Lỗ hổng trên Exynos 4 vẫn chưa được vá

Thứ ba, 01/01/2013 14:53

(ictworld.vn) - Samsung vẫn đang phải tiến hành phát triển một bản cập nhật lỗ hổng phần mềm có thể cho phép các kẻ tấn công lấy dữ liệu cá nhân người dùng điện thoại.

Lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm Galaxy S II và Galaxy S III mà còn xuất hiện trên một loạt các sản phẩm khác, bao gồm Note, Note II, Note Plus và Note 10.1. Tất cả những sản phẩm này đều có điểm chung là sử dụng bộ xử lý Exynos 4210 và 4412 do chính hãng sản xuất

Lỗ hổng bảo mật trong bộ xử lý Exynos 4210 và 4412 lần đầu tiên được phát hiện bởi diễn đàn XDA Developers trung tuần tháng 12. Các kỹ sư của Samsung đã gặp các sai lầm trong việc điều chỉnh khả năng tương tác với nhân Android nằm trong đường dẫn /dev/exynos-mem trên thiết bị. Để chứng tỏ lỗ hổng được phát hiện, một thành viên có biệt danh Chainfire đã cung cấp cách thức khai thác để Samsung hiểu được sự nguy hiểm trong các lỗ hổng này.

Ứng dụng của Chainfire cho phép người dùng chỉnh sửa điện thoại, có thể vô hiệu hóa máy ảnh của thiết bị trong một số trường hợp tùy thuộc vào phiên bản firmware của thiết bị. Chainfire cảnh báo rằng người dùng cần phải cẩn trọng với các lỗ hổng này cho đến khi nhận được một bản cập nhật bảo mật đến từ Samsung.

Trong khi đó, Samsung cho biết mức độ nghiêm trọng của vấn đề này là không quá cao và rằng vấn đề này chỉ có thể phát sinh khi các thiết bị nhiễm một ứng dụng độc hại khai thác lỗ hổng này. Cũng theo hãng thì điều này không ảnh hưởng đến hầu hết các thiết bị hoạt động với các ứng dụng an toàn.

Thiết bị của Samsung có thể nhận được bản cập nhật thông qua giao thức OTA bởi các nhà cung cấp, hoặc người dùng có thể làm điều này với một máy tính để bàn bằng cách sử dụng phần mềm Kies của công ty, một phát ngôn viên của Samsung tiết lộ.

Hiện tại, kho ứng dụng Google Play Store dành cho các thiết bị Android có khả năng kiểm tra các hành vi nguy hiểm, nhưng có rất nhiều trang web trên Internet cung cấp ứng dụng Android, trong đó một số cung cấp ứng dụng hợp pháp nhưng các phần mềm độc hại cũng có thể được cung cấp qua các trang web này, có thể khai thác lỗ hổng của thiết bị Samsung.

Các chuyên gia bảo mật từ Trend Micro cho biết, kể từ khi lỗ hổng trên được phát triện, rõ ràng các tin tặc đang rất quan tâm để có thể khai thác chúng.
Theo Samsung, công ty sẽ tiếp tục giám sát chặt chẽ tình hình cho đến khi có bản cập nhật lỗ hổng cung cấp cho tất cả các thiết bị di động bị ảnh hưởng. Tuy nhiên, công ty vẫn chưa xác định thời điểm cung cấp bản sửa lỗi cho người dùng.

thanh

Nhận diện trở ngại, khắc phục vướng mắc

Nhận diện trở ngại, khắc phục vướng mắc

Thời sự 01:36

Ngày 8-5, Thủ tướng Chính phủ ký ban hành Chỉ thị 18/2026 về việc nâng cao chất lượng cán bộ, công chức chính quyền cấp xã, đáp ứng yêu cầu của tình hình mới

Động đất tại Sơn La, người dân cảm nhận rung lắc mạnh cùng tiếng động lớn

Động đất tại Sơn La, người dân cảm nhận rung lắc mạnh cùng tiếng động lớn

Thời sự 22:56

(NLĐO) - Tối 10-5, tại khu vực xã Mường Hung, tỉnh Sơn La xảy ra trận động đất mạnh 4 độ.

Báo in ngày 11-5: WHO trấn an về virus Hanta

Báo in ngày 11-5: WHO trấn an về virus Hanta

Video 22:42

Dồn sức chăm lo người lao động; Xe buýt miễn phí cần nhanh và tiện lợi; Rạch Xuyên Tâm với hành trình nước rút… là những thông tin đáng chú ý khác

Họa sĩ Trịnh Thắng thử thách giới hạn hội họa

Họa sĩ Trịnh Thắng thử thách giới hạn hội họa

Văn hóa - Văn nghệ 22:26

(NLĐO)- Gần 70 tác phẩm hội họa trên chất liệu da bò được họa sĩ Trịnh Thắng giới thiệu trong triển lãm cá nhân "Hẹn ước mùa sau" khai mạc chiều 10-5.

Iran có câu trả lời cho Mỹ, nhiều nước vùng Vịnh bị UAV đe dọa

Iran có câu trả lời cho Mỹ, nhiều nước vùng Vịnh bị UAV đe dọa

Quốc tế 22:09

(NLĐO) - Theo hãng thông tấn nhà nước Iran IRNA, Iran đã gửi phản hồi đối với đề xuất của Mỹ nhằm chấm dứt cuộc chiến thông qua nước trung gian là Pakistan.

Đình Bắc nói gì khi lập cú đúp vào lưới nhà đương kim vô địch V-League?

Đình Bắc nói gì khi lập cú đúp vào lưới nhà đương kim vô địch V-League?

Thể thao 22:05

(NLĐO) - Nguyễn Đình Bắc lập cú đúp bàn thắng giúp CLB Công an Hà Nội thắng Nam Định với tỉ số 3-2 ở vòng 22 V-League 2025-2026 tối 10-5

Moody’s nâng xếp hạng tín nhiệm của MB lên mức Ba2

Moody’s nâng xếp hạng tín nhiệm của MB lên mức Ba2

Ngân hàng 21:26

Theo Moody’s, quyết định nâng hạng đối với MB được hỗ trợ bởi khả năng sinh lời duy trì ở mức cao so với nhiều ngân hàng cùng quy mô

5 đội xuất sắc giành giải nhất Vô địch Quốc gia STEM, AI và Robotics

5 đội xuất sắc giành giải nhất Vô địch Quốc gia STEM, AI và Robotics

Giáo dục 21:25

(NLĐO)- Vượt qua gần 3.000 thí sinh tại vòng chung kết, 5 đội xuất sắc nhất đã giành giải nhất Cuộc thi Vô địch Quốc gia STEM, AI và Robotics năm học 2025-2026.

Tiến Linh giải "cơn khát" bàn thắng, CLB Công an TP HCM thắng ngược SLNA

Tiến Linh giải "cơn khát" bàn thắng, CLB Công an TP HCM thắng ngược SLNA

Thể thao 21:02

(NLĐO) - Sau gần 8 tháng "tịt ngòi", tiền đạo Nguyễn Tíến Linh đã ghi bàn trong trận Công an TP HCM thắng Sông Lam Nghệ An 3-1 ở vòng 22 V-League 2025-2026

Xây tổ hợp cáp treo tại nơi từng là đài quan sát của Đại tướng Võ Nguyên Giáp ở Mường Phăng

Xây tổ hợp cáp treo tại nơi từng là đài quan sát của Đại tướng Võ Nguyên Giáp ở Mường Phăng

Thời sự 20:58

(NLĐO)- Sun Group làm cáp treo lên đỉnh núi Pú Tó Cọ (tỉnh Điện Biên), nơi từng là Đài quan sát của Đại tướng Võ Nguyên Giáp trong chiến dịch Điện Biên Phủ.

XEM THÊM