Công nghệ
17/06/2015 09:25Hơn nửa tỷ người dùng smartphone Samsung gặp nguy hiểm
Lỗ hổng trong bàn phím cài đặt trên các thiết bị di động của Samsung có thể khiến hơn 500 triệu máy, trong đó có cả Galaxy S6, bị tấn công.
Lỗ hổng trong bàn phím cài đặt trên các thiết bị di động của Samsung có thể khiến hơn 500 triệu máy, trong đó có cả Galaxy S6, bị tấn công.
![]() |
Samsung Galaxy S6 và S6 Edge cũng trong diện nguy hiểm |
Tuần trước, NowSecure mua 2 chiếc Galaxy S6 mới từ Verizon và Sprint (hai nhà mạng Mỹ) và phát hiện chúng vẫn chưa được vá lỗi bảo mật liên quan đến quá trình cập nhật bàn phím cài sẵn. Tổng Giám đốc NowSecure Andrew Hoog đã công bố nghiên cứu của mình vào ngày 17/6 trên website.
“Hơn 600 triệu người dùng thiết bị di động Samsung bị ảnh hưởng bởi nguy cơ bảo mật nghiêm trọng trên các máy Samsung, bao gồm cả Galaxy S6 vừa ra mắt gần đây. Nguy cơ đến từ bàn phím tải sẵn cho phép kẻ tấn công chạy mã từ xa như người dùng có quyền hệ thống”, NowSecure viết.
Lỗ hổng cho thấy hacker có khả năng tận dụng các bản cập nhật phần mềm cho mục đích xấu. Trong trường hợp này, Welton cho biết anh có thể xâm nhập vào quá trình cập nhật một trong các bàn phím ảo mà Samsung cài sẵn trên nhiều điện thoại Android. Từ đây, anh nghe lén được các cuộc gọi điện, xem ảnh, tin nhắn văn bản, danh bạ, cài phần mềm độc hại hay bật microphone để ghi âm. Đây là điều hoàn toàn làm được vì Samsung không mã hóa quy trình cập nhật.
Không may là bàn phím này không thể bị gỡ bỏ. Do đó, NowSecure đưa ra một số lời khuyên cho những người đang lo lắng thiết bị của mình bị tấn công là tránh các mạng Wi-Fi không an toàn, dùng điện thoại khác và liên lạc với nhà mạng để biết thời gian cập nhật phần mềm.
Câu chuyện của NowSecure cũng tiết lộ một chút về những cuộc thương thảo hậu trường thường xảy ra khi một hãng bảo mật tìm ra lỗ hổng trong phần mềm đang được hàng triệu người sử dụng. Họ thường cho các nhà sản xuất thời gian để vá lỗi trước khi công khai. NowSecure đã liên lạc với Samsung vào tháng 11/2014. Ngày 16/12, Samsung xin thêm thời gian. Ngày 31/12, hãng yêu cầu cho thời hạn 1 năm để vá lỗi.
Hoog cho rằng thời gian đó quá dài vì nếu các chuyên gia của ông tìm ra lỗ hổng, hacker cũng tìm được. Hai công ty tiếp tục tranh luận cho đến tháng 3 năm nay, khi Samsung nói đã vá lỗ hổng và gửi cho nhà mạng. Họ đồng ý lỗ hổng sẽ được công bố trong 3 tháng. Hoog không rõ đã có sự cố nào liên quan đến lỗ hổng này hay chưa và cũng rất khó để xác định có bao nhiêu thiết bị đang gặp nguy hiểm. Công việc gửi bản cập nhật đến cho người dùng là của nhà mạng, song điều này không phải lúc nào cũng xảy ra hoặc một người dùng thiết bị lạc hậu sẽ bị bỏ qua.
>> Phát hiện lỗ hổng iOS có thể làm mất mật khẩu iCloud
Theo Du Lam (Ictnews.vn)
Tin cùng chuyên mục

9 câu lệnh ChatGPT hữu ích cho dân công sở
(17/07)

7 loại ảnh chụp màn hình không nên lưu trên điện thoại, máy tính
(17/07)

Máy tính xách tay Windows 11 sẽ có thời lượng pin “trâu hơn”
(17/07)

Vốn hoá Nvidia tiếp tục lập kỷ lục, bỏ xa Apple hơn 1.000 tỷ USD, khi được mở đường trở lại Trung Quốc
(16/07)

Trung Quốc cho công nhân đeo kính AI để... AI học người, chuẩn bị "hất cẳng" chính họ khỏi nhà máy?
(16/07)

Một tính năng hoàn toàn mới trên VNeID vừa được Bộ Công an triển khai, người dân cần biết kẻo mất quyền lợi
(16/07)

Có cần tắt dữ liệu di động sau khi điện thoại được kết nối với WiFi không?
(16/07)

Cây bút review: "Cất iPhone 16 Pro để sang dùng điện thoại mới của Samsung, tôi đã bất ngờ trước thứ này"
(16/07)
Tin mới nhất
-
Bắt nghi phạm nổ súng, bắn tử vong người đàn ông ở Đồng Nai (17/07)
-
Nhiều người Hàn Quốc bức xúc khi xem bản tin thời sự về vụ 2 cô gái gây gổ ở tiệm photobooth Hà Nội (17/07)
-
Nữ sinh đạt điểm tuyệt đối 3 môn, ĐH top 1 gọi điện mời nhập học trong đêm nhưng bị cô từ chối khiến ai cũng ngỡ ngàng (17/07)
-
Hải Sapa bất ngờ "tố" Ngô Quyền Thế (17/07)
-
Ăn 1 mớ rau này tốt ngang thịt bò, ở quê có nhiều bỏ qua quá phí (17/07)
-
Bộ Văn hóa nhắc nhở MC Quyền Linh, Doãn Quốc Đam (17/07)
-
Áp thấp nhiệt đới mạnh lên "chóng mặt", tâm điểm hướng về nơi nào? (17/07)
-
Người đàn ông "chết điếng" vì 2 điện thoại iPhone chạy hệ điều hành... Android (17/07)
-
Bắt gặp bạn trai thiếu gia Hoa hậu Đỗ Hà hộ tống mẹ vợ tương lai, có 1 hành động nhằm né sự chú ý (17/07)
-
Chứng khoán áp sát đỉnh lịch sử, cổ phiếu "họ Vin" bay phấp phới (17/07)
Bài đọc nhiều

Nhiều người Hàn Quốc bức xúc khi xem bản tin thời sự về vụ 2 cô gái gây gổ ở tiệm photobooth Hà Nội

Bộ Chính trị quyết định thi hành kỷ luật cán bộ

Nam giảng viên say xỉn lái ô tô gây tai nạn liên hoàn ở Hà Nội đối diện mức án nào?

Bộ Văn hóa nhắc nhở MC Quyền Linh, Doãn Quốc Đam

Áp thấp nhiệt đới mạnh lên "chóng mặt", tâm điểm hướng về nơi nào?