Phát hiện lỗ hổng mới khiến điện thoại Samsung dễ bị xâm nhập?

Hoàng Thanh |
Phát hiện lỗ hổng mới khiến điện thoại Samsung dễ bị xâm nhập?
Phát hiện lỗ hổng mới khiến điện thoại Samsung dễ bị xâm nhập?

Nhà cung cấp giải pháp quyền riêng tư và bảo mật di động Kryptowire đã tiết lộ rằng, một số điện thoại Samsung dễ bị tấn công bởi một lỗ hổng (CVE-2022-22292) và có khả năng cấp quyền kiểm soát cho các ứng dụng độc hại của bên thứ ba.

Lỗ hổng bảo mật được tìm thấy trên các smartphone chạy Android 9, 10, 11 và 12, bao gồm một số điện thoại tốt nhất của Samsung như Samsung S21 Ultra 5G hàng đầu và S10 Plus, cũng như A10e tầm trung.

Lỗ hổng bảo mật nằm trong một số ứng dụng được cài đặt sẵn và có thể đã cấp quyền truy cập cho ứng dụng của bên thứ ba mà người dùng không hề hay biết. Nguyên nhân là do ứng dụng điện thoại đã không kiểm soát truy cập chính xác và một số vấn đề khác trên chính điện thoại của Samsung.

Lỗ hổng bảo mật có thể cho phép một ứng dụng không có quyền thực hiện các hành động như cài đặt hoặc gỡ cài đặt ứng dụng tùy ý, khôi phục cài đặt gốc, gọi đến một số điện thoại bao gồm các số đặc quyền như 911 và làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy chỉnh. Thông thường, các ứng dụng đã cài đặt phụ thuộc vào quyền mà người dùng cấp, nhưng với lỗ hổng nêu trên điều đó không bắt buộc.

Samsung đã được thông báo về lỗ hổng này vào ngày 27/11/2021 và vấn đề bảo mật được hãng này đánh giá mức độ nghiêm trọng "cao". Bản cập nhật phần mềm tháng 2 vừa qua đi kèm với một bản vá lỗ hổng, vì vậy người dùng smartphone Samsung hãy nhanh tay cài đặt.

Đầu tháng này, có thông tin cho rằng một số điện thoại cài đặt Android 12, chẳng hạn như dòng Galaxy S22, đã bị ảnh hưởng bởi một lỗ hổng bảo mật có tên Dirty Pipe. Vẫn chưa rõ liệu bản cập nhật tháng 4 năm 2022 có giải quyết vấn đề này hay không.

theo VNMedia

Bạn đọc có thể báo tin, gửi bài viết, clip, ảnh về email khampha@ttvn.vn để nhận nhuận bút cao trong vòng 24h. Đường dây nóng: 0943 113 999

Soha
Trí Thức Trẻ
    Công ty Cổ phần VCCorp

    © Copyright 2010 - 2022 – Công ty Cổ phần VCCorp

    Tầng 17,19,20,21 Toà nhà Center Building - Hapulico Complex,
    Số 1 Nguyễn Huy Tưởng, Thanh Xuân, Hà Nội.
    Email: btv@soha.vn
    Giấy phép thiết lập trang thông tin điện tử tổng hợp trên mạng số 2411/GP-TTĐT do Sở Thông tin và Truyền thông Hà Nội cấp ngày 31 tháng 07 năm 2015.
    Chịu trách nhiệm nội dung: Ông Nguyễn Thế Tân
    Điện thoại: 024 7309 5555

    Liên hệ quảng cáo:
    Hotline: 0794.46.33.33 - 0961.98.43.88
    Email: giaitrixahoi@admicro.vn
    Hỗ trợ & CSKH:
    Tầng 20, tòa nhà Center Building, Hapulico Complex,
    số 1 Nguyễn Huy Tưởng, phường Thanh Xuân Trung, quận Thanh Xuân, Hà Nội.
    Tel: (84 24) 7307 7979
    Fax: (84 24) 7307 7980
    Chính sách bảo mật

    Chat với tư vấn viên