-
Bài toán định giá xăng E10: Làm sao để rẻ hơn xăng khoáng và thu hút người dùng? -
Nam diễn viên Ji Chang-wook bị điều tra thuế, truy thu hàng tỷ won -
Chuyến bay 8.000km và kế hoạch du lịch Việt Nam của chàng trai Mỹ khiến bạn gái vỡ òa -
Cơn ác mộng tại quán cà phê Đà Nẵng: Khối tài sản nửa tỷ đồng tan hoang vì vị khách ngoại quốc -
Tử vi thứ 3 ngày 2/6/2026 của 12 con giáp: Tý thị phi, Ngọ tiền tài hanh thông -
Việt Nam và Philippines chính thức nâng cấp quan hệ lên Đối tác Chiến lược Tăng cường -
Hiểm họa khôn lường từ chiếc vỏ gối lười giặt: Từ hủy hoại nhan sắc đến nguy cơ tử vong -
Bị kẹt trong thang máy suốt hai tiếng, hai bé gái bấm cứu hộ 50 lần trong vô vọng vì bảo vệ ngó lơ -
Dấu ấn đặc biệt trong chuyến thăm cấp Nhà nước của người đứng đầu Việt Nam tới Philippines -
Cộng đồng mạng dậy sóng trước động thái gây tranh cãi của Miss Universe 1991
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Chàng trai dùng bình cứu hỏa cứu người phụ nữ bị đâm giữa đường: "Tôi làm phúc không mong được trả ơn" (21:31)
- Barcelona ra giá thấp khó tin cho Rashford (21:08)
- Nguyễn Văn Chung lên tiếng trước tin đồn hẹn hò Yên Đan (21:01)
- Đề thi chuyên Vật lý lớp 10 tại TP.HCM sai công thức (53 phút trước)
- Khởi tố 3 người liên quan vụ thất thoát hàng tỷ đồng tiền công đức tại đền Kỳ Cùng (1 giờ trước)
- Hà Nội triển khai UAV tuần tra ở độ cao 50m: Hình ảnh sắc nét truyền thẳng về trung tâm sau vài phút (1 giờ trước)
- Lốc xoáy quật ngã cây xanh đè trúng 2 ô tô ở trung tâm TP.HCM (2 giờ trước)
- Khởi tố Chủ tịch CCV Group Mai Hà Trang: Vẽ dự án rau má, lừa đảo hơn 1.000 tỷ đồng (2 giờ trước)
- Tạm giữ hình sự người mẹ kế bạo hành khiến bé trai 11 tuổi tử vong ở Quảng Ninh (3 giờ trước)
- Messi và đồng đội hoảng hồn vì lốc xoáy tấn công đại bản doanh tại World Cup 2026 (3 giờ trước)