01/01/2013 14:53

Lỗ hổng trên Exynos 4 vẫn chưa được vá

In bài viết

(ictworld.vn) - Samsung vẫn đang phải tiến hành phát triển một bản cập nhật lỗ hổng phần mềm có thể cho phép các kẻ tấn công lấy dữ liệu cá nhân người dùng điện thoại.

Lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm Galaxy S II và Galaxy S III mà còn xuất hiện trên một loạt các sản phẩm khác, bao gồm Note, Note II, Note Plus và Note 10.1. Tất cả những sản phẩm này đều có điểm chung là sử dụng bộ xử lý Exynos 4210 và 4412 do chính hãng sản xuất

Lỗ hổng bảo mật trong bộ xử lý Exynos 4210 và 4412 lần đầu tiên được phát hiện bởi diễn đàn XDA Developers trung tuần tháng 12. Các kỹ sư của Samsung đã gặp các sai lầm trong việc điều chỉnh khả năng tương tác với nhân Android nằm trong đường dẫn /dev/exynos-mem trên thiết bị. Để chứng tỏ lỗ hổng được phát hiện, một thành viên có biệt danh Chainfire đã cung cấp cách thức khai thác để Samsung hiểu được sự nguy hiểm trong các lỗ hổng này.

Ứng dụng của Chainfire cho phép người dùng chỉnh sửa điện thoại, có thể vô hiệu hóa máy ảnh của thiết bị trong một số trường hợp tùy thuộc vào phiên bản firmware của thiết bị. Chainfire cảnh báo rằng người dùng cần phải cẩn trọng với các lỗ hổng này cho đến khi nhận được một bản cập nhật bảo mật đến từ Samsung.

Trong khi đó, Samsung cho biết mức độ nghiêm trọng của vấn đề này là không quá cao và rằng vấn đề này chỉ có thể phát sinh khi các thiết bị nhiễm một ứng dụng độc hại khai thác lỗ hổng này. Cũng theo hãng thì điều này không ảnh hưởng đến hầu hết các thiết bị hoạt động với các ứng dụng an toàn.

Thiết bị của Samsung có thể nhận được bản cập nhật thông qua giao thức OTA bởi các nhà cung cấp, hoặc người dùng có thể làm điều này với một máy tính để bàn bằng cách sử dụng phần mềm Kies của công ty, một phát ngôn viên của Samsung tiết lộ.

Hiện tại, kho ứng dụng Google Play Store dành cho các thiết bị Android có khả năng kiểm tra các hành vi nguy hiểm, nhưng có rất nhiều trang web trên Internet cung cấp ứng dụng Android, trong đó một số cung cấp ứng dụng hợp pháp nhưng các phần mềm độc hại cũng có thể được cung cấp qua các trang web này, có thể khai thác lỗ hổng của thiết bị Samsung.

Các chuyên gia bảo mật từ Trend Micro cho biết, kể từ khi lỗ hổng trên được phát triện, rõ ràng các tin tặc đang rất quan tâm để có thể khai thác chúng.
Theo Samsung, công ty sẽ tiếp tục giám sát chặt chẽ tình hình cho đến khi có bản cập nhật lỗ hổng cung cấp cho tất cả các thiết bị di động bị ảnh hưởng. Tuy nhiên, công ty vẫn chưa xác định thời điểm cung cấp bản sửa lỗi cho người dùng.
thanh
từ khóa :
Sắp xét xử vụ "phù phép" xe máy tại chuỗi cửa hàng Tân Tiến

Sắp xét xử vụ "phù phép" xe máy tại chuỗi cửa hàng Tân Tiến

Pháp luật 17:44

(NLĐO) - Có gần 400 bị hại liên quan đến việc mua bán hàng trăm xe máy bị đục lại số khung, số máy thông qua Hệ thống cửa hàng xe máy Tân Tiến.

Thủ tướng bổ nhiệm ông Đôn Tuấn Phong làm Phó Chủ nhiệm Văn phòng Chính phủ

Thủ tướng bổ nhiệm ông Đôn Tuấn Phong làm Phó Chủ nhiệm Văn phòng Chính phủ

Chính trị 17:30

(NLĐO)- Ông Đôn Tuấn Phong đã được điều động, bổ nhiệm giữ chức Phó Chủ nhiệm Văn phòng Chính phủ.

Thương hiệu Phân bón Đầu Trâu: Khẳng định vị thế từ niềm tin người tiêu dùng

Thương hiệu Phân bón Đầu Trâu: Khẳng định vị thế từ niềm tin người tiêu dùng

Sản xuất - Kinh doanh 17:30

Bình Điền một lần nữa khẳng định vị thế hàng đầu trong ngành nông nghiệp khi có sản phẩm trong Top 10 hàng hóa, dịch vụ người tiêu dùng tin cậy.

Tân Bí thư Thành ủy Hà Nội: Lấy sự hài lòng, hạnh phúc, bình an của người dân làm thước đo

Tân Bí thư Thành ủy Hà Nội: Lấy sự hài lòng, hạnh phúc, bình an của người dân làm thước đo

Chính trị 17:29

(NLĐO)- Tân Bí thư Thành ủy Hà Nội Trần Đức Thắng cam kết gương mẫu, cầu thị, khách quan, tận tâm vì sự phát triển của Thủ đô.

HDBank công bố tài liệu ĐHĐCĐ 2026: Lợi nhuận vượt 30 ngàn tỉ đồng, quy mô tiến sát 1,2 triệu tỉ

HDBank công bố tài liệu ĐHĐCĐ 2026: Lợi nhuận vượt 30 ngàn tỉ đồng, quy mô tiến sát 1,2 triệu tỉ

Ngân hàng 17:29

Ngân hàng TMCP Phát triển TP Hồ Chí Minh (HOSE: HDB) chuyển sang chu kỳ tăng trưởng mới với nền tảng vốn vững mạnh, hiệu quả cao và quản trị rủi ro chặt chẽ.

Giải đi bộ ba thế hệ Green Family Walk: Tuổi vàng, tuổi trẻ và tuổi thơ chung nhịp bước

Giải đi bộ ba thế hệ Green Family Walk: Tuổi vàng, tuổi trẻ và tuổi thơ chung nhịp bước

Không gian sống 17:28

Ngày 19-4 tới, giải đi bộ Green Family Walk sẽ chính thức diễn ra tại Cần Giờ (TP HCM).

"Đánh thức" tình yêu văn học không qua sách vở

"Đánh thức" tình yêu văn học không qua sách vở

Học đường 17:28

(NLĐO) - Dự án “Ức Trai - Tiếng vọng ngàn năm” giúp học sinh cảm nhận văn học trung đại qua trải nghiệm sáng tạo, gần gũi đời sống.