-
Quốc hội thông qua nghị quyết thành lập thành phố Quảng Ninh và thành phố Bắc Ninh -
Giảm 30% thuế cho doanh nghiệp, hộ kinh doanh có thu nhập không quá 10 tỷ đồng trong hai năm 2026 và 2027 -
5 thói quen rửa bát tưởng sạch nhưng lại khiến vi khuẩn sinh sôi -
Bãi nhiệm chức Chủ tịch Hội Nhà văn Việt Nam của ông Nguyễn Quang Thiều -
Khoảnh khắc khiến Chu Thanh Huyền - vợ Quang Hải "chiếm sóng" truyền thông Thái Lan -
5 điều kiện miễn trách nhiệm hình sự với cán bộ dám nghĩ, dám làm -
Diệp Lâm Anh chính thức công khai tình trẻ kém 11 tuổi: “Anh ấy yêu thương cả các con của tôi” -
Từ chàng trai tự ti trượt casting 4 năm vì "quá xấu" đến "chồng quốc dân" vạn người mê của màn ảnh Việt -
Diễn viên VTV Lan Phương đáp trả câu hỏi kém duyên sau khi ly hôn chồng Tây -
Hương Giang nói gì khi người đẹp từng ở chung phòng đăng quang Miss Universe Thailand 2026?
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Ô tô gắn hai biển số khác nhau chạy trên đường Hà Nội, tài xế bị phạt nặng (23:09)
- Phó Thủ tướng yêu cầu kiểm tra hoạt động thu phí điện tử không dừng ETC (37 phút trước)
- Chủ doanh nghiệp bị khởi tố cùng Hải Sapa TV là ai? (49 phút trước)
- Phát hiện thêm 26 hài cốt liệt sĩ tại công viên Lê Thị Riêng (1 giờ trước)
- Hà Nội đề xuất hỗ trợ tối đa 6 triệu đồng cho hộ lắp điện mặt trời mái nhà (1 giờ trước)
- Thêm 8 học sinh chuyên Tuyên Quang đỗ trường nhân văn, y dược sau kỳ thi tốt nghiệp lần 2 (2 giờ trước)
- Ukraine bác yêu cầu nhượng lãnh thổ của Nga, khẳng định không đánh đổi chủ quyền lấy hòa bình (2 giờ trước)
- Thái Lan thực sự dùng đội hình B khi đối đầu tuyển Việt Nam ở chung kết Asean Cup 2026? (2 giờ trước)
- 3 con giáp may mắn nhất nửa cuối tháng 7 Âm lịch cần lưu ý điều gì? (3 giờ trước)
- Hải Sapa TV khai gì tại cơ quan công an? (3 giờ trước)