Lỗ hổng trên Exynos 4 vẫn chưa được vá

Thứ ba, 01/01/2013 14:53

(ictworld.vn) - Samsung vẫn đang phải tiến hành phát triển một bản cập nhật lỗ hổng phần mềm có thể cho phép các kẻ tấn công lấy dữ liệu cá nhân người dùng điện thoại.

Lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm Galaxy S II và Galaxy S III mà còn xuất hiện trên một loạt các sản phẩm khác, bao gồm Note, Note II, Note Plus và Note 10.1. Tất cả những sản phẩm này đều có điểm chung là sử dụng bộ xử lý Exynos 4210 và 4412 do chính hãng sản xuất

Lỗ hổng bảo mật trong bộ xử lý Exynos 4210 và 4412 lần đầu tiên được phát hiện bởi diễn đàn XDA Developers trung tuần tháng 12. Các kỹ sư của Samsung đã gặp các sai lầm trong việc điều chỉnh khả năng tương tác với nhân Android nằm trong đường dẫn /dev/exynos-mem trên thiết bị. Để chứng tỏ lỗ hổng được phát hiện, một thành viên có biệt danh Chainfire đã cung cấp cách thức khai thác để Samsung hiểu được sự nguy hiểm trong các lỗ hổng này.

Ứng dụng của Chainfire cho phép người dùng chỉnh sửa điện thoại, có thể vô hiệu hóa máy ảnh của thiết bị trong một số trường hợp tùy thuộc vào phiên bản firmware của thiết bị. Chainfire cảnh báo rằng người dùng cần phải cẩn trọng với các lỗ hổng này cho đến khi nhận được một bản cập nhật bảo mật đến từ Samsung.

Trong khi đó, Samsung cho biết mức độ nghiêm trọng của vấn đề này là không quá cao và rằng vấn đề này chỉ có thể phát sinh khi các thiết bị nhiễm một ứng dụng độc hại khai thác lỗ hổng này. Cũng theo hãng thì điều này không ảnh hưởng đến hầu hết các thiết bị hoạt động với các ứng dụng an toàn.

Thiết bị của Samsung có thể nhận được bản cập nhật thông qua giao thức OTA bởi các nhà cung cấp, hoặc người dùng có thể làm điều này với một máy tính để bàn bằng cách sử dụng phần mềm Kies của công ty, một phát ngôn viên của Samsung tiết lộ.

Hiện tại, kho ứng dụng Google Play Store dành cho các thiết bị Android có khả năng kiểm tra các hành vi nguy hiểm, nhưng có rất nhiều trang web trên Internet cung cấp ứng dụng Android, trong đó một số cung cấp ứng dụng hợp pháp nhưng các phần mềm độc hại cũng có thể được cung cấp qua các trang web này, có thể khai thác lỗ hổng của thiết bị Samsung.

Các chuyên gia bảo mật từ Trend Micro cho biết, kể từ khi lỗ hổng trên được phát triện, rõ ràng các tin tặc đang rất quan tâm để có thể khai thác chúng.
Theo Samsung, công ty sẽ tiếp tục giám sát chặt chẽ tình hình cho đến khi có bản cập nhật lỗ hổng cung cấp cho tất cả các thiết bị di động bị ảnh hưởng. Tuy nhiên, công ty vẫn chưa xác định thời điểm cung cấp bản sửa lỗi cho người dùng.

thanh

Báo in ngày 15-7: Nguồn cung nhà ở tăng mạnh

Báo in ngày 15-7: Nguồn cung nhà ở tăng mạnh

Thời sự 00:31

Nhờ tháo gỡ pháp lý, cải thiện hạ tầng cùng nhu cầu tăng cao sau sáp nhập, nguồn cung nhà ở tại TP HCM trong năm 2025 có thể đạt từ 12.000 - 15.000 căn hộ

V-League 2025-2026: Hấp dẫn ngay từ lượt trận khai mạc

V-League 2025-2026: Hấp dẫn ngay từ lượt trận khai mạc

Thể thao 00:31

(NLĐO) - Kết quả bốc thăm xếp lịch thi đấu V-League 2025-2026 diễn ra tại Hà Nội hôm 14-7 tạo ra những cuộc thư hùng hấp dẫn.

Danh sách 8 người bị Công an TP HCM bắt sau khám xét 2 địa điểm

Danh sách 8 người bị Công an TP HCM bắt sau khám xét 2 địa điểm

Pháp luật 22:46

(NLĐO) - Công an TP HCM đã bắt 8 người có hoạt động phi pháp sau khi khám xét một vũ trường ở trung tâm TP HCM và một kho hàng

Vũ Đăng Huy – Sống trọn đam mê, cháy hết mình với âm nhạc

Vũ Đăng Huy – Sống trọn đam mê, cháy hết mình với âm nhạc

Chuyện của Sao 22:15

Trong số thí sinh cuộc thi Ngôi sao nhạc Việt gây ấn tượng vòng sơ loại, Vũ Đăng Huy (số báo danh 406) để lại dấu ấn nhờ tình yêu âm nhạc mãnh liệt.

Dập nhãn cầu vì chơi bóng tennis

Dập nhãn cầu vì chơi bóng tennis

Khoẻ - Đẹp 22:13

Trẻ em dễ bị chấn thương mắt khi chơi súng nhựa, dây thun, bắn ná, súng nước áp lực cao, hay dùng bút, que kem làm đồ chơi.

NTK Hiente: Các bạn trẻ đã mang giá trị văn hóa vào từng mẫu thiết kế

NTK Hiente: Các bạn trẻ đã mang giá trị văn hóa vào từng mẫu thiết kế

Khoẻ - Đẹp 22:11

Trong vai trò giám khảo cuộc thi "Real Leather Stay Different Vietnam 2025" NTK Hiente đã chia sẻ cảm xúc cũng như trách nhiệm công tâm của mình.

Bắt bà trùm mắc bệnh "tâm thần" điều hành đường dây ma tuý cực "khủng"

Bắt bà trùm mắc bệnh "tâm thần" điều hành đường dây ma tuý cực "khủng"

Pháp luật 22:04

(NLĐO)- Đang chữa bệnh tâm thần, Bùi Thị Thanh Thuỷ vẫn chỉ đạo các "đàn em" khác thực hiện hành vi mua, bán ma tuý ngoài xã hội.

Chiếc Vertu Quantum Flip giá từ 159 triệu đến 2 tỉ đồng có gì?

Chiếc Vertu Quantum Flip giá từ 159 triệu đến 2 tỉ đồng có gì?

Kinh tế 21:46

(NLĐO) - Tối 14-7, tại TP HCM, Vertu Việt Nam và nhà phân phối giới thiệu mẫu điện thoại gập Vertu Quantum Flip tại thị trường Việt Nam.

Bộ GD-ĐT thông tin về phổ điểm thi tốt nghiệp THPT 2025

Bộ GD-ĐT thông tin về phổ điểm thi tốt nghiệp THPT 2025

Giáo dục 21:34

(NLĐO)- Hội nghị thông tin phổ điểm Kỳ thi tốt nghiệp THPT năm 2025 được Bộ GD-ĐT tổ chức chiều 15-7.

Hàng trà sữa Chagee bất ngờ thông báo mở lại cửa hàng tại TP HCM

Hàng trà sữa Chagee bất ngờ thông báo mở lại cửa hàng tại TP HCM

Kinh tế 21:12

(NLĐO) - Thông báo này của Chagee nhanh chóng thu hút sự chú ý nhưng phần lớn phản ứng của người dùng Việt là phẫn nộ.

XEM THÊM