỗ hổng bảo mật của Samsung lại nằm trong ứng dụng bảo mật cao cấp Knox, được Samsung trang bị cho nhiều sản phẩm của hãng, trong đó có Galaxy S4 và Galaxy Note 3. Lỗ hổng bảo mật này được Mordechai Guri, một nghiên cứu sinh tiến sĩ của trường Đại học Ben-Gurion (Israel) phát hiện ra.

“Chúng tôi vốn xem Knox là biểu tượng về an toàn trên di động và tôi thực sự ngạc nhiên khi phát hiện một lỗ hổng bảo mật nghiêm trọng như vậy ẩn chứa trên phần mềm này”, Guri cho biết.

Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3 - Hình 1

Bản thân phần mềm bảo mật của Samsung lại ẩn chứa lỗ hổng bảo mật

“Knox đã được áp dụng rộng rãi bởi nhiều tổ chức và cơ quan chính phủ, do vậy lỗ hổng bảo mật nghiêm trọng này cần phải được khắc phục ngay lập tức trước khi nó bị các hacker khai thác”, Guri cho biết thêm. Đồng thời Guri cho biết anh và nhóm nghiên cứu đã lập tức liên hệ với Samsung để cung cấp đầy đủ chi tiết kỹ thuật của lỗi bảo mật với hy vọng hãng công nghệ Hàn Quốc sẽ sớm khắc phục.

Video đang HOT

Theo các nhà nghiên cứu, các tin tặc về lý thuyết có thể lợi dụng lỗ hổng bảo mật để cài đặt lên smartphone được trang bị Knox những ứng dụng độc hại dưới hình hài các ứng dụng “sạch”. Các ứng dụng độc hại này có chức năng chặn thông tin, dữ liệu đến và đi trên smartphone, bao gồm email, dữ liệu trình duyệt, file được gửi đến hoặc đi… từ đó gửi các thông tin này cho hacker từ xa.

Trong trường hợp xấu nhất, hacker có thể điều chỉnh lại dữ liệu và chèn thêm những đoạn mã độc hại trong dữ liệu để tiếp tục tăng cường mức độ phá hoại thiết bị.

Cách thức hoạt động của Knox như thế nào?

Knox là phần mềm và giải pháp bảo mật được Samsung sử dụng như một giải pháp để cạnh tranh với BlackBerry Balance, được giới thiệu lần đầu tiên trên chiếc smartphone Galaxy Note 3 và mới đây nhất xuất hiện trên Galaxy S4. Knox cho phép người dùng chuyển đổi giữa chế độ làm việc và chế độ cá nhân bằng cách nhấn vào biểu tượng trên thiết bị.

Phần mềm bảo mật Knox sẽ tự động tạo ra các “container” để bảo vệ các dữ liệu riêng tư của người dùng bên trong đó, không cho phép các hacker xâm nhập để đánh cắp dữ liệu. Các “container” này chạy trên những mỗi trường khác nhau tách biệt cho dữ liệu và ứng dụng và ngăn chặn bất kỳ ứng dụng chạy bên ngoài các “container” có thể xâm nhập vào dữ liệu bên trong nó.

Tuy nhiên, nghiên cứu của Guri chỉ ra rằng trên Knox có ẩn chứa lỗ hổng bảo mật để cho phép các hacker có thể qua mặt và xâm nhập vào dữ liệu bên trong các container.

Phát ngôn viên của Samsung cho biết đã nhận được báo cáo từ nhóm nghiên cứu bảo mật người Israel và Samsung đang tiến hành điều tra các báo cáo này, nhưng những kết quả ban đầu cho thấy lỗ hổng bảo mật không đến mức nghiêm trọng như các nhà nghiên cứu cho biết.

Trong thông báo được đưa ra, Samsung cho biết người dùng Galaxy S4 và Galaxy Note 3 không nên quá lo lắng về lỗ hổng bảo mật này và khẳng định “kiến trúc cốt lỗi của Knox không thể bị tổn hại hoặc bị xâm nhập bởi các phần mềm độc hại như vậy”.

Trên thực tế khái niệm tuyệt đối trong bảo mật là điều không bao giờ tồn tại và mọi phần mềm, dù là có khả năng bảo mật cao nhất đều ẩn chứa các lỗ hổng bảo mật, do vậy bản thân người dùng nên có những giải pháp để tự bảo vệ cho sự an toàn của chính mình.

Theo VNE

Lỗ hổng "nghiêm trọng" của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc?

Với sự sụp đổ của BlackBerry, các hãng khác đã không chần chừ "vật lộn" để giành lấy thị phần thị trường doanh nghiệp.

Samsung cũng rất muốn trở thành một phần trong thị trường này, nhưng một "lỗ hổng nghiêm trọng" mới được tìm thấy trong phần mềm an ninh Knox có thể sẽ khiến cho hãng gặp đôi chút khó khăn.

Lỗ hổng nghiêm trọng của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc? - Hình 1

Theo Phone Arena, các nhà nghiên cứu an ninh mạng tại Đại học Ben-Gurion của Negev ở Israel đã tìm ra một lỗ hổng bảo mật có thể gây ảnh hưởng nghiêm trọng cho người dùng trong phần mềm Knox của Samsung. Cụ thể, lỗ hổng được công bố sẽ cho phép tin tặc theo dõi email và ghi lại thông tin dữ liệu liên lạc. Các nhà nghiên cứu nói rằng, kịch bản tồi tệ nhất có thể xảy ra đó là các lỗ hổng sẽ cho phép tin tặc "dễ dàng đánh chặn" dữ liệu an toàn, sửa đổi dữ liệu, và thậm chí chèn mã độc có thể đặt một mạng an ninh dưới nguy cơ bị xâm nhập.

Trên thực tế, lỗ hổng đã được tìm thấy trước đó trong tháng này, và Samsung cho biết rằng hãng đã điều tra, nhưng Samsung cũng khẳng định rằng lỗ hổng này không hề nghiêm trọng như báo cáo của các nhà nghiên cứu. Samsung cho biết, các thử nghiệm đã được thực hiện trên một thiết bị chưa được cài đặt một bộ phần mềm client doanh nghiệp đầy đủ.

Tin tức về lỗ hổng này đến đúng vào thời điểm "nhạy cảm" đối với Samsung, trong bối cảnh Bộ Quốc phòng Mỹ đã quyết định mua khoảng 500 chiếc điện thoại thông minh Samsung Galaxy S4 để kiểm tra độ bảo mật. Nếu thiết bị của Samsung được đánh giá là an toàn, Galaxy S4 có thể sẽ được sử dụng trong Lầu Năm Góc.

Theo VnReview

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Loạt ảnh vạch trần sự đối lập khi về già, ở hiện tại, nhìn thấy nên biết sợ!Loạt ảnh vạch trần sự đối lập khi về già, ở hiện tại, nhìn thấy nên biết sợ!
11:31:32 11/01/2025
Bé gái gào thét, đập phá tất cả đồ đạc, cảnh tượng gây kinh hoàng nhưng dân mạng tranh cãi gay gắt chuyện nàyBé gái gào thét, đập phá tất cả đồ đạc, cảnh tượng gây kinh hoàng nhưng dân mạng tranh cãi gay gắt chuyện này
12:13:13 11/01/2025
Cứu nam sinh nhảy cầu Vĩnh Tuy trong đêm lạnhCứu nam sinh nhảy cầu Vĩnh Tuy trong đêm lạnh
13:16:02 11/01/2025
Nguyên nhân Vũ Thu Phương ly hôn chồng doanh nhân sau 13 năm chung sống?Nguyên nhân Vũ Thu Phương ly hôn chồng doanh nhân sau 13 năm chung sống?
11:42:43 11/01/2025
83 lao động Việt Nam bị công ty Nhật nợ lương với số tiền rất lớn83 lao động Việt Nam bị công ty Nhật nợ lương với số tiền rất lớn
10:17:34 11/01/2025
Lời mật ngọt Vũ Thu Phương dành cho chồng đại gia trước khi ly hônLời mật ngọt Vũ Thu Phương dành cho chồng đại gia trước khi ly hôn
12:39:01 11/01/2025
Lê Giang nói thẳng về mối quan hệ của Khả Như - Huỳnh PhươngLê Giang nói thẳng về mối quan hệ của Khả Như - Huỳnh Phương
10:53:32 11/01/2025
Chàng trai bình thường khiến hoa hậu H'Hen Niê rung động yêu 7 năm qua là ai?Chàng trai bình thường khiến hoa hậu H'Hen Niê rung động yêu 7 năm qua là ai?
11:23:16 11/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khen người trên phố, 'ông chú' kiếm 1,6 triệu đồng mỗi ngày

Khen người trên phố, 'ông chú' kiếm 1,6 triệu đồng mỗi ngày

Lạ vui

16:07:54 11/01/2025
NHẬT BẢN - Nổi tiếng với biệt danh Uncle Praise (ông chú khen ngợi), một người đàn ông 43 tuổi đã kiếm sống trên đường phố Tokyo suốt 3 năm qua bằng việc liên tục khen ngợi, tán dương người khác.
Doãn Hải My trúng gió khi đi làm về lúc nửa đêm, Đoàn Văn Hậu có phản ứng khiến vợ đẹp không thể hiểu nổi

Doãn Hải My trúng gió khi đi làm về lúc nửa đêm, Đoàn Văn Hậu có phản ứng khiến vợ đẹp không thể hiểu nổi

Sao thể thao

15:58:22 11/01/2025
Đêm qua 10/1, nàng WAG Doãn Hải My - bà xã hậu vệ Đoàn Văn Hậu rạng rỡ xuất hiện trên livestream mạng xã hội cùng tiền đạo Nguyễn Văn Toàn và nữ ca sĩ Hoà Minzy trong một hợp tác làm việc.
Iran đóng cửa nhiều trường học và văn phòng để tiết kiệm điện

Iran đóng cửa nhiều trường học và văn phòng để tiết kiệm điện

Thế giới

15:32:47 11/01/2025
Mặc dù Iran có trữ lượng dầu khí khổng lồ, song trong những tháng gần đây, quốc gia này đã buộc phải tiết kiệm điện, do thời tiết lạnh đã khiến nhu cầu tăng đột biến.
Con gái riêng của chồng cũ Vũ Thu Phương đăng bài ẩn ý bị bạo hành: Phía nữ siêu mẫu nói gì?

Con gái riêng của chồng cũ Vũ Thu Phương đăng bài ẩn ý bị bạo hành: Phía nữ siêu mẫu nói gì?

Sao việt

15:20:41 11/01/2025
Trên mạng xã hội mới đây lan truyền chóng mặt story được cho là của con gái riêng của chồng cũ Vũ Thu Phương đăng tải ẩn ý về việc bị bạo hành.
Mai Dora hóa nữ thần tiên tỷ, khoe lưng trần nuột nà đẹp mê hồn

Mai Dora hóa nữ thần tiên tỷ, khoe lưng trần nuột nà đẹp mê hồn

Cosplay

14:59:38 11/01/2025
Mai Dora, nữ MC quyến rũ nhất VCS, nổi đình nổi đám trong cộng đồng mạng, mới đây đã khiến dân tình rụng tim khi chia sẻ bộ ảnh mới nhất của mình.
Tết về, làm bánh dừa nướng đơn giản mà thơm ngon, giòn rụm để nhâm nhi hoặc biếu người thân

Tết về, làm bánh dừa nướng đơn giản mà thơm ngon, giòn rụm để nhâm nhi hoặc biếu người thân

Ẩm thực

13:57:07 11/01/2025
Chỉ với vài nguyên liệu cơ bản và một chút thời gian, bạn sẽ có ngay những chiếc bánh dừa nướng vàng giòn, thơm nức, sẵn sàng làm say lòng mọi vị khách ghé thăm.
Thái Bình: Bỏ lại tờ giấy ghi số điện thoại bố mẹ và xe máy trên cầu, nam thanh niên khiến hàng trăm người hoang mang tìm kiếm

Thái Bình: Bỏ lại tờ giấy ghi số điện thoại bố mẹ và xe máy trên cầu, nam thanh niên khiến hàng trăm người hoang mang tìm kiếm

Netizen

13:04:44 11/01/2025
Do bị ngăn cản chuyện yêu đương, nam thanh niên để lại chiếc xe máy và số điện thoại của gia đình rồi bỏ đi, khiến hàng trăm người hoang mang.
Đã tìm thấy thi thể ngư dân sau 10 ngày mất tích trên biển

Đã tìm thấy thi thể ngư dân sau 10 ngày mất tích trên biển

Tin nổi bật

13:00:56 11/01/2025
Đại diện lãnh đạo UBND xã Hải An cho biết, thời gian qua, xã đã phối hợp với các lực lượng chức năng và người dân tìm kiếm; đồng thời thăm hỏi, động viên người nhà nạn nhân.
Nghe ngay 3 màn collab cực hấp dẫn của album WeChoice 2024: tlinh, Pháo, Pháp Kiều quá slay, "viên ngọc thô của Việt rap" gây kinh ngạc

Nghe ngay 3 màn collab cực hấp dẫn của album WeChoice 2024: tlinh, Pháo, Pháp Kiều quá slay, "viên ngọc thô của Việt rap" gây kinh ngạc

Nhạc việt

12:34:43 11/01/2025
Tính đến 20h tối 10/1, WeChoice Awards 2024 đã thả xích lần lượt 3 ca khúc - A Ă Â, Cái Đẹp và Miền Đất Kỳ Diệu.
Tuổi nào khiến collagen giảm gây lão hóa da và cách khắc phục

Tuổi nào khiến collagen giảm gây lão hóa da và cách khắc phục

Làm đẹp

12:25:23 11/01/2025
Mỗi độ tuổi da sẽ phải đối mặt với những vấn đề khác nhau. Quá trình lão hóa da sẽ trở nên nhanh hơn từ tuổi 25 trở đi và các dấu hiệu lão hóa sẽ rõ ràng từ 30 tuổi.