-
Vay 20 cây vàng đầu tư đất lãi 2 tỷ, sau 3 năm trả bằng tiền liệu có đúng luật? -
Giá xăng lập "hat-trick" tăng liên tiếp: RON95 chính thức vượt mốc 19.000 đồng/lít từ chiều nay -
Bí ẩn thảm kịch Air India 171: Nghi vấn chấn động về hành vi có chủ đích của phi công -
Bắt khẩn cấp tài xế Bentley cùng bạn sau vụ đuổi đánh người giữa trung tâm TP HCM -
Công an tìm ra mẹ bé sơ sinh bị bỏ rơi trong rẫy sầu riêng khi còn nguyên dây rốn, kiến bu toàn thân -
CSGT công bố lộ trình tránh ùn tắc khi rời Hà Nội về quê ăn Tết -
Danh tính thi thể phụ nữ trẻ nổi trên hồ Xuân Hương ở Đà Lạt, hé lộ nguyên nhân sự việc đau lòng -
Tết đến: Ngủ kém đừng bỏ qua 5 việc đơn giản này, hiệu quả rõ rệt -
Từ khóa tìm kiếm nào nổi bật nhất dịp Tết Nguyên đán của người Việt -
Nhà dân nứt, nghiêng cạnh dự án chung cư ở TPHCM: Chủ đầu tư chưa nhận trách nhiệm, nguy cơ bị kiện
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Hỏa hoạn dữ dội tại cửa hàng đồ nhựa ở Bắc Ninh, thiệt hại nặng về tài sản (16:29)
- Vay 20 cây vàng đầu tư đất lãi 2 tỷ, sau 3 năm trả bằng tiền liệu có đúng luật? (16:22)
- Samsung hé lộ phiên bản chip cây nhà lá vườn ngập tràn sức mạnh của dòng Galaxy S26 (16:19)
- Phát hiện mèo cưng mất tích, cô gái Hà Nội nhận tin nhắn dọa giết mèo nếu không trả 7,5 triệu (16:15)
- Săn hàng giảm giá rồi bị hủy đơn vô lý: Shopee chính thức lên tiếng (37 phút trước)
- Lời khai của giám đốc buôn hàng nghìn tấn muối giả: 1 gói muối i-ốt trộn với 4 tấn muối giả đem bán (41 phút trước)
- Livestream bán rau muống ngâm chua gây bão mạng, bà xã Lê Dương Bảo Lâm bất ngờ vướng tranh cãi chất lượng sản phẩm (42 phút trước)
- Kịch tính màn giải cứu hơn 300 học sinh bị khống chế tại Thái Lan: Hiệu trưởng tử vong, nghi phạm 19 tuổi sa lưới (42 phút trước)
- Hạt dưa đỏ rực bất thường dịp Tết, chuyên gia cảnh báo nguy cơ nhiễm hóa chất độc hại (45 phút trước)
- VĐV Trung Quốc bị truất quyền thi đấu vì cản trở đối thủ giành huy chương Olympic (52 phút trước)