Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3

Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trọng ẩn chứa trên chiếc smartphone Galaxy S4 và Galaxy Note 3 của Samsung, cho phép hacker có thể xâm nhập để xem trộm email và nhiều dữ liệu riêng tư khác của người dùng.

Một điều khá trớ trêu đó là lỗ hổng bảo mật của Samsung lại nằm trong ứng dụng bảo mật cao cấp Knox , được Samsung trang bị cho nhiều sản phẩm của hãng, trong đó có Galaxy S4 và Galaxy Note 3. Lỗ hổng bảo mật này được Mordechai Guri, một nghiên cứu sinh tiến sĩ của trường Đại học Ben-Gurion (Israel) phát hiện ra.

“Chúng tôi vốn xem Knox là biểu tượng về an toàn trên di động và tôi thực sự ngạc nhiên khi phát hiện một lỗ hổng bảo mật nghiêm trọng như vậy ẩn chứa trên phần mềm này”, Guri cho biết.

Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3 - Hình 1

Bản thân phần mềm bảo mật của Samsung lại ẩn chứa lỗ hổng bảo mật

“Knox đã được áp dụng rộng rãi bởi nhiều tổ chức và cơ quan chính phủ, do vậy lỗ hổng bảo mật nghiêm trọng này cần phải được khắc phục ngay lập tức trước khi nó bị các hacker khai thác”, Guri cho biết thêm. Đồng thời Guri cho biết anh và nhóm nghiên cứu đã lập tức liên hệ với Samsung để cung cấp đầy đủ chi tiết kỹ thuật của lỗi bảo mật với hy vọng hãng công nghệ Hàn Quốc sẽ sớm khắc phục.

Video đang HOT

Theo các nhà nghiên cứu, các tin tặc về lý thuyết có thể lợi dụng lỗ hổng bảo mật để cài đặt lên smartphone được trang bị Knox những ứng dụng độc hại dưới hình hài các ứng dụng “sạch”. Các ứng dụng độc hại này có chức năng chặn thông tin, dữ liệu đến và đi trên smartphone, bao gồm email, dữ liệu trình duyệt, file được gửi đến hoặc đi… từ đó gửi các thông tin này cho hacker từ xa.

Trong trường hợp xấu nhất, hacker có thể điều chỉnh lại dữ liệu và chèn thêm những đoạn mã độc hại trong dữ liệu để tiếp tục tăng cường mức độ phá hoại thiết bị.

Cách thức hoạt động của Knox như thế nào?

Knox là phần mềm và giải pháp bảo mật được Samsung sử dụng như một giải pháp để cạnh tranh với BlackBerry Balance, được giới thiệu lần đầu tiên trên chiếc smartphone Galaxy Note 3 và mới đây nhất xuất hiện trên Galaxy S4. Knox cho phép người dùng chuyển đổi giữa chế độ làm việc và chế độ cá nhân bằng cách nhấn vào biểu tượng trên thiết bị.

Phần mềm bảo mật Knox sẽ tự động tạo ra các “container” để bảo vệ các dữ liệu riêng tư của người dùng bên trong đó, không cho phép các hacker xâm nhập để đánh cắp dữ liệu. Các “container” này chạy trên những mỗi trường khác nhau tách biệt cho dữ liệu và ứng dụng và ngăn chặn bất kỳ ứng dụng chạy bên ngoài các “container” có thể xâm nhập vào dữ liệu bên trong nó.

Tuy nhiên, nghiên cứu của Guri chỉ ra rằng trên Knox có ẩn chứa lỗ hổng bảo mật để cho phép các hacker có thể qua mặt và xâm nhập vào dữ liệu bên trong các container.

Phát ngôn viên của Samsung cho biết đã nhận được báo cáo từ nhóm nghiên cứu bảo mật người Israel và Samsung đang tiến hành điều tra các báo cáo này, nhưng những kết quả ban đầu cho thấy lỗ hổng bảo mật không đến mức nghiêm trọng như các nhà nghiên cứu cho biết.

Trong thông báo được đưa ra, Samsung cho biết người dùng Galaxy S4 và Galaxy Note 3 không nên quá lo lắng về lỗ hổng bảo mật này và khẳng định “kiến trúc cốt lỗi của Knox không thể bị tổn hại hoặc bị xâm nhập bởi các phần mềm độc hại như vậy”.

Trên thực tế khái niệm tuyệt đối trong bảo mật là điều không bao giờ tồn tại và mọi phần mềm, dù là có khả năng bảo mật cao nhất đều ẩn chứa các lỗ hổng bảo mật, do vậy bản thân người dùng nên có những giải pháp để tự bảo vệ cho sự an toàn của chính mình.

Theo VNE

Lỗ hổng "nghiêm trọng" của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc?

Với sự sụp đổ của BlackBerry, các hãng khác đã không chần chừ "vật lộn" để giành lấy thị phần thị trường doanh nghiệp.

Samsung cũng rất muốn trở thành một phần trong thị trường này, nhưng một "lỗ hổng nghiêm trọng" mới được tìm thấy trong phần mềm an ninh Knox có thể sẽ khiến cho hãng gặp đôi chút khó khăn.

Lỗ hổng nghiêm trọng của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc? - Hình 1

Theo Phone Arena, các nhà nghiên cứu an ninh mạng tại Đại học Ben-Gurion của Negev ở Israel đã tìm ra một lỗ hổng bảo mật có thể gây ảnh hưởng nghiêm trọng cho người dùng trong phần mềm Knox của Samsung. Cụ thể, lỗ hổng được công bố sẽ cho phép tin tặc theo dõi email và ghi lại thông tin dữ liệu liên lạc. Các nhà nghiên cứu nói rằng, kịch bản tồi tệ nhất có thể xảy ra đó là các lỗ hổng sẽ cho phép tin tặc "dễ dàng đánh chặn" dữ liệu an toàn, sửa đổi dữ liệu, và thậm chí chèn mã độc có thể đặt một mạng an ninh dưới nguy cơ bị xâm nhập.

Trên thực tế, lỗ hổng đã được tìm thấy trước đó trong tháng này, và Samsung cho biết rằng hãng đã điều tra, nhưng Samsung cũng khẳng định rằng lỗ hổng này không hề nghiêm trọng như báo cáo của các nhà nghiên cứu. Samsung cho biết, các thử nghiệm đã được thực hiện trên một thiết bị chưa được cài đặt một bộ phần mềm client doanh nghiệp đầy đủ.

Tin tức về lỗ hổng này đến đúng vào thời điểm "nhạy cảm" đối với Samsung, trong bối cảnh Bộ Quốc phòng Mỹ đã quyết định mua khoảng 500 chiếc điện thoại thông minh Samsung Galaxy S4 để kiểm tra độ bảo mật. Nếu thiết bị của Samsung được đánh giá là an toàn, Galaxy S4 có thể sẽ được sử dụng trong Lầu Năm Góc.

Theo VnReview

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

AI Google ngày càng hữu dụng ở Việt NamAI Google ngày càng hữu dụng ở Việt Nam
17:03:00 30/08/2025
Hãy thay đổi mật khẩu Gmail của bạn ngay lập tứcHãy thay đổi mật khẩu Gmail của bạn ngay lập tức
08:58:00 29/08/2025
Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9
15:19:08 29/08/2025
Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11
15:23:42 29/08/2025
8 điện thoại Xiaomi vừa đón tin vui với Android 168 điện thoại Xiaomi vừa đón tin vui với Android 16
09:47:10 30/08/2025
Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?
09:46:11 29/08/2025
Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanhỨng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh
15:21:49 29/08/2025
Trí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuấtTrí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuất
09:40:34 30/08/2025

Tin đang nóng

Chàng trai có ca khúc được chọn cho Đại lễ 2/9: "Con tướng" mạnh của Anh Trai mùa 2, chạm tay là có hitChàng trai có ca khúc được chọn cho Đại lễ 2/9: "Con tướng" mạnh của Anh Trai mùa 2, chạm tay là có hit
20:34:41 30/08/2025
Sự thật clip cựu chiến binh 90 tuổi bị ngăn cản xem diễu binh trên phố Nguyễn Thái HọcSự thật clip cựu chiến binh 90 tuổi bị ngăn cản xem diễu binh trên phố Nguyễn Thái Học
18:37:10 30/08/2025
Để hai con nhỏ ở nhà tự chơi, bố mẹ ở Ninh Bình nhận tin dữĐể hai con nhỏ ở nhà tự chơi, bố mẹ ở Ninh Bình nhận tin dữ
17:10:39 30/08/2025
Loài cá "bất tử" độc đáo bậc nhất thế giới, có khả năng tự tái tạo toàn bộ cơ thểLoài cá "bất tử" độc đáo bậc nhất thế giới, có khả năng tự tái tạo toàn bộ cơ thể
16:13:20 30/08/2025
Clip HOT: Hoàng Thuỳ Linh bật chế độ "nóc nhà", Đen Vâu răm rắp nghe lời!Clip HOT: Hoàng Thuỳ Linh bật chế độ "nóc nhà", Đen Vâu răm rắp nghe lời!
17:19:52 30/08/2025
Hai ngôi sao nữ nhiều lần đeo nhẫn cưới nhất HollywoodHai ngôi sao nữ nhiều lần đeo nhẫn cưới nhất Hollywood
15:42:47 30/08/2025
Đúng ngày mai, Chủ Nhật 31/8/2025, 3 con giáp trúng số độc đắc, vượt qua qua đại hạn, vươn mình nhận lộc giàu sang, vận trình gặp dữ hóa lành.Đúng ngày mai, Chủ Nhật 31/8/2025, 3 con giáp trúng số độc đắc, vượt qua qua đại hạn, vươn mình nhận lộc giàu sang, vận trình gặp dữ hóa lành.
20:49:46 30/08/2025
Trúng số độc đắc đúng ngày 31/8/2025, Thần Tài chiếu mệnh, quý nhân che chở, 3 con giáp đổi vận giàu sang, sự nghiệp thăng tiến, càng già càng vương giảTrúng số độc đắc đúng ngày 31/8/2025, Thần Tài chiếu mệnh, quý nhân che chở, 3 con giáp đổi vận giàu sang, sự nghiệp thăng tiến, càng già càng vương giả
20:39:12 30/08/2025

Tin mới nhất

Dàn robot hình người đang gây sốt tại Triển lãm thành tựu 80 năm

Dàn robot hình người đang gây sốt tại Triển lãm thành tựu 80 năm

16:57:59 30/08/2025
Điểm đáng chú ý là những chú robot không chỉ hiện diện ở các gian hàng công nghệ mà còn xuất hiện tại nhiều gian trưng bày của các bộ, ngành, địa phương cũng như doanh nghiệp khác, tạo nên dấu ấn hiện đại và sinh động cho triển lãm.
Google ngày càng 'Apple hóa' hệ điều hành Android

Google ngày càng 'Apple hóa' hệ điều hành Android

10:12:19 30/08/2025
Việc lấy bảo mật làm cái cớ để xây dựng một hệ sinh thái đóng chính là chiến lược mà Apple đã sử dụng trong nhiều năm. Và giờ đây, Google dường như đang đi theo vết xe đổ đó.
AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

12:53:59 28/08/2025
Trong khi lời truyền miệng và các gợi ý từ người thân vẫn luôn là cách truyền thống để tìm kiếm địa điểm du lịch, thì một số khảo sát đã chỉ ra một đối thủ mới mạnh mẽ hơn: các nền tảng mạng xã hội và video trực tuyến.
Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

12:34:37 28/08/2025
Vibe hacking là thuật ngữ mới nổi, dùng để chỉ việc tội phạm mạng lạm dụng công cụ AI để thực hiện các cuộc tấn công mà không cần quá nhiều kiến thức chuyên sâu về kỹ thuật.
Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

12:32:25 28/08/2025
Mất iPhone có thể khiến bạn lo lắng, nhưng đừng hoảng. Với các cách cơ bản và tiện lợi như dùng Find My, iCloud hoặc thiết bị Apple khác, bạn hoàn toàn có thể định vị và tìm lại iPhone nhanh chóng, chính xác.
Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

11:30:19 28/08/2025
Google Dịch lập cú đúp phiên dịch viên AI thời gian thực, vừa là thầy dạy ngoại ngữ cá nhân.
Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

10:02:16 28/08/2025
Cách dùng các ứng dụng này cũng rất dễ, tương tự như những ứng dụng bàn phím đã đề cập. Bạn chỉ cần tải ứng dụng về, chọn và tải lên bức ảnh muốn biến thành icon. Tiếp đó, thực hiện vài thao tác cắt, chỉnh sửa theo ý muốn.
Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

20:34:47 27/08/2025
Google vừa công bố báo cáo kỹ thuật đầu tiên, vén màn bức màn bí mật về mức tiêu thụ năng lượng và tài nguyên của Gemini, mô hình trí tuệ nhân tạo (AI) mạnh mẽ nhất của hãng.
Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

13:50:52 27/08/2025
Công nghệ sạc nhanh cho điện thoại từ lâu mang tiếng là kẻ thù thầm lặng của pin, nhưng thực tế phức tạp hơn và một số thói quen sử dụng của người dùng mới là nguyên nhân gây ra nhiều thiệt hại. Tại sao sạc nhanh không phải thủ phạm chí...
YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

13:40:55 27/08/2025
TheoAndroid Authority, nếu gần đây khi lướt YouTube Shorts và thấy các video có vẻ nhòe nhoẹt, mịn màng một cách kỳ lạ như thể đang bật một bộ lọc làm đẹp, bạn không hề đơn độc.
Gemini thêm sức mạnh nhờ loạt tính năng mới

Gemini thêm sức mạnh nhờ loạt tính năng mới

13:34:21 27/08/2025
Mặc dù tính năng này mang lại nhiều tiện ích, tuy nhiên chúng vẫn tồn tại một số hạn chế làm ảnh hưởng đến trải nghiệm người dùng Gemini, như sự không nhất quán trong diện mạo của chủ thể giữa các bức ảnh.
NVIDIA ra mắt 'bộ não mới' cho robot

NVIDIA ra mắt 'bộ não mới' cho robot

13:16:36 27/08/2025
Hiện tại nhiều công ty như Agility Robotics, Amazon, Meta và Boston Dynamics đang sử dụng dòng chip Jetson, trong khi NVIDIA cũng đầu tư vào các startup như Field AI.

Có thể bạn quan tâm

Malaysia sẽ dẹp nạn tài xế taxi chèo kéo, 'chặt chém' khách bằng cách nào?

Malaysia sẽ dẹp nạn tài xế taxi chèo kéo, 'chặt chém' khách bằng cách nào?

Thế giới

21:36:37 30/08/2025
Bộ trưởng Giao thông vận tải Malaysia Anthony Loke mới đây cảnh báo rằng vấn nạn tài xế taxi chèo kéo khách là hành vi phản bội lợi ích quốc gia.
Giả thuyết mới về nguồn gốc sự sống trên trái đất

Giả thuyết mới về nguồn gốc sự sống trên trái đất

Lạ vui

21:27:50 30/08/2025
Trái đất thuở sơ khai có lẽ không sở hữu những yếu tố cho phép cấu thành sự sống, cho đến khi một hành tinh cỡ sao Hỏa đâm vào địa cầu, theo kết quả 2 cuộc nghiên cứu mới.
3 con giáp tiền về trĩu túi, phúc cao hơn núi, lộc nhiều hơn sông, giàu sang no đủ sau ngày 30/8/2025

3 con giáp tiền về trĩu túi, phúc cao hơn núi, lộc nhiều hơn sông, giàu sang no đủ sau ngày 30/8/2025

Trắc nghiệm

21:19:31 30/08/2025
top 3 con giáp tiền về trĩu túi, phúc cao hơn núi, lộc nhiều hơn sông, sự nghiệp thành công, giàu sang no đủ sau ngày 30/8/2025
Công an Hà Nội phát hiện, thu giữ 105 thiết bị bay trái phép

Công an Hà Nội phát hiện, thu giữ 105 thiết bị bay trái phép

Pháp luật

21:16:12 30/08/2025
Phan Hạnh Thương đã nhận tổng cộng 135 triệu đồng và hứa hẹn sẽ chuyển 68 giấy mời. Tuy nhiên, sau khi nhận tiền, Thương đã sử dụng vào việc trả nợ, chi tiêu cá nhân và không có bất kỳ giấy mời nào trả cho khách.
Khoảnh khắc ấn tượng của Bảo Thanh trong buổi tổng duyệt lễ diễu binh, diễu hành

Khoảnh khắc ấn tượng của Bảo Thanh trong buổi tổng duyệt lễ diễu binh, diễu hành

Sao việt

21:12:08 30/08/2025
Bảo Thanh chia sẻ khoảnh khắc chụp ảnh cùng các cựu chiến binh; dàn nghệ sĩ như Tăng Duy Tân, Quốc Thiên... có mặt từ sớm để tham gia buổi tổng duyệt
Đinh Thuý Hà xin lỗi sau tranh cãi về diễn xuất ở phim "Mưa đỏ"

Đinh Thuý Hà xin lỗi sau tranh cãi về diễn xuất ở phim "Mưa đỏ"

Hậu trường phim

20:58:34 30/08/2025
Trong phim Mưa đỏ, diễn viên Đinh Thúy Hà hóa thân vào nhân vật lấy cảm hứng từ Madame Bình. Trước những nhận xét trái chiều về vai diễn, chị đã lên tiếng.
Đôi nam nữ lao xuống kênh sau trận cãi vã giữa đêm

Đôi nam nữ lao xuống kênh sau trận cãi vã giữa đêm

Tin nổi bật

20:45:45 30/08/2025
Sau cự cãi dữ dội trên cầu, đôi nam nữ lao xuống kênh ở Tây Ninh mất tích. Đến sáng nay, người dân phát hiện thi thể cô gái 27 tuổi, riêng thanh niên vẫn chưa được tìm thấy.
Minh tinh "Cô nàng ngổ ngáo" lên tiếng về cáo buộc bắt nạt học đường

Minh tinh "Cô nàng ngổ ngáo" lên tiếng về cáo buộc bắt nạt học đường

Sao châu á

20:25:51 30/08/2025
Nữ diễn viên Go Min Si, tham gia nhiều phim: Cô nàng ngổ ngáo, Thế giới ma quái, Cảnh báo tình yêu..., lên tiếng về cáo buộc cô bắt nạt bạn học.
Tin vui từ Đoàn Văn Hậu

Tin vui từ Đoàn Văn Hậu

Sao thể thao

19:40:01 30/08/2025
Sau quãng thời gian dài tưởng chừng phải rời xa sân cỏ vô thời hạn, hậu vệ Đoàn Văn Hậu vừa mang đến tin vui cho người hâm mộ khi CLB Công an Hà Nội chính thức xác nhận anh đang trên đà hồi phục và sẽ sớm tái xuất
Thêm một concert quốc gia phát vé miễn phí diễn ra tại Hoàng thành Thăng Long

Thêm một concert quốc gia phát vé miễn phí diễn ra tại Hoàng thành Thăng Long

Nhạc việt

19:29:34 30/08/2025
Sau những chương trình chính luận - nghệ thuật quy mô lớn, Hoàng thành Thăng Long tiếp tục trở thành điểm hẹn của công chúng với Rock Concert - Trái tim Việt Nam.
Hình ảnh người cựu binh chiến dịch Điện Biên 99 tuổi tại lễ tổng duyệt A80 được chia sẻ nhiều nhất trên MXH lúc này

Hình ảnh người cựu binh chiến dịch Điện Biên 99 tuổi tại lễ tổng duyệt A80 được chia sẻ nhiều nhất trên MXH lúc này

Netizen

18:57:33 30/08/2025
Sáng 30/8, tại Quảng trường Ba Đình và các tuyến phố trung tâm Thủ đô, hàng nghìn cựu chiến binh từ khắp mọi miền Tổ quốc đã có mặt từ rất sớm để theo dõi buổi tổng duyệt diễu binh