Thứ sáu 09/05/2025 23:15
Hotline: 024.355.63.010
Kinh tế số

Google cảnh báo người dùng smartphone Android có nguy cơ bị tin tặc tấn công

19/03/2023 23:20
Một nhóm các nhà phân tích an ninh mạng của Google vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos.
Google phát hiện lỗ hổng trong nhiều smartphone Samsung
Google phát hiện lỗ hổng trong nhiều smartphone Android. (Ảnh: Tech Crunch).

Theo Gadget Match, hiện đang có rất nhiều điện thoại bị tin tặc tấn công. Một nhóm các nhà phân tích an ninh mạng của Google có tên Project Zero vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos, trong đó có cả dòng Galaxy S22.

Theo một báo cáo gần đây của Project Zero đã phát hiện một số thiết bị bị ảnh hưởng, bao gồm Pixel 6 và 7 của Google, cũng như Galaxy S22 và A53 của Samsung. Có tổng cộng 18 lỗ hổng zero-day trong modem Exynos từ cuối năm 2022 đến đầu năm 2023 được phát hiện và do Samsung Semiconductor sản xuất. Theo báo cáo, tin tặc có thể dễ dàng truy cập các mẫu bị ảnh hưởng cho đến khi Samsung tung bản sửa lỗi cho modem của mình.

Trong số 18 lỗ hổng, 4 lỗ hổng có thể khiến người dùng gặp rủi ro nghiêm trọng vì chúng cho phép tin tặc thực thi mã từ xa ở cấp độ băng tần cơ sở mà không cần tương tác với người dùng. Tất cả những gì mà tác nhân tấn công cần làm là số điện thoại của mục tiêu.

Điều đáng chú ý là tại thời điểm nhóm nghiên cứu bảo mật công bố thông tin, các lỗ hổng này vẫn chưa được vá. Thông thường, các nhà nghiên cứu bảo mật sẽ không công bố lỗ hổng cho đến khi chúng được vá. Nhưng dường như Samsung đang quá chậm chạp trong việc xử lý các vấn đề này.

Dòng tweet của nhà nghiên cứu bảo mật Maddie Stone của Project Zero cho biết: "người dùng cuối vẫn chưa nhận được bản vá sau khi vấn đề đã được 90 ngày."

Hiện tại, Google đã phát hành bản vá lỗ hổng này trong bản cập nhật bảo mật Tháng Ba dành cho các thiết bị dòng Pixel 7. Tuy nhiên, bản cập nhật này vẫn chưa xuất hiện trên các thiết bị như Pixel 6, 6 Pro và 6a, nghĩa là các điện thoại này hiện vẫn chưa an toàn trước các cuộc tấn công tiềm tàng của hacker khi khai thác lỗ hổng thực thi tấn công từ xa thông qua băng tần internet.

Google phát hiện 18 lỗ hổng trong chip modem Exynos
Google phát hiện 18 lỗ hổng trong hàng loạt thiết bị sử dụng chip modem Exynos.

Báo cáo của nhóm Project Zero cho biết: "Với nghiên cứu vẫn đang được phát triển, chúng tôi tin rằng các hacker có trình độ có thể nhanh chóng tạo ra các bộ khai thác nguy hiểm để tấn công từ xa và thầm lặng vào các thiết bị bị ảnh hưởng."

Được biết, Project Zero có thời hạn 90 ngày để họ tiết lộ thông tin về các lỗ hổng đến công chúng. Theo nhóm bảo mật của Google, 5 lỗ hổng đã được tiết lộ trước đó, trong khi 9 lỗ hổng vẫn được giữ bí mật vì chúng chưa đạt đến mốc 90 ngày. Riêng 4 lỗ hổng còn lại sẽ chưa được công ty công khai vì Google cho biết kẻ tấn công có thể hưởng lợi nhiều hơn từ thông tin mà họ tiết lộ. Về cơ bản, công ty chỉ đơn giản là trì hoãn việc công khai lỗ hổng.

Nói về các thiết bị bị ảnh hưởng bởi các lỗ hổng được đề cập, chúng gồm các sản phẩm sử dụng chip Exynos của Samsung (Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04); Vivo (S16, S15, S6, X70, X60 và X30); Google (Pixel 6 và 7); các thiết bị đeo sử dụng chip Exynos W920; bất kỳ xe nào sử dụng chip Exynos Auto T5123.

Samsung đã xác nhận trong danh sách bảo mật tháng 3 năm 2023 rằng một số modem Exynos dễ bị tấn công. Công ty không đưa thêm bất kỳ thông tin nào khác.

Google cho biết những người dùng muốn tự bảo vệ mình có thể tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị của họ, điều này sẽ “loại bỏ nguy cơ khai thác các lỗ hổng này".

Thu Trang (t/h)

Tin bài khác
Bảng giá điện thoại Samsung tháng 5/2025: Đa dạng mọi phân khúc cho người dùng

Bảng giá điện thoại Samsung tháng 5/2025: Đa dạng mọi phân khúc cho người dùng

Từ Galaxy A giá mềm đến dòng Z màn hình gập thời thượng, bảng giá điện thoại Samsung tháng 5/2025 mang đến hàng loạt lựa chọn đa dạng cho mọi nhu cầu.
Lý do gì khiến Apple dự kiến thay đổi lịch ra mắt iPhone từ năm 2026?

Lý do gì khiến Apple dự kiến thay đổi lịch ra mắt iPhone từ năm 2026?

Trong năm 2026, Apple dự kiến ra mắt iPhone 18 Pro, 18 Pro Max và 18 Air/Slim vào tháng 9. Còn iPhone 18 tiêu chuẩn và 18e sẽ được công bố vào đầu năm 2027.
Hôm nay, Quốc hội sẽ thảo luận Luật Công nghiệp công nghệ số

Hôm nay, Quốc hội sẽ thảo luận Luật Công nghiệp công nghệ số

Luật Công nghiệp công nghệ số đặt ra khung pháp lý quan trọng cho các lĩnh vực mới như trí tuệ nhân tạo (AI), công nghệ bán dẫn, tài sản mã hóa và các dịch vụ số hiện đại.
Thuế quan chưa đủ để Apple chuyển sản xuất iPhone về Mỹ

Thuế quan chưa đủ để Apple chuyển sản xuất iPhone về Mỹ

CEO Apple Tim Cook từng so sánh những người làm khuôn và công cụ ở Mỹ chỉ nhét vừa 1 căn phòng trong khi con số đó ở Trung Quốc phải cần tới nhiều sân bóng đá.
Apple kháng cáo khoản tiền phạt 500 triệu euro từ EU

Apple kháng cáo khoản tiền phạt 500 triệu euro từ EU

Theo Apple, Ủy ban châu Âu đã bỏ qua các nỗ lực tuân thủ pháp lý của công ty. Điều này khiến Apple cho rằng EC đã “ngầm định hướng” cho một án phạt từ trước khi quyết định chính thức được ban hành.
Grab chuẩn bị thâu tóm GoTo với giá 7 tỷ USD ?

Grab chuẩn bị thâu tóm GoTo với giá 7 tỷ USD ?

Dù cả Grab lẫn GoTo đều từ chối bình luận, giới đầu tư và phân tích đang đặc biệt quan tâm đến diễn biến thương vụ được xem là có thể làm “rung chuyển” thị trường gọi xe Đông Nam Á.
Ông Donald Trump hủy quy định về hạn chế xuất khẩu chip AI từ thời ông Biden

Ông Donald Trump hủy quy định về hạn chế xuất khẩu chip AI từ thời ông Biden

Chính quyền ông Donald Trump cho rằng quy định này “quá phức tạp, quan liêu và làm cản trở sự đổi mới”. Động thái này được cho là đơn giản hóa chính sách kiểm soát xuất khẩu công nghệ
Galaxy S25 Edge sẽ ra mắt ngày 13/5: Thiết kế mỏng nhẹ, tích hợp AI ấn tượng

Galaxy S25 Edge sẽ ra mắt ngày 13/5: Thiết kế mỏng nhẹ, tích hợp AI ấn tượng

Điểm nhấn không thể bỏ qua của Galaxy S25 Edge chính là bộ công nghệ Galaxy AI, được Samsung phát triển nhằm nâng cao trải nghiệm người dùng ở mọi khía cạnh.
Bảng giá điện thoại Xiaomi tháng 5/2025: Nhiều mẫu giảm sâu, lựa chọn đa dạng

Bảng giá điện thoại Xiaomi tháng 5/2025: Nhiều mẫu giảm sâu, lựa chọn đa dạng

Bảng giá điện thoại Xiaomi mới nhất cho thấy nhiều mẫu giảm giá, trong khi các flagship như Xiaomi 15 Ultra và MIX Fold 3 vẫn giữ sức hút nhờ công nghệ tiên tiến.
OPPO Reno14 sẽ ra mắt vào 15/5 với nhiều nâng cấp ấn tượng

OPPO Reno14 sẽ ra mắt vào 15/5 với nhiều nâng cấp ấn tượng

Dòng OPPO Reno14 dự kiến có hai phiên bản chính: Reno14 và Reno14 Pro. Cả hai đều sử dụng tấm nền OLED LTPS độ phân giải 1.5K, tần số quét 120Hz.
iOS 18.5 sắp ra mắt: iPhone 13 có kết nối vệ tinh, thêm nhiều tính năng mới

iOS 18.5 sắp ra mắt: iPhone 13 có kết nối vệ tinh, thêm nhiều tính năng mới

Với iOS 18.5, Apple không chỉ tiếp tục cải thiện trải nghiệm người dùng mà còn góp phần mở rộng khả năng tiếp cận công nghệ vệ tinh - một xu hướng đang ngày càng được chú trọng.
Số hóa có thể làm giảm bất bình đẳng dai dẳng ở châu Á - Thái Bình Dương

Số hóa có thể làm giảm bất bình đẳng dai dẳng ở châu Á - Thái Bình Dương

Theo báo cáo mới của Ngân hàng Phát triển Châu Á (ADB), số hóa có thể là một công cụ mạnh mẽ giúp giảm bất bình đẳng kinh tế dai dẳng ở châu Á - Thái Bình Dương. Nhưng để khai thác tiềm năng của nó, các chính phủ cần thu hẹp “khoảng cách số”, bao gồm khoảng cách về cơ sở hạ tầng, khả năng tiếp cận và kỹ năng...
OpenAI công bố hủy kế hoạch chuyển sang mô hình vì lợi nhuận

OpenAI công bố hủy kế hoạch chuyển sang mô hình vì lợi nhuận

Quyết định này đánh dấu một bước lùi đáng kể so với kế hoạch trước đó của OpenAI, trong đó công ty dự định chuyển đổi từ mô hình phi lợi nhuận sang một loại hình doanh nghiệp vì lợi nhuận giới hạn.
Bảng giá điện thoại Realme tháng 5/2025: Cơ hội sở hữu smartphone cấu hình tốt giá mềm

Bảng giá điện thoại Realme tháng 5/2025: Cơ hội sở hữu smartphone cấu hình tốt giá mềm

Tháng 5/2025, bảng giá điện thoại Realme có nhiều mẫu giảm giá mạnh, đáng chú ý trong phân khúc giá rẻ và tầm trung có nhiều dòng để người dùng lựa chọn.
Chính phủ đề xuất trao toàn quyền tự chủ cho nhà khoa học, chỉ đánh giá kết quả cuối cùng

Chính phủ đề xuất trao toàn quyền tự chủ cho nhà khoa học, chỉ đánh giá kết quả cuối cùng

Trong dự án Luật Khoa học, Công nghệ và Đổi mới sáng tạo, Chính phủ đề xuất trao toàn quyền tự chủ cho các tổ chức nghiên cứu và nhà khoa học, trong khi Nhà nước chỉ đánh giá kết quả cuối cùng thay vì can thiệp sâu vào quá trình thực hiện.
Dịch vụ SEO Uy tín & Cam kết 100%