-
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền -
Hà Nội: Ô tô Audi bốc cháy ngùn ngụt trước hầm chui Thanh Xuân, giao thông phong tỏa khẩn cấp -
Danh tính người đàn ông đòi tự thiêu, hất xăng vào người đại úy công an rồi châm lửa, hé lộ nguồn cơn -
Hiện trường kinh hoàng vụ tai nạn giữa 5 ô tô trên cao tốc Bắc Nam khiến 1 người tử vong tại chỗ -
Quản lý spa khách sạn nổi tiếng Đà Nẵng đầu thú: Tiết lộ "menu" mại dâm sốc tại khách sạn hạng sang -
Thực hư clip người phụ nữ cầm loa hô hào "Công an ngủ hết rồi, tí đi đua xe nhé"
Công nghệ
14/06/2021 21:30Hacker có thể khai thác các ứng dụng cài đặt sẵn trên smartphone Samsung để tấn công người dùng
Theo trang Thehackernews, nhiều lỗ hổng bảo mật đã được phát hiện trong các ứng dụng Android cài đặt sẵn trên smartphone của Samsung. Các lỗ hổng mới nhất vừa được tiết lộ dễ dàng tạo điều kiện cho phép tội phạm mạng truy cập vào dữ liệu cá nhân, thậm chí kiểm soát các thiết bị mà người dùng không hề hay biết.
Cụ thể lỗ hổng cho phép kẻ tấn công truy cập và chỉnh sửa danh bạ, cuộc gọi, SMS/MMS của nạn nhân, cài đặt ứng dụng tùy ý với quyền quản trị thiết bị hoặc đọc và ghi các file hệ thống tùy ý, dẫn tới thay đổi cài đặt của thiết bị.
Toshin đã tiết lộ các lỗ hổng bảo mật cho Samsung vào tháng 2/2021 và Samsung đang nỗ lực vá lỗ hổng thông qua các bản cập nhật firmware mới nhất vừa tung ra vào tháng 4 và tháng 5.
Các nhà nghiên cứu bảo mật cảnh báo rằng, các lỗ hổng mới được phát hiện dễ dàng bị lợi dụng để cài đặt các ứng dụng bên thứ ba, từ đó cấp quyền quản trị viên thiết bị cho tin tặc. Sau đó tin tặc có thể gỡ cài đặt các ứng dụng đã cài đặt khác hoặc lấy cắp các file nhạy cảm, đọc hoặc ghi các file tùy ý với tư cách là người dùng hệ thống và thậm chí thực hiện các đặc quyền.
Trong bản demo bằng chứng có thể thấy, lỗ hổng trong PhotoTable và Insecure Folder sẽ chiếm quyền truy cập ứng dụng qua thẻ SD và đọc danh bạ lưu trữ trên điện thoại. Tương tự, các lỗ hổng như CVE-2021-25397 và CVE-2021-25392 giúp kẻ tấn công có thể viết lại file tin nhắn SMS/MMS với nội dung độc hại và đánh cắp dữ liệu từ các thông báo của người dùng.

Để tránh các mối đe dọa bảo mật, chủ sở hữu các thiết bị Samsung nên cài đặt các bản nâng cấp firmware mới nhất từ hãng càng sớm càng tốt.
Những lỗ hổng trên là một phần trong rất nhiều các báo cáo của các nhà nghiên cứu bảo mật tham gia chương trình tìm lỗi đổi lấy tiền thưởng của Samsung.
Chỉ tính riêng từ Samsung, chuyên gia bảo mật Toshin đã kiếm được hơn 30 ngàn USD kể từ đầu năm sau khi tìm thấy 14 vấn đề và hiện chỉ còn 3 vấn đề đang tiếp tục chờ vá.
Toshin đã báo cáo hơn 550 lỗ hổng tính tới nay và kiếm được hơn 1 triệu USD tiền thưởng từ nhiều công ty, thông qua nền tảng HackerOne và các chương trình tìm lỗi đổi tiền thưởng khác.
Theo: Bleepingcomputer
Theo Thiên Long (Pháp Luật & Bạn Đọc)
- Nghệ sĩ Việt liên tục bị "gọi tên" trong tin đồn bắt giam: Huỳnh Lập và Phương Mỹ Chi đồng loạt lên tiếng (17/01/26 23:38)
- Mâu thuẫn khi uống cà phê, đối tượng dùng dao rựa rượt chém người giữa trung tâm TP. Huế (17/01/26 22:37)
- Old Trafford mở hội: Man Utd quật ngã Man City trong ngày ra mắt của Michael Carrick (17/01/26 21:49)
- U23 châu Á 2026: Trung Quốc đả bại Uzbekistan trong loạt luân lưu, hẹn quyết đấu Việt Nam tại bán kết (17/01/26 21:36)
- "Ông trùm" sòng bạc Hoàng Kế Mậu bị bắt: Cú đấm thép vào mạng lưới lừa đảo tại Campuchia (17/01/26 21:20)
- Đây là chiếc điện thoại Xiaomi giá hơn 8 triệu có camera xịn như Galaxy S25 Ultra (17/01/26 20:36)
- Mitsubishi Outlander PHEV 2026: Tầm hoạt động 690 km, mạnh 248 mã lực, giá từ hơn 950 triệu đồng (17/01/26 20:34)
- Iran cân nhắc kịch bản “đóng băng vĩnh viễn” Internet toàn cầu (17/01/26 20:10)
- Khởi tố đối tượng sát hại hai phụ nữ tại Hưng Yên với các tội danh đặc biệt nghiêm trọng (17/01/26 20:04)
- Bầu Đức thưởng nóng U23 Việt Nam 1 tỉ đồng, hứa thêm 2 tỉ nếu vượt qua bán kết (17/01/26 19:43)