-
Chuyển hồ sơ liên quan VINAINCON sang Bộ Công an xác minh nguy cơ thiệt hại 1.063 tỷ đồng -
Xăng dầu đồng loạt giảm giá, RON95 về sát mốc 20.000 đồng -
Tưởng đau khớp ai ngờ ung thư phổi, có những dấu hiệu này ở chân thì cần đi khám gấp -
Khách Tây ôm chổi đót Việt Nam về nước: Lý do khiến ai cũng bật cười -
Người dân phát hiện bé trai sơ sinh nặng 3,3kg bị bỏ rơi ở Huế, thông báo tìm người thân khẩn cấp! -
Sáng nay, Hà Nội đứng đầu thế giới về ô nhiễm không khí, AQI chạm ngưỡng tím -
Clip: Bé gái 5 tuổi bị cô gái lạ cướp bông tai vàng khi đang chơi trước nhà -
Phát hiện người đàn ông tử vong trên chiếc thuyền trôi tự do giữa biển -
5 mẹo khử hôi chống ẩm giúp nhà vệ sinh luôn thơm mát rất dễ lại rẻ tiền -
Hiện trường nghi án phóng hỏa ô tô rồi tự thiêu, nạn nhân chia sẻ bất ngờ trước khi hành động
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Nghệ sĩ duy nhất đến thắp hương cho Thương Tín kể câu chuyện tâm linh tại đám tang (16:23)
- Chung cư HH Linh Đàm lúng túng trong bài toán cấm – không cấm xe điện (16:04)
- Du khách Việt 2026 gây bất ngờ: Rộ trào lưu “đi không cần lý do”, đặt chuyến chỉ vì… thấy mình xứng đáng (16:02)
- Chính thức: Bitcoin, Ethereum sẽ chịu thuế 0,1% khi chuyển nhượng từ tháng 7/2026 (32 phút trước)
- Di chúc của mẹ và cú sốc khiến ba chị em đứng trước bờ vực rạn nứt (33 phút trước)
- Ưng Hoàng Phúc tái xuất đầy ồn ào: Phát hành USB 500.000 đồng và thái độ gây tranh cãi (47 phút trước)
- Thanh niên bị chỉ trích khắp MXH vì bỏ mặc bạn gái chống trả tên cướp giữa phố (48 phút trước)
- Nhiều sinh viên suy sụp vì bằng đại học nước ngoài không được Bộ GD-ĐT công nhận dù đã bỏ ra hàng trăm triệu đồng (59 phút trước)
- OPPO sắp ra mắt siêu phẩm giá rẻ pin 6500 mAh, đẹp như iPhone 17 Pro, giá như bèo (1 giờ trước)
- Chuyển hồ sơ liên quan VINAINCON sang Bộ Công an xác minh nguy cơ thiệt hại 1.063 tỷ đồng (1 giờ trước)