-
Hyundai Accent có giá lăn bánh "siêu rẻ" đầu tháng 1/2026, khắc chế cứng Toyota Vios và Honda City -
Doãn Hải My bất ngờ bị lu mờ khi đọ sắc cùng mẹ U50 trẻ trung đầu năm mới -
Cháy kho ngày đầu năm, TikToker 1,1 triệu follow nói một câu gây sốc -
Khen chồng "học dốt nhưng thu nhập hơn kỹ sư, thạc sĩ", người vợ tiết lộ nghề nghiệp bất ngờ của chồng -
Clip xe biển xanh vi phạm giao thông: Danh tính người cầm lái, kết quả xử lý khiến nhiều người bất ngờ -
CSGT được kiểm tra những giấy tờ gì và dừng xe ra sao theo quy định mới? Người tham gia giao thông cần nắm rõ -
Lương 13 triệu, biếu bố mẹ 3 triệu nhưng vẫn để dành được 70 triệu: Bài toán chi tiêu "ngược dòng" đầy bản lĩnh của cô gái 22 tuổi -
Ung thư cổ tử cung gia tăng báo động: Chuyên gia cảnh báo "chăm quá mức" đôi khi nguy hiểm hơn cả lười đúng cách -
Tranh cãi nảy lửa mùa lễ: Đi du lịch thay vì về quê có thực sự là "bất hiếu"? -
Khoảnh khắc giao thừa tại Bệnh viện Phụ sản Hà Nội: Những "công dân 2026" đầu tiên cất tiếng khóc
Công nghệ
20/03/2023 16:30Lỗ hổng cho phép tấn công smartphone Android chỉ bằng số điện thoại
Tim Willis, trưởng nhóm Project Zero của Google cho biết, các nhà nghiên cứu đã tìm và báo cáo 18 lỗ hổng zero-day trong modem Exynos do Samsung sản xuất. Trong đó, có 4 lỗ hổng đặc biệt nghiêm trọng, có thể xâm phạm thiết bị “từ xa và lặng lẽ” qua mạng di động mà không cần tương tác của người dùng. Tin tặc chỉ cần duy nhất số điện thoại của nạn nhân.
Với khả năng chạy mã từ xa ở cấp độ băng tần cơ sở của thiết bị, kẻ tấn công gần như không bị cản trở khi truy cập dữ liệu ra, vào thiết bị, bao gồm các cuộc gọi di động, tin nhắn văn bản, dữ liệu di động mà không “đánh động” nạn nhân.
Theo TechCrunch, rất hiếm khi Google – hay bất kỳ hãng bảo mật nào khác – lên tiếng cảnh báo về các lỗ hổng nguy hiểm trước khi được vá. Google lưu ý những kẻ tấn công giàu kinh nghiệm có thể nhanh chóng khai thác lỗ hổng mà không cần nhiều nguồn lực.
Chuyên gia Maddie Stone của Project Zero chia sẻ trên Twitter về việc Samsung đã có 90 ngày để vá lỗ hổng nhưng chưa làm xong.
Trong tháng này, Samsung xác nhận một số modem Exynos có lỗ hổng, ảnh hưởng đến vài nhà sản xuất thiết bị Android nhưng không cung cấp thông tin chi tiết. Theo Project Zero, những thiết bị bị ảnh hưởng bao gồm gần 12 mẫu của Samsung, Vivo, Google Pixel 6, Pixel 7. Chúng còn có thiết bị đeo, xe cộ dùng chip Exynos để kết nối mạng di động.
Danh sách cụ thể như sau: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04; Vivo S16, S15, S6, X70, X60 và X30; Google Pixel 6, Pixel 7; xe cộ dùng chip Exynos Auto T5123.
Các bản vá tùy thuộc vào nhà sản xuất. Điện thoại Pixel đã được vá trong bản cập nhật bảo mật tháng 3.
Trước khi các hãng tung ra bản vá, Gooogle khuyên người dùng tự bảo vệ bằng cách tắt gọi Wi-Fi và VoLTE trên thiết bị để loại bỏ các rủi ro khai thác lỗ hổng. 14 lỗ hổng còn lại ít nghiêm trọng hơn do cần phải tiếp cận được thiết bị hoặc có quyền truy cập đặc quyền vào hệ thống của nhà mạng.
Theo Du Lam (VietNamNet)
- Mua iPhone cho học sinh, sinh viên chơi Tết, chốt ngay hai mẫu dưới đây, pin khỏe, giá rẻ, ngoại hình xịn căng! (11:26)
- Hyundai Accent có giá lăn bánh "siêu rẻ" đầu tháng 1/2026, khắc chế cứng Toyota Vios và Honda City (11:23)
- Đường đua Oscar 2026: Những "siêu bom tấn" nào sẽ đổ bộ Cannes và Venice? (11:04)
- Doãn Hải My bất ngờ bị lu mờ khi đọ sắc cùng mẹ U50 trẻ trung đầu năm mới (59 phút trước)
- Quan hệ Mỹ - Venezuela leo thang: Hàng loạt công dân Mỹ bị bắt giữ giữa vòng vây áp lực (1 giờ trước)
- OPPO ra mắt quái vật 3 mắt camera 200MP giá rẻ, iPhone 17 Pro Max, Galaxy S25 Ultra cũng lo sốt vó (1 giờ trước)
- Cháy kho ngày đầu năm, TikToker 1,1 triệu follow nói một câu gây sốc (1 giờ trước)
- Khen chồng "học dốt nhưng thu nhập hơn kỹ sư, thạc sĩ", người vợ tiết lộ nghề nghiệp bất ngờ của chồng (1 giờ trước)
- Chiến lược săn tìm lợi nhuận năm 2026: 4 "điểm chạm" vàng cho nhà đầu tư chứng khoán (1 giờ trước)
- Clip xe biển xanh vi phạm giao thông: Danh tính người cầm lái, kết quả xử lý khiến nhiều người bất ngờ (1 giờ trước)