Thứ ba 02/06/2026 03:50
Hotline: 024.355.63.010
Kinh tế số

Google cảnh báo người dùng smartphone Android có nguy cơ bị tin tặc tấn công

19/03/2023 23:20
Một nhóm các nhà phân tích an ninh mạng của Google vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos.
Google phát hiện lỗ hổng trong nhiều smartphone Samsung
Google phát hiện lỗ hổng trong nhiều smartphone Android. (Ảnh: Tech Crunch).

Theo Gadget Match, hiện đang có rất nhiều điện thoại bị tin tặc tấn công. Một nhóm các nhà phân tích an ninh mạng của Google có tên Project Zero vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos, trong đó có cả dòng Galaxy S22.

Theo một báo cáo gần đây của Project Zero đã phát hiện một số thiết bị bị ảnh hưởng, bao gồm Pixel 6 và 7 của Google, cũng như Galaxy S22 và A53 của Samsung. Có tổng cộng 18 lỗ hổng zero-day trong modem Exynos từ cuối năm 2022 đến đầu năm 2023 được phát hiện và do Samsung Semiconductor sản xuất. Theo báo cáo, tin tặc có thể dễ dàng truy cập các mẫu bị ảnh hưởng cho đến khi Samsung tung bản sửa lỗi cho modem của mình.

Trong số 18 lỗ hổng, 4 lỗ hổng có thể khiến người dùng gặp rủi ro nghiêm trọng vì chúng cho phép tin tặc thực thi mã từ xa ở cấp độ băng tần cơ sở mà không cần tương tác với người dùng. Tất cả những gì mà tác nhân tấn công cần làm là số điện thoại của mục tiêu.

Điều đáng chú ý là tại thời điểm nhóm nghiên cứu bảo mật công bố thông tin, các lỗ hổng này vẫn chưa được vá. Thông thường, các nhà nghiên cứu bảo mật sẽ không công bố lỗ hổng cho đến khi chúng được vá. Nhưng dường như Samsung đang quá chậm chạp trong việc xử lý các vấn đề này.

Dòng tweet của nhà nghiên cứu bảo mật Maddie Stone của Project Zero cho biết: "người dùng cuối vẫn chưa nhận được bản vá sau khi vấn đề đã được 90 ngày."

Hiện tại, Google đã phát hành bản vá lỗ hổng này trong bản cập nhật bảo mật Tháng Ba dành cho các thiết bị dòng Pixel 7. Tuy nhiên, bản cập nhật này vẫn chưa xuất hiện trên các thiết bị như Pixel 6, 6 Pro và 6a, nghĩa là các điện thoại này hiện vẫn chưa an toàn trước các cuộc tấn công tiềm tàng của hacker khi khai thác lỗ hổng thực thi tấn công từ xa thông qua băng tần internet.

Google phát hiện 18 lỗ hổng trong chip modem Exynos
Google phát hiện 18 lỗ hổng trong hàng loạt thiết bị sử dụng chip modem Exynos.

Báo cáo của nhóm Project Zero cho biết: "Với nghiên cứu vẫn đang được phát triển, chúng tôi tin rằng các hacker có trình độ có thể nhanh chóng tạo ra các bộ khai thác nguy hiểm để tấn công từ xa và thầm lặng vào các thiết bị bị ảnh hưởng."

Được biết, Project Zero có thời hạn 90 ngày để họ tiết lộ thông tin về các lỗ hổng đến công chúng. Theo nhóm bảo mật của Google, 5 lỗ hổng đã được tiết lộ trước đó, trong khi 9 lỗ hổng vẫn được giữ bí mật vì chúng chưa đạt đến mốc 90 ngày. Riêng 4 lỗ hổng còn lại sẽ chưa được công ty công khai vì Google cho biết kẻ tấn công có thể hưởng lợi nhiều hơn từ thông tin mà họ tiết lộ. Về cơ bản, công ty chỉ đơn giản là trì hoãn việc công khai lỗ hổng.

Nói về các thiết bị bị ảnh hưởng bởi các lỗ hổng được đề cập, chúng gồm các sản phẩm sử dụng chip Exynos của Samsung (Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04); Vivo (S16, S15, S6, X70, X60 và X30); Google (Pixel 6 và 7); các thiết bị đeo sử dụng chip Exynos W920; bất kỳ xe nào sử dụng chip Exynos Auto T5123.

Samsung đã xác nhận trong danh sách bảo mật tháng 3 năm 2023 rằng một số modem Exynos dễ bị tấn công. Công ty không đưa thêm bất kỳ thông tin nào khác.

Google cho biết những người dùng muốn tự bảo vệ mình có thể tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị của họ, điều này sẽ “loại bỏ nguy cơ khai thác các lỗ hổng này".

Thu Trang (t/h)

Tin bài khác
Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Tại triển lãm Computex 2026, Nvidia công bố dòng chip mới tích hợp năng lực AI trực tiếp vào máy tính cá nhân, đồng thời giới thiệu CPU Vera nhằm mở rộng hiện diện trong thị trường PC và bộ xử lý trung tâm. Động thái này được đánh giá có thể định hình lại cách con người tương tác với AI, đồng thời làm gia tăng cạnh tranh với AMD, Intel, Qualcomm và Apple trong cuộc đua thiết bị AI thế hệ mới.
Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Từ ngày 15/6, thuê bao di động thay đổi thiết bị đầu cuối sẽ phải xác thực sinh trắc học khuôn mặt theo quy định mới của Bộ Khoa học và Công nghệ.
Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Tại cuộc họp báo ngày 1/6, Cục Viễn thông cho biết vẫn còn 25 triệu thuê bao chưa xác thực chính chủ trên VNeID. Kể từ ngày 15/6/2026, Thông tư 08/2026/TT-BKHCN sẽ siết chặt tối đa: Người dùng đổi điện thoại mà không xác thực lại sinh trắc học sẽ bị tạm dừng dịch vụ chiều đi chỉ sau 2 giờ.
Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Bộ Thương mại Mỹ vừa ban hành hướng dẫn mới nhằm bịt một kẽ hở có thể đã cho phép các dòng chip AI tiên tiến của Nvidia và AMD được xuất tới các công ty con ở nước ngoài của doanh nghiệp Trung Quốc. Động thái này cho thấy Washington đang tiếp tục siết kiểm soát công nghệ bán dẫn giữa lúc cạnh tranh AI với Bắc Kinh ngày càng quyết liệt.
Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Cuộc chạy đua mở cửa hạ tầng thanh toán quốc tế của các ngân hàng và tổ chức tài chính Việt Nam đang tạo ra một cuộc cách mạng trong thói quen chi tiêu hải ngoại. Không còn cảnh xếp hàng đổi tiền mặt vật lý hay chịu phí đổi ngoại tệ cắt cổ tại sân bay, người tiêu dùng Việt khi đi du lịch, công tác hay học tập nước ngoài giờ đây nắm giữ lợi thế lớn về cả tài chính lẫn tính an toàn nhờ các giải pháp số hóa xuyên biên giới.
Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Trong bối cảnh điện toán lượng tử được dự báo sẽ tái định hình an ninh và công nghiệp toàn cầu, việc chủ động kết nối với hệ sinh thái đổi mới sáng tạo tối tân của Israel là bước đi bắt buộc để Việt Nam xây dựng năng lực công nghệ quốc gia.
Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Các báo cáo chiến lược từ Viện Chính sách Chiến lược Úc (ASPI) và Diễn đàn Kinh tế Thế giới (WEF) chỉ ra rằng, bản đồ công nghệ lượng tử thế giới đang bị chi phối mạnh mẽ bởi 5 thực thể hàng đầu. Việc làm chủ cuộc cách mạng này không chỉ quyết định sức mạnh kinh tế mà còn định hình lại cục diện địa chính trị toàn cầu.
Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

AUKUS cho biết việc bàn giao các phương tiện không người lái dưới nước dự kiến bắt đầu từ năm 2027, trong bối cảnh ba nước đẩy mạnh hợp tác phát triển công nghệ quốc phòng tiên tiến nhằm tăng cường năng lực tác chiến và duy trì ưu thế trên biển.
Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Cuộc đua xe tự lái toàn cầu, từ các thung lũng công nghệ Mỹ đến những đại bản doanh xe điện Trung Quốc, đang rơi vào một nghịch lý: Phần cứng mạnh cấp số nhân, dữ liệu gom hàng trăm triệu dặm, nhưng kịch bản thương mại hóa hoàn toàn (L4/L5) vẫn là dấu hỏi lớn. Đằng sau những lời quảng cáo hào nhoáng về trí tuệ nhân tạo là "tử huyệt" mang tên lỗi hệ thống và những rủi ro ngoài công nghệ mà dòng tiền tỷ USD chưa thể san phẳng.
Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Từ ngày 17 đến 19/7/2026, Đà Nẵng sẽ trở thành tâm điểm của giới công nghệ khi chương trình Thách thức đổi mới sáng tạo trí tuệ nhân tạo Việt Nam (Vietnam AI Innovation Challenge 2026) chính thức diễn ra. Đây không chỉ là một giải đấu học thuật, mà là chiến dịch kéo dài 6 tháng nhằm giải các "bài toán hóc búa" về chi phí, vận hành cho doanh nghiệp nội địa dưới sự bảo trợ của Meta.
Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Theo Axios, Microsoft và Nvidia có thể giới thiệu vào tuần tới những mẫu PC Windows đầu tiên sử dụng chip Nvidia làm bộ xử lý trung tâm. Động thái này được xem là bước đi mới trong nỗ lực mở rộng hệ sinh thái máy tính cá nhân chạy Windows trên nền tảng kiến trúc Arm và các công nghệ AI cục bộ.
Xăng sinh học E10 thay thế RON95 từ ngày 1/6 trên toàn quốc

Xăng sinh học E10 thay thế RON95 từ ngày 1/6 trên toàn quốc

Quy định khai tử hoàn toàn xăng RON95 truyền thống để thay bằng xăng sinh học E10 đang khiến nhiều chủ phương tiện lo ngại về nguy cơ mòn gioăng cao su, xe kém "bốc" hoặc khó khởi động do hút ẩm. Tuy nhiên, các kết quả thực nghiệm từ chuyên gia động lực học và lộ trình kỹ thuật mới của Bộ Khoa học và Công nghệ sẽ giải mã toàn bộ các hoài nghi này.
Facebook, Instagram và WhatsApp ra mắt gói trả phí, Meta mở rộng nguồn thu ngoài quảng cáo

Facebook, Instagram và WhatsApp ra mắt gói trả phí, Meta mở rộng nguồn thu ngoài quảng cáo

Meta vừa công bố triển khai các gói thuê bao trả phí dành cho Facebook, Instagram và WhatsApp trên phạm vi toàn cầu, đồng thời thử nghiệm loạt dịch vụ mới cho người dùng Meta AI, doanh nghiệp và nhà sáng tạo nội dung.
Vì sao Anthropic vượt OpenAI để trở thành startup AI giá trị nhất thế giới?

Vì sao Anthropic vượt OpenAI để trở thành startup AI giá trị nhất thế giới?

Anthropic vừa hoàn tất vòng gọi vốn Series H trị giá 65 tỷ USD, qua đó được định giá cao hơn OpenAI trên thị trường AI toàn cầu.
Bắt tay công nghệ Việt - Nhật: Giải bài toán "thông minh hóa" y tế bằng AI và Big Data

Bắt tay công nghệ Việt - Nhật: Giải bài toán "thông minh hóa" y tế bằng AI và Big Data

Không dừng lại ở những thỏa thuận thương mại thông thường, liên minh giữa "ông lớn" công nghệ Việt Nam FPT và Tập đoàn Y tế Tokushukai Nhật Bản là một bước đi chiến lược. Sự kết hợp giữa năng lực AI, dữ liệu lớn (Big Data) của Việt Nam với kho di sản quản trị y khoa chuẩn mực của Nhật Bản kỳ vọng sẽ tái định hình hệ thống chăm sóc sức khỏe thông minh, lan tỏa giá trị ra toàn khu vực ASEAN.