Thứ ba 19/11/2024 03:32
Hotline: 024.355.63.010
Kinh tế số

Google cảnh báo người dùng smartphone Android có nguy cơ bị tin tặc tấn công

19/03/2023 23:20
Một nhóm các nhà phân tích an ninh mạng của Google vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos.
Google phát hiện lỗ hổng trong nhiều smartphone Samsung
Google phát hiện lỗ hổng trong nhiều smartphone Android. (Ảnh: Tech Crunch).

Theo Gadget Match, hiện đang có rất nhiều điện thoại bị tin tặc tấn công. Một nhóm các nhà phân tích an ninh mạng của Google có tên Project Zero vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos, trong đó có cả dòng Galaxy S22.

Theo một báo cáo gần đây của Project Zero đã phát hiện một số thiết bị bị ảnh hưởng, bao gồm Pixel 6 và 7 của Google, cũng như Galaxy S22 và A53 của Samsung. Có tổng cộng 18 lỗ hổng zero-day trong modem Exynos từ cuối năm 2022 đến đầu năm 2023 được phát hiện và do Samsung Semiconductor sản xuất. Theo báo cáo, tin tặc có thể dễ dàng truy cập các mẫu bị ảnh hưởng cho đến khi Samsung tung bản sửa lỗi cho modem của mình.

Trong số 18 lỗ hổng, 4 lỗ hổng có thể khiến người dùng gặp rủi ro nghiêm trọng vì chúng cho phép tin tặc thực thi mã từ xa ở cấp độ băng tần cơ sở mà không cần tương tác với người dùng. Tất cả những gì mà tác nhân tấn công cần làm là số điện thoại của mục tiêu.

Điều đáng chú ý là tại thời điểm nhóm nghiên cứu bảo mật công bố thông tin, các lỗ hổng này vẫn chưa được vá. Thông thường, các nhà nghiên cứu bảo mật sẽ không công bố lỗ hổng cho đến khi chúng được vá. Nhưng dường như Samsung đang quá chậm chạp trong việc xử lý các vấn đề này.

Dòng tweet của nhà nghiên cứu bảo mật Maddie Stone của Project Zero cho biết: "người dùng cuối vẫn chưa nhận được bản vá sau khi vấn đề đã được 90 ngày."

Hiện tại, Google đã phát hành bản vá lỗ hổng này trong bản cập nhật bảo mật Tháng Ba dành cho các thiết bị dòng Pixel 7. Tuy nhiên, bản cập nhật này vẫn chưa xuất hiện trên các thiết bị như Pixel 6, 6 Pro và 6a, nghĩa là các điện thoại này hiện vẫn chưa an toàn trước các cuộc tấn công tiềm tàng của hacker khi khai thác lỗ hổng thực thi tấn công từ xa thông qua băng tần internet.

Google phát hiện 18 lỗ hổng trong chip modem Exynos
Google phát hiện 18 lỗ hổng trong hàng loạt thiết bị sử dụng chip modem Exynos.

Báo cáo của nhóm Project Zero cho biết: "Với nghiên cứu vẫn đang được phát triển, chúng tôi tin rằng các hacker có trình độ có thể nhanh chóng tạo ra các bộ khai thác nguy hiểm để tấn công từ xa và thầm lặng vào các thiết bị bị ảnh hưởng."

Được biết, Project Zero có thời hạn 90 ngày để họ tiết lộ thông tin về các lỗ hổng đến công chúng. Theo nhóm bảo mật của Google, 5 lỗ hổng đã được tiết lộ trước đó, trong khi 9 lỗ hổng vẫn được giữ bí mật vì chúng chưa đạt đến mốc 90 ngày. Riêng 4 lỗ hổng còn lại sẽ chưa được công ty công khai vì Google cho biết kẻ tấn công có thể hưởng lợi nhiều hơn từ thông tin mà họ tiết lộ. Về cơ bản, công ty chỉ đơn giản là trì hoãn việc công khai lỗ hổng.

Nói về các thiết bị bị ảnh hưởng bởi các lỗ hổng được đề cập, chúng gồm các sản phẩm sử dụng chip Exynos của Samsung (Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04); Vivo (S16, S15, S6, X70, X60 và X30); Google (Pixel 6 và 7); các thiết bị đeo sử dụng chip Exynos W920; bất kỳ xe nào sử dụng chip Exynos Auto T5123.

Samsung đã xác nhận trong danh sách bảo mật tháng 3 năm 2023 rằng một số modem Exynos dễ bị tấn công. Công ty không đưa thêm bất kỳ thông tin nào khác.

Google cho biết những người dùng muốn tự bảo vệ mình có thể tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị của họ, điều này sẽ “loại bỏ nguy cơ khai thác các lỗ hổng này".

Thu Trang (t/h)

Tin bài khác
Công ty mẹ của TikTok nâng mức định giá lên 300 tỷ USD

Công ty mẹ của TikTok nâng mức định giá lên 300 tỷ USD

Mức định giá khổng lồ này đưa ByteDance - công ty mẹ TikTok vượt qua vốn hóa của nhiều tập đoàn lớn như Alibaba (221 tỷ USD) hay Coca-Cola (266 tỷ USD).
VinFuture công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải 2024

VinFuture công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải 2024

Quỹ VinFuture chính thức công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2024 diễn ra từ ngày 4 - 7/12/2024 tại Hà Nội.
YouTube lên tiếng giải thích về việc người dùng trả phí nhưng vẫn thấy quảng cáo

YouTube lên tiếng giải thích về việc người dùng trả phí nhưng vẫn thấy quảng cáo

Một số người dùng YouTube tại Đức đã phản ánh về việc quảng cáo vẫn xuất hiện trên nền tảng, mặc dù họ đã đăng ký gói Premium đầy đủ.
Người dùng iPhone tại Việt Nam phàn nàn về sự cố chậm, giật sau khi nâng cấp lên iOS 18.1

Người dùng iPhone tại Việt Nam phàn nàn về sự cố chậm, giật sau khi nâng cấp lên iOS 18.1

Người dùng cho biết, tình trạng này chỉ mới xuất hiện trong khoảng 2-3 ngày qua, mặc dù họ đã thực hiện nâng cấp iPhone của mình lên iOS 18.1 từ cuối tháng 10.
Meta bị phạt 840 triệu USD vì lạm dụng dịch vụ Facebook Marketplace

Meta bị phạt 840 triệu USD vì lạm dụng dịch vụ Facebook Marketplace

Meta chỉ ra “quyết định của Ủy ban châu Âu không cung cấp bằng chứng về tác hại cạnh tranh đối với các đối thủ hoặc bất kỳ tác hại nào đối với người tiêu dùng".
Bí kíp khi tham gia du lịch trưc tuyến: Những điều cần biết để phòng tránh rủi ro

Bí kíp khi tham gia du lịch trưc tuyến: Những điều cần biết để phòng tránh rủi ro

Du lịch trực tuyến gần đây có mức tăng trưởng mạnh. Khi nền kinh tế số Việt Nam công bố chạm mốc 36 tỷ USD/năm, ghi nhận sự đóng góp lớn từ du lịch trực tuyến.
FPT ra mắt Nhà máy AI tại Nhật Bản giúp doanh nghiệp nâng cao hiệu suất vận hành

FPT ra mắt Nhà máy AI tại Nhật Bản giúp doanh nghiệp nâng cao hiệu suất vận hành

Nhà máy AI tại Nhật Bản của FPT sẽ cung cấp hơn 20 sản phẩm AI tạo sinh, giúp doanh nghiệp ứng dụng AI nâng cao hiệu suất vận hành, trải nghiệm khách hàng,...
iPhone SE 4: Lộ diện thiết kế và cấu hình, dự kiến ra mắt vào tháng 3/2025?

iPhone SE 4: Lộ diện thiết kế và cấu hình, dự kiến ra mắt vào tháng 3/2025?

Phone SE 4 sẽ tận dụng các linh kiện phần cứng từ những đời iPhone trước đó. Điều này sẽ giúp Apple tối ưu chi phí sản xuất, từ đó giúp hạ giá thành sản phẩm.
Amazon ra mắt dịch vụ thương mại điện tử giá rẻ tại Mỹ

Amazon ra mắt dịch vụ thương mại điện tử giá rẻ tại Mỹ

Động thái này cho thấy Amazon đang cảm nhận sức ép cạnh tranh từ Temu, vốn đã tạo nên một làn sóng mạnh mẽ tại thị trường Mỹ với những sản phẩm giá cực thấp.
Viettel công bố triển khai thương mại trạm 5G Open RAN

Viettel công bố triển khai thương mại trạm 5G Open RAN 'Make in Vietnam'

Trong phát triển trạm phát sóng 5G Open RAN, các kỹ sư của Viettel và Qualcomm cùng tham gia vào các công đoạn thiết kế công nghệ lõi và ứng dụng vào sản phẩm.
EC yêu cầu Apple chấm dứt hành vi hạn chế nội dung theo vị trí địa lý

EC yêu cầu Apple chấm dứt hành vi hạn chế nội dung theo vị trí địa lý

Theo EC, "gã khổng lồ công nghệ" Apple sẽ có một tháng để đề xuất các cam kết nhằm giải quyết hành vi chặn địa lý được xác định.

Công ty mẹ Shopee đạt doanh thu tăng trưởng kỷ lục

Lợi nhuận của Sea được dự báo sẽ tiếp tục tăng nhờ sự phối hợp hiệu quả giữa ba mảng kinh doanh chính: Thương mại điện tử, trò chơi và tài chính số.
Các hãng công nghệ nước ngoài tăng cường thử nghiệm và đóng gói chip tại Việt Nam

Các hãng công nghệ nước ngoài tăng cường thử nghiệm và đóng gói chip tại Việt Nam

Reuters cho biết các hãng công nghệ nước ngoài đang mở rộng thử nghiệm và đóng gói chip tại Việt Nam, trong khi doanh nghiệp trong nước cũng tăng cường đầu tư.
iPhone 16 đạt doanh thu khoảng 5.000 tỉ đồng tại Việt Nam trong tháng đầu mở bán

iPhone 16 đạt doanh thu khoảng 5.000 tỉ đồng tại Việt Nam trong tháng đầu mở bán

Việt Nam từng nằm ngoài bản đồ bán hàng của Apple, nhưng với doanh số iPhone tăng vọt trong hơn 4 năm qua, “nhà táo” đã thay đổi cách nhìn về thị trường này.
Apple Vision Pro 2 dự kiến sẽ ra mắt khi nào?

Apple Vision Pro 2 dự kiến sẽ ra mắt khi nào?

Apple dự định nâng cấp Vision Pro 2 từ chip M2 lên chip M5, còn về thiết kế, Apple Vision Pro 2 nhiều khả năng sẽ có ngoại hình tương tự như thế hệ hiện tại.