Lỗ hổng trên Exynos 4 vẫn chưa được vá

Thứ ba, 01/01/2013 14:53

(ictworld.vn) - Samsung vẫn đang phải tiến hành phát triển một bản cập nhật lỗ hổng phần mềm có thể cho phép các kẻ tấn công lấy dữ liệu cá nhân người dùng điện thoại.

Lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm Galaxy S II và Galaxy S III mà còn xuất hiện trên một loạt các sản phẩm khác, bao gồm Note, Note II, Note Plus và Note 10.1. Tất cả những sản phẩm này đều có điểm chung là sử dụng bộ xử lý Exynos 4210 và 4412 do chính hãng sản xuất

Lỗ hổng bảo mật trong bộ xử lý Exynos 4210 và 4412 lần đầu tiên được phát hiện bởi diễn đàn XDA Developers trung tuần tháng 12. Các kỹ sư của Samsung đã gặp các sai lầm trong việc điều chỉnh khả năng tương tác với nhân Android nằm trong đường dẫn /dev/exynos-mem trên thiết bị. Để chứng tỏ lỗ hổng được phát hiện, một thành viên có biệt danh Chainfire đã cung cấp cách thức khai thác để Samsung hiểu được sự nguy hiểm trong các lỗ hổng này.

Ứng dụng của Chainfire cho phép người dùng chỉnh sửa điện thoại, có thể vô hiệu hóa máy ảnh của thiết bị trong một số trường hợp tùy thuộc vào phiên bản firmware của thiết bị. Chainfire cảnh báo rằng người dùng cần phải cẩn trọng với các lỗ hổng này cho đến khi nhận được một bản cập nhật bảo mật đến từ Samsung.

Trong khi đó, Samsung cho biết mức độ nghiêm trọng của vấn đề này là không quá cao và rằng vấn đề này chỉ có thể phát sinh khi các thiết bị nhiễm một ứng dụng độc hại khai thác lỗ hổng này. Cũng theo hãng thì điều này không ảnh hưởng đến hầu hết các thiết bị hoạt động với các ứng dụng an toàn.

Thiết bị của Samsung có thể nhận được bản cập nhật thông qua giao thức OTA bởi các nhà cung cấp, hoặc người dùng có thể làm điều này với một máy tính để bàn bằng cách sử dụng phần mềm Kies của công ty, một phát ngôn viên của Samsung tiết lộ.

Hiện tại, kho ứng dụng Google Play Store dành cho các thiết bị Android có khả năng kiểm tra các hành vi nguy hiểm, nhưng có rất nhiều trang web trên Internet cung cấp ứng dụng Android, trong đó một số cung cấp ứng dụng hợp pháp nhưng các phần mềm độc hại cũng có thể được cung cấp qua các trang web này, có thể khai thác lỗ hổng của thiết bị Samsung.

Các chuyên gia bảo mật từ Trend Micro cho biết, kể từ khi lỗ hổng trên được phát triện, rõ ràng các tin tặc đang rất quan tâm để có thể khai thác chúng.
Theo Samsung, công ty sẽ tiếp tục giám sát chặt chẽ tình hình cho đến khi có bản cập nhật lỗ hổng cung cấp cho tất cả các thiết bị di động bị ảnh hưởng. Tuy nhiên, công ty vẫn chưa xác định thời điểm cung cấp bản sửa lỗi cho người dùng.

thanh

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Pháp luật 22:42

(NLĐO)- Đường dây tiền ảo của hệ sinh thái ONUS do Vương Lê Vĩnh Nhân cầm đầu, Công an xác định bị can huy động hàng tỉ USD.

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Miền Trung - Tây Nguyên 22:04

(NLĐO) - Công ty Nhiệt điện Vĩnh Tân trồng mới cây xanh, nâng tổng số lên hơn 20.450 cây, góp phần xây dựng môi trường sản xuất xanh – sạch – bền vững

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Quốc tế 21:56

(NLĐO) - Trang Axios dẫn nguồn tin cho rằng Mỹ đang tính toán các phương án cho một "đòn quyết định" giáng xuống Iran.

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Kinh tế 21:15

(NLĐO) – Mùa đại hội cổ đông thường niên 2026 của các công ty chứng khoán bắt đầu sôi động với những kế hoạch mới trong bối cảnh VN-Index biến động mạnh.

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

AI 365 21:14

(NLĐO)- Ông Vương Lê Vĩnh Nhân được biết đến là nhà sáng lập sàn tiền số ONUS, song ít ai biết ông từng có xuất phát điểm là một dược sĩ.

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Kinh tế 21:00

(NLĐO)- Lễ hội Văn hóa Ẩm thực, Món ngon Saigontourist Group 2026 chính thức diễn ra tại Khu Du lịch Văn Thánh, kéo dài từ ngày 26-3 đến 29-3.

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Xã hội 20:55

(NLĐO)- Có thành tích xuất sắc đột xuất, cứu sống người trong vụ cháy ở Lĩnh Nam, UBND TP Hà Nội có tờ trình Thủ tướng Chính phủ về việc xét, tặng Bằng khen.

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

Pháp luật 20:52

(NLĐO)- Phát hiện nhóm thanh thiếu niên khác, các đối tượng đuổi theo sử dụng đinh ba, dao quắm, tay không đánh 2 thanh niên gây thương tích.

Đoàn công tác Bộ Y tế làm việc với UBND TPHCM

Đoàn công tác Bộ Y tế làm việc với UBND TPHCM

Sức khỏe 20:52

(NLĐO) - Năm 2025, Chương trình Chống lao Quốc gia phát hiện hơn 119.000 ca bệnh. Đáng chú ý, khu vực phía Nam chiếm 60% gánh nặng lao cả nước.

Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen cho sinh viên dũng cảm cứu người trong hỏa hoạn

Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen cho sinh viên dũng cảm cứu người trong hỏa hoạn

Giáo dục 20:50

(NLĐO)- Quyền Bộ trưởng Hoàng Minh Sơn tặng Bằng khen sinh viên Nguyễn Lê Tú dũng cảm cứu người trong hỏa hoạn ở Hà Nội.

XEM THÊM