Lỗ hổng trên Exynos 4 vẫn chưa được vá

Thứ ba, 01/01/2013 14:53

(ictworld.vn) - Samsung vẫn đang phải tiến hành phát triển một bản cập nhật lỗ hổng phần mềm có thể cho phép các kẻ tấn công lấy dữ liệu cá nhân người dùng điện thoại.

Lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm Galaxy S II và Galaxy S III mà còn xuất hiện trên một loạt các sản phẩm khác, bao gồm Note, Note II, Note Plus và Note 10.1. Tất cả những sản phẩm này đều có điểm chung là sử dụng bộ xử lý Exynos 4210 và 4412 do chính hãng sản xuất

Lỗ hổng bảo mật trong bộ xử lý Exynos 4210 và 4412 lần đầu tiên được phát hiện bởi diễn đàn XDA Developers trung tuần tháng 12. Các kỹ sư của Samsung đã gặp các sai lầm trong việc điều chỉnh khả năng tương tác với nhân Android nằm trong đường dẫn /dev/exynos-mem trên thiết bị. Để chứng tỏ lỗ hổng được phát hiện, một thành viên có biệt danh Chainfire đã cung cấp cách thức khai thác để Samsung hiểu được sự nguy hiểm trong các lỗ hổng này.

Ứng dụng của Chainfire cho phép người dùng chỉnh sửa điện thoại, có thể vô hiệu hóa máy ảnh của thiết bị trong một số trường hợp tùy thuộc vào phiên bản firmware của thiết bị. Chainfire cảnh báo rằng người dùng cần phải cẩn trọng với các lỗ hổng này cho đến khi nhận được một bản cập nhật bảo mật đến từ Samsung.

Trong khi đó, Samsung cho biết mức độ nghiêm trọng của vấn đề này là không quá cao và rằng vấn đề này chỉ có thể phát sinh khi các thiết bị nhiễm một ứng dụng độc hại khai thác lỗ hổng này. Cũng theo hãng thì điều này không ảnh hưởng đến hầu hết các thiết bị hoạt động với các ứng dụng an toàn.

Thiết bị của Samsung có thể nhận được bản cập nhật thông qua giao thức OTA bởi các nhà cung cấp, hoặc người dùng có thể làm điều này với một máy tính để bàn bằng cách sử dụng phần mềm Kies của công ty, một phát ngôn viên của Samsung tiết lộ.

Hiện tại, kho ứng dụng Google Play Store dành cho các thiết bị Android có khả năng kiểm tra các hành vi nguy hiểm, nhưng có rất nhiều trang web trên Internet cung cấp ứng dụng Android, trong đó một số cung cấp ứng dụng hợp pháp nhưng các phần mềm độc hại cũng có thể được cung cấp qua các trang web này, có thể khai thác lỗ hổng của thiết bị Samsung.

Các chuyên gia bảo mật từ Trend Micro cho biết, kể từ khi lỗ hổng trên được phát triện, rõ ràng các tin tặc đang rất quan tâm để có thể khai thác chúng.
Theo Samsung, công ty sẽ tiếp tục giám sát chặt chẽ tình hình cho đến khi có bản cập nhật lỗ hổng cung cấp cho tất cả các thiết bị di động bị ảnh hưởng. Tuy nhiên, công ty vẫn chưa xác định thời điểm cung cấp bản sửa lỗi cho người dùng.

thanh

Nút giao An Phú dời mốc hoàn thành sang tháng 4-2027

Nút giao An Phú dời mốc hoàn thành sang tháng 4-2027

Thời sự 12:44

(NLĐO) - Dự án nút giao An Phú tiếp tục lùi tiến độ hoàn thành toàn bộ đến ngày 30-4-2027, trong đó nhiều hạng mục đã được đưa vào khai thác.

Thảo Cầm Viên Sài Gòn phát động cuộc thi viết năm 2026

Thảo Cầm Viên Sài Gòn phát động cuộc thi viết năm 2026

Thời sự 12:43

(NLĐO) - Thảo Cầm Viên Sài Gòn phát động cuộc thi viết "Yêu thương đong đầy" năm 2026, với giải đặc biệt lên đến 10 triệu đồng.

TS Nguyễn Quốc Chính làm Phó Hiệu trưởng Trường ĐH Quốc tế

TS Nguyễn Quốc Chính làm Phó Hiệu trưởng Trường ĐH Quốc tế

Giáo dục 12:20

(NLĐO) - ĐHQG TPHCM vừa điều động, bổ nhiệm TS Nguyễn Quốc Chính giữ chức Phó Hiệu trưởng Trường ĐH Quốc tế.

Đưa trường học đến thí sinh" gởi thông điệp: Chọn đúng nguyện vọng, mở lối tương lai

Đưa trường học đến thí sinh" gởi thông điệp: Chọn đúng nguyện vọng, mở lối tương lai

11 giờ 30 11:53

Đề phòng tai nạn thương tích mùa hè cho trẻ; Giả mua iPhone 12 Pro Max rồi cướp giật, nhóm người bị bắt sau hơn 1 giờ; Động đất kép ở Venezuela....

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Sức khỏe 11:29

(NLĐO) - Sau gần 10 năm chống chọi với xơ gan di truyền và mất hai anh chị vì cùng căn bệnh, nam sinh 16 tuổi được ghép gan, mở ra cơ hội sống mới.

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

Thị trường 11:25

Trong bối cảnh ngành ngân hàng đối mặt với nhiều thách thức, PVcomBank ghi nhận một năm 2025 khởi sắc với nhiều chuyển biến ở các chỉ tiêu kinh doanh chủ chốt.

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

Tài chính – Chứng khoán 11:25

Chính sách, công nghệ, tín dụng cùng thay đổi, doanh nghiệp vừa và nhỏ cần không chỉ nguồn vốn, mà còn các công cụ và năng lực vận hành phù hợp.

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

Sản xuất - Kinh doanh 11:24

Ngày 25-6-2026, Công ty Cổ phần Dịch vụ Hàng không Sân bay Tân Sơn Nhất (SASCO - UPCOM: SAS) tổ chức thành công Đại hội đồng cổ đông thường niên 2026.

Thanh Hóa có trạm dừng nghỉ đầu tiên trên cao tốc đi vào vận hành

Thanh Hóa có trạm dừng nghỉ đầu tiên trên cao tốc đi vào vận hành

Thời sự 11:23

(NLĐO)- Trạm dừng nghỉ đầu tiên trên cao tốc qua Thanh Hóa do Tập đoàn xăng dầu Việt Nam làm chủ đầu tư đã chính thức đi vào vận hành

14 giờ chiều nay 25-6, talkshow: Quyết định quan trọng khi biết điểm thi tốt nghiệp THPT

14 giờ chiều nay 25-6, talkshow: Quyết định quan trọng khi biết điểm thi tốt nghiệp THPT

Tuyển sinh 11:05

(NLĐO) - Talkshow chiều nay của Báo Người Lao Động sẽ giúp thí sinh tự tin chọn ngành, đặt nguyện vọng và tránh sai lầm sau khi biết điểm thi.

XEM THÊM