-
Bảng giá xe máy điện VinFast cuối tháng 6/2026 rẻ hiếm thấy: Chỉ nhỉnh 10 triệu đồng đả bại xe máy Honda -
Bảo Ngọc phản hồi nghi vấn về thư mời Columbia, công khai khoản hỗ trợ 15.000 USD -
Tìm thấy thi thể người cha đuối nước khi tắm biển ở Hà Tĩnh, con trai chưa rõ tung tích -
Sun Group nghiên cứu làm khu du lịch – đô thị sinh thái hơn 1.400 ha tại Hưng Yên -
5 cách làm sạch dép Crocs nhanh và hiệu quả, giúp đôi dép luôn như mới -
Gần 50 y bác sĩ giành giật sự sống bất thành cho chàng trai 25 sau cuộc vui xem bóng đá -
Chủ quan với cơn đau lưng kéo dài, người phụ nữ 29 tuổi phải cắt bỏ một bên thận -
Giá xăng dầu hôm nay 23/6: Dầu thô rớt giá, lý do xăng E5, E10, dầu diesel giảm sâu từ đỉnh lịch sử? -
Chuyện tình 20 năm sau nụ hôn vĩnh biệt qua mặt nạ oxy: Dành cả thanh xuân bên nhau, đến lúc đủ đầy lại sinh ly tử biệt -
Miền Bắc và miền Trung đối mặt với đợt nắng nóng đỉnh điểm đặc biệt gay gắt
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Hà Nội tạm dừng toàn bộ kế hoạch cắt điện trong 3 ngày nắng nóng gay gắt (1 phút trước)
- Hailey Bieber tung ảnh hiếm của Justin Bieber bên con trai, chi tiết gây chú ý (5 phút trước)
- Bảng giá xe máy điện VinFast cuối tháng 6/2026 rẻ hiếm thấy: Chỉ nhỉnh 10 triệu đồng đả bại xe máy Honda (11 phút trước)
- Siêu bão Mekkhala vừa suy yếu, ngay lập tức xuất hiện một cơn bão mới hình thành gần Biển Đông (17 phút trước)
- Nam sinh lớp 12 bỏ dở bữa cơm, lao từ nhà hàng ra biển cứu sống 2 anh em khỏi tay tử thần (18 phút trước)
- Bảo Ngọc phản hồi nghi vấn về thư mời Columbia, công khai khoản hỗ trợ 15.000 USD (19 phút trước)
- Tìm thấy thi thể người cha đuối nước khi tắm biển ở Hà Tĩnh, con trai chưa rõ tung tích (20 phút trước)
- Dynamic Island trên iPhone 18 Pro có thể nhỏ hơn nhiều so với iPhone 17 (31 phút trước)
- 5 bị cáo tà đạo "Thiên triều Nam Quốc" tra tấn người phụ nữ chính thức lĩnh án: 2 người được hưởng án treo (35 phút trước)
- Bắt nam thanh niên hiếp dâm và sát hại người phụ nữ thiểu năng trí tuệ (39 phút trước)