Thứ sáu 19/06/2026 22:05
Hotline: 024.355.63.010
Kinh tế số

Google cảnh báo người dùng smartphone Android có nguy cơ bị tin tặc tấn công

19/03/2023 23:20
Một nhóm các nhà phân tích an ninh mạng của Google vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos.
Google phát hiện lỗ hổng trong nhiều smartphone Samsung
Google phát hiện lỗ hổng trong nhiều smartphone Android. (Ảnh: Tech Crunch).

Theo Gadget Match, hiện đang có rất nhiều điện thoại bị tin tặc tấn công. Một nhóm các nhà phân tích an ninh mạng của Google có tên Project Zero vừa công bố một lỗ hổng lớn vẫn còn tồn tại trong một số thiết bị sử dụng modem Exynos, trong đó có cả dòng Galaxy S22.

Theo một báo cáo gần đây của Project Zero đã phát hiện một số thiết bị bị ảnh hưởng, bao gồm Pixel 6 và 7 của Google, cũng như Galaxy S22 và A53 của Samsung. Có tổng cộng 18 lỗ hổng zero-day trong modem Exynos từ cuối năm 2022 đến đầu năm 2023 được phát hiện và do Samsung Semiconductor sản xuất. Theo báo cáo, tin tặc có thể dễ dàng truy cập các mẫu bị ảnh hưởng cho đến khi Samsung tung bản sửa lỗi cho modem của mình.

Trong số 18 lỗ hổng, 4 lỗ hổng có thể khiến người dùng gặp rủi ro nghiêm trọng vì chúng cho phép tin tặc thực thi mã từ xa ở cấp độ băng tần cơ sở mà không cần tương tác với người dùng. Tất cả những gì mà tác nhân tấn công cần làm là số điện thoại của mục tiêu.

Điều đáng chú ý là tại thời điểm nhóm nghiên cứu bảo mật công bố thông tin, các lỗ hổng này vẫn chưa được vá. Thông thường, các nhà nghiên cứu bảo mật sẽ không công bố lỗ hổng cho đến khi chúng được vá. Nhưng dường như Samsung đang quá chậm chạp trong việc xử lý các vấn đề này.

Dòng tweet của nhà nghiên cứu bảo mật Maddie Stone của Project Zero cho biết: "người dùng cuối vẫn chưa nhận được bản vá sau khi vấn đề đã được 90 ngày."

Hiện tại, Google đã phát hành bản vá lỗ hổng này trong bản cập nhật bảo mật Tháng Ba dành cho các thiết bị dòng Pixel 7. Tuy nhiên, bản cập nhật này vẫn chưa xuất hiện trên các thiết bị như Pixel 6, 6 Pro và 6a, nghĩa là các điện thoại này hiện vẫn chưa an toàn trước các cuộc tấn công tiềm tàng của hacker khi khai thác lỗ hổng thực thi tấn công từ xa thông qua băng tần internet.

Google phát hiện 18 lỗ hổng trong chip modem Exynos
Google phát hiện 18 lỗ hổng trong hàng loạt thiết bị sử dụng chip modem Exynos.

Báo cáo của nhóm Project Zero cho biết: "Với nghiên cứu vẫn đang được phát triển, chúng tôi tin rằng các hacker có trình độ có thể nhanh chóng tạo ra các bộ khai thác nguy hiểm để tấn công từ xa và thầm lặng vào các thiết bị bị ảnh hưởng."

Được biết, Project Zero có thời hạn 90 ngày để họ tiết lộ thông tin về các lỗ hổng đến công chúng. Theo nhóm bảo mật của Google, 5 lỗ hổng đã được tiết lộ trước đó, trong khi 9 lỗ hổng vẫn được giữ bí mật vì chúng chưa đạt đến mốc 90 ngày. Riêng 4 lỗ hổng còn lại sẽ chưa được công ty công khai vì Google cho biết kẻ tấn công có thể hưởng lợi nhiều hơn từ thông tin mà họ tiết lộ. Về cơ bản, công ty chỉ đơn giản là trì hoãn việc công khai lỗ hổng.

Nói về các thiết bị bị ảnh hưởng bởi các lỗ hổng được đề cập, chúng gồm các sản phẩm sử dụng chip Exynos của Samsung (Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04); Vivo (S16, S15, S6, X70, X60 và X30); Google (Pixel 6 và 7); các thiết bị đeo sử dụng chip Exynos W920; bất kỳ xe nào sử dụng chip Exynos Auto T5123.

Samsung đã xác nhận trong danh sách bảo mật tháng 3 năm 2023 rằng một số modem Exynos dễ bị tấn công. Công ty không đưa thêm bất kỳ thông tin nào khác.

Google cho biết những người dùng muốn tự bảo vệ mình có thể tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị của họ, điều này sẽ “loại bỏ nguy cơ khai thác các lỗ hổng này".

Thu Trang (t/h)

Tin bài khác
Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Sự dịch chuyển trong thói quen tiêu dùng không tiền mặt thúc đẩy các cơ sở kinh doanh đưa máy POS vào vận hành chuyên nghiệp, giúp tự động hóa quy trình kế toán và giảm thiểu sai sót trong quản lý tài chính.
Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Tại hội thảo khoa học diễn ra ở Thành phố Hồ Chí Minh, các chuyên gia hàng đầu đã thảo luận về giải pháp giúp Việt Nam bứt phá trong kỷ nguyên công nghệ mới, trong đó nhấn mạnh ba định hướng trọng tâm và khung kiến trúc chiến lược mạng lưới lượng tử quốc gia.
Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Có một câu hỏi mà ngành công nghệ toàn cầu đã loay hoay đi tìm lời giải suốt hơn một thập kỷ qua: làm sao để một ngôi nhà thực sự trở nên thông minh, chứ không chỉ là một ngôi nhà chứa đầy thiết bị thông minh? Các tập đoàn công nghệ lớn từ Mỹ, Hàn Quốc đến Trung Quốc đã đổ hàng tỷ USD vào camera kết nối, loa thông minh, cảm biến, robot hút bụi, khóa cửa điện tử hay điều hòa, bình nước nóng, rèm cửa, thiết bị chiếu sáng… điều khiển từ xa. Thế nhưng nghịch lý là càng nhiều thiết bị xuất hiện trong nhà, cuộc sống của người dùng phổ thông lại càng trở nên phức tạp, khó dùng hơn thay vì đơn giản.
Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Dòng vốn FDI hơn 11 tỷ USD đang tạo động lực quan trọng cho Khu Công nghệ cao TP. H Chí Minh chuyển dịch từ gia công sang các lĩnh vực công nghệ chiến lược như AI, bán dẫn và trung tâm dữ liệu.
CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

Ông Dario Amodei – CEO của Anthropic – kêu gọi các nước G7 tăng phối hợp trong phát triển AI tiên tiến, trong bối cảnh Mỹ chặn Anthropic xuất khẩu hai mô hình mới vì lo ngại an ninh quốc gia.
Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Làm thế nào để Việt Nam sở hữu 10 doanh nghiệp công nghệ có doanh thu tỷ USD, sở hữu bằng sáng chế quốc tế và đưa quốc gia lọt vào top 3 Đông Nam Á về trí tuệ nhân tạo (AI)? Câu trả lời nằm ở bộ khung tiêu chuẩn khắt khe cùng những cơ chế thử nghiệm đột phá vừa được ban hành, hứa hẹn thay đổi hoàn toàn diện mạo hạ tầng số nước nhà trước năm 2030.
Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Các quan chức cấp cao Trung Quốc khẳng định chủ trương thúc đẩy chia sẻ và hợp tác quốc tế về trí tuệ nhân tạo theo hướng an toàn, có kiểm soát, đồng thời phản đối cách tiếp cận khép kín, độc quyền trong phát triển công nghệ. Động thái này diễn ra trong bối cảnh cạnh tranh công nghệ AI giữa Trung Quốc và Mỹ tiếp tục gia tăng.
Lệnh chặn AI của Mỹ khiến châu Âu phải đàm phán lại quyền tiếp cận công nghệ

Lệnh chặn AI của Mỹ khiến châu Âu phải đàm phán lại quyền tiếp cận công nghệ

Chỉ ít ngày sau khi Mỹ buộc Anthropic ngừng cung cấp các mô hình AI mạnh nhất cho các chủ thể nước ngoài, Washington và châu Âu đã bàn về cơ chế “đối tác tin cậy” để mở lối tiếp cận công nghệ này cho đồng minh thân cận. Động thái mới cho thấy AI ngày càng trở thành công cụ địa chính trị và an ninh.
Ấn Độ siết Telegram trước kỳ thi NEET (UG)

Ấn Độ siết Telegram trước kỳ thi NEET (UG)

Nhằm ngăn chặn tin giả về lộ đề và các hành vi gian lận trong kỳ thi NEET (UG) 2026, Ấn Độ tạm thời siết ứng dụng Telegram và tăng cường các biện pháp an ninh mạng.
Florida (Mỹ) kiện TikTok vì cáo buộc để trẻ dưới 14 tuổi mở tài khoản

Florida (Mỹ) kiện TikTok vì cáo buộc để trẻ dưới 14 tuổi mở tài khoản

Bang Florida (Mỹ) kiện TikTok với cáo buộc nền tảng này vi phạm luật bang khi cho phép trẻ em dưới 14 tuổi tạo tài khoản, đồng thời bị cho là cung cấp thông tin sai lệch về mức độ trẻ vị thành niên tiếp xúc với nội dung nhạy cảm. TikTok cho biết đang xem xét đơn kiện và khẳng định đã thực hiện các bước để tuân thủ quy định.
Bắc Ninh đón cơ hội đầu tư 700 triệu USD vào lĩnh vực công nghệ cao và bán dẫn

Bắc Ninh đón cơ hội đầu tư 700 triệu USD vào lĩnh vực công nghệ cao và bán dẫn

Việc Công ty Zhongji Innolight Co., Ltd (Trung Quốc) đề xuất đầu tư dự án công nghệ cao quy mô 700 triệu USD tại Bắc Ninh không chỉ cho thấy sức hấp dẫn của môi trường đầu tư địa phương mà còn khẳng định vị thế ngày càng nổi bật của tỉnh trong chiến lược phát triển công nghiệp công nghệ cao và bán dẫn của Việt Nam.
Washington bất ngờ “tuýt còi” Anthropic: Mô hình AI vừa ra mắt đã phải dừng hoạt động, cuộc chơi AI Mỹ bước vào vùng rủi ro mới

Washington bất ngờ “tuýt còi” Anthropic: Mô hình AI vừa ra mắt đã phải dừng hoạt động, cuộc chơi AI Mỹ bước vào vùng rủi ro mới

Chỉ ít ngày sau màn ra mắt được chờ đợi của Fable và Mythos, Anthropic đã phải bất ngờ dừng vận hành hai mô hình AI chủ lực vì lệnh kiểm soát xuất khẩu từ chính quyền Trump. Vụ việc không chỉ đẩy một “ngôi sao” của làn sóng AI Mỹ vào thế phòng thủ, mà còn cho thấy Washington đang sẵn sàng dùng công cụ an ninh quốc gia để tác động trực tiếp đến nhịp phát triển của những công nghệ trí tuệ nhân tạo mạnh nhất.
Thủ tướng Anh dự kiến công bố biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên

Thủ tướng Anh dự kiến công bố biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên

Thủ tướng Anh Keir Starmer dự kiến công bố một loạt biện pháp siết quản lý mạng xã hội đối với thanh thiếu niên, trong đó có việc nâng độ tuổi tiếp cận một số nền tảng và giới hạn thời lượng sử dụng. Động thái này được cho là nhằm tăng cường bảo vệ trẻ em trên môi trường số trong bối cảnh những lo ngại về tác động tiêu cực của điện thoại thông minh và mạng xã hội ngày càng gia tăng.
SpaceX IPO: Biến vũ trụ thành một thị trường chứng khoán và cơ hội nào cho doanh nghiệp Việt?

SpaceX IPO: Biến vũ trụ thành một thị trường chứng khoán và cơ hội nào cho doanh nghiệp Việt?

Đêm 11, rạng sáng 12/6/2026 (giờ Việt Nam), một thứ vốn chỉ thuộc về các cường quốc và giới siêu giàu đã lặng lẽ đổi chủ, đó là bầu trời. Không có tên lửa nào rời bệ phóng, nhưng đây có thể là cú phóng quan trọng nhất trong lịch sử 24 năm của SpaceX, phóng chính mình lên sàn chứng khoán Nasdaq. Trong khi truyền thông thế giới mải đếm xem Elon Musk giàu thêm bao nhiêu, câu hỏi đáng giá hơn là, khi không gian trở thành một ngành kinh tế đại chúng, các doanh nghiệp công nghệ Việt của chúng ta sẽ đứng ở đâu trong chuỗi giá trị mới của nhân loại?
KPMG gỡ báo cáo về AI sau khi bị chỉ ra nhiều thông tin sai lệch

KPMG gỡ báo cáo về AI sau khi bị chỉ ra nhiều thông tin sai lệch

KPMG đã rút một báo cáo về ứng dụng AI sau khi bị phát hiện đưa ra nhiều thông tin không chính xác, qua đó tiếp tục làm dấy lên lo ngại về hiện tượng “ảo giác AI” trong ngành tư vấn chuyên nghiệp.