Google tìm thấy 18 lỗ hổng trong modem của Samsung, hacker chỉ cần số điện thoại là xâm nhập được

P.W
17/3/2023 9:22Phản hồi: 97
Google tìm thấy 18 lỗ hổng trong modem của Samsung, hacker chỉ cần số điện thoại là xâm nhập được
Nhóm nghiên cứu bảo mật Project Zero của Google vừa tìm thấy những lỗ hổng khá nghiêm trọng trong modem viễn thôngSamsung sản xuất, hiện tại trang bị cho những mẫu điện thoại như Pixel 6, 7, Galaxy S22 và A53.

Theo bài viết trên blog của Project Zero, các nhà nghiên cứu bảo mật cho biết nhiều mẫu modem trang bị trong SoC Exynos chứa những lỗ hổng cho phép kẻ xấu “xâm nhập vào điện thoại từ xa mà người dùng không cần phải thao tác gì”, thậm chí chỉ cần mỗi số điện thoại của nạn nhân là có thể khai thác lỗ hổng để kiểm soát thiết bị. Và cũng theo nhóm nghiên cứu này, Samsung đang rất chậm chạp trong việc sửa lỗi.

Phía Google cho biết bản cập nhật bảo mật tháng 3/2023 dành cho những máy Pixel sẽ khắc phục được tình trạng này. Tuy nhiên ở thời điểm hiện tại, 9to5Google cho biết cập nhật bảo mật tháng 3 vẫn chưa đến được với những người dùng Pixel 6, 6 Pro và 6a.

Phỉa Project Zero cho biết, bên cạnh những mẫu máy Pixel trang bị chip Tensor, dựa trên kiến trúc Exynos, họ tin rằng những mẫu điện thoại dưới đây có khả năng bị ảnh hưởng vì 18 lỗ hổng bảo mật trong modem Exynos:

  • Samsung: Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04
  • Vivo: S16, S15, S6, X70, X60 và X30
  • Mọi thiết bị đeo trang bị chipset Exynos W920
  • Mọi phương tiện trang bị chipset Exynos Auto T5123

Cũng cần nhấn mạnh, Galaxy S22 có cả phiên bản trang bị SoC Exynos, đi kèm với đó là modem viễn thông của Samsung tự phát triển và sản xuất. Nhưng ở những thị trường ngoài châu Âu và một số quốc gia châu Phi, Galaxy S22 đều là những phiên bản trang bị chipset của Qualcomm, đi kèm với đó là modem do Qualcomm sản xuất. Những thiết bị này hoàn toàn không gặp lỗ hổng mà Project Zero đề cập.

Còn trong khi đó, Galaxy S21 sử dụng chipset Exynos đời cũ, modem viễn thông trong SoC này không có lỗ hổng mà Project Zero tìm thấy. Còn Galaxy S23 thì chỉ sử dụng chipset Qualcomm Snapdragon, nên cũng không hề hấn gì.

Một giải pháp tình thế trước khi các hãng điện thoại tung ra bản cập nhật bảo mật để không bị rơi vào tầm ngắm của hacker, là tắt tính năng WiFi Calling và Voice-over-LTE đi. Chất lượng cuộc gọi sẽ bị ảnh hưởng tiêu cực, nhưng sẽ an tâm hơn.

Thông thường thì các chuyên gia nghiên cứu bảo mật luôn đợi các hãng tung ra bản vá hoặc giải pháp sửa lỗ hổng trước khi công bố chúng, hoặc đợi một khoảng thời gian trước khi công bố nếu thấy các hãng thờ ơ với nguy cơ tiềm ẩn đối với người tiêu dùng. Trong trường hợp này, Project Zero đã đợi 90 ngày kể từ khi thông báo những phát hiện của họ với Samsung, nhưng người dùng đầu cuối vẫn không nhận được bản cập nhật sửa lỗ hổng bảo mật.

Theo The Verge
97 bình luận
Chia sẻ

Xu hướng

Xài android thì chịu thôi, bug vs lỗi tùm lum. Thà mua iphone đời thấp còn bảo mật hơn chục lần flagship android 😁
@sốt-xuất-huyết-2023 Rồi bữa giờ xài android sướng không chị? Anti Apple mà sân si vậy
@gauto988
Cười vô mặt
@MoonBreathing Ai bảo samsung nó không sửa? Nó chỉ có 90 ngày từ khi nhận thông báo lỗ hổng từ phía Google, 90 ngày đấy samsung nó chắc gì đủ thời gian để đưa ra các bản vá? Ít ra lỗ hổng kia còn có thể vá còn lỗi checkmate của Apple là thôi khỏi sửa. Vậy thằng nào sẽ nguy hiểm hơn?
@sốt-xuất-huyết-2023 ờ, ios của cháu cách đây có 2 năm chỉ cần biết số đt gửi tin nhắn qua imessage (lũ cừu hay thần thánh cái imessage lắm) là hack đc máy mà chả cần user bấm 1 phím nào luôn. Còn thằng android này mới có mỗi con chip ê xịt lốp dính mà cháu đã mừng như bắt đc vàng.
@ ict
TÍCH CỰC
một năm
Nguy hiểm thật
Team bảo mật nhất dãy ngân hà với app thần thánh gì đó đâu?
GG bị vạ lây vì dại dột xài chip Sam.
Samsung nghe bọn doanh nhân thành đạt sáng suốt yêu công nghệ thích quà hay tỏ vẻ bảo có app bảo mật knor gì đó bảo mật đỉnh nhất dãy ngân hà mà.
@John_Doe Đụng trúng dây mát rồi sao quào loạn xạ thế? Doanh nhân loại lương 3 củ bảnh quá há?
John_Doe
ĐẠI BÀNG
một năm
@lenhhodaihiep vì thành đạt hay không ở cái thành quả người ta chứ k phải ở cái điện thoại người ta dùng, bạn nghĩ 1 người tháng kiếm được vài cái ip thì có nghĩ ip to không
evn203
ĐẠI BÀNG
một năm
@fear factor Doanh nhân thành đạt sáng suốt yêu công nghê nên chắc không sợ lổ hổng thế này. Suốt ngày rot với cài lại os thì thời gian đâu cho hack nhảy vô
@evn203 Uh, nhưng vẫn còn thiếu. Bọn doanh nhân này xài gì không rõ chứ Apple mà có lỗi gì là nhảy vô nhắm mắt hả họng quào phím sôi nổi cực kỳ.
Chỉ cần số điện thoại là có thể kiểm soát thiết bị. Nghe nguy hiểm quá nhỉ.
@TraiKimThanh Kiểu nhắn tin là mở cửa xâm nhập luôn
Nếu kirin thì có triệu bài báo nói tq chơi do thám r. Nhưng đây là shamesung e xịt nốt nên chỉ là vô ý do trình độ
Khổ thân người dùng exynos xài đồ loại 2 mà tưởng mình doanh nhân loại 1
@bạn nhật Appe có cái lỗi checkmate còn ko fix dc luôn kìa. Cái gì cũng có cái này cái kia. Khiếp các Bác quá.
kosmyn
ĐẠI BÀNG
một năm
@tuanokvt Mấy cái lỗi của ios thì iphan nó tự nhiên mù nên ko thấy
Nó tạo ra cả chip lẫn model là xuất chúng thế giới rồi. Hi vọng ngày nào sớm nhất vn có thể sx đc cái màn hình lởm cũng được 😅😅. Mấy thằng dẻ rách ngồi hót đi
@Bơm Lốp Tàu Hỏa Chúng tôi không cần sản xuất màn hình. Chúng tôi làm tổ cho đại bàng nó đậu bác ạ. Cái đấy nó ngon ăn hơn kakaka. Tư duy phân lô bán nền đi
Lỗi thì hệ thống điều hành nào chả có iPhone cũng đầy nhưng không ai nói ra để tin tặc còn có cơ hội dài xâm nhập !
@Emranhieulam1990 Chắc tin tặc chờ người nói ra :v
@Emranhieulam1990 Cuộc chiến giữa Apple và FBI chứ làm gì có cuộc chiến nào với android ghẻ
John_Doe
ĐẠI BÀNG
một năm
@Emranhieulam1990 hacker nghe ghê quá, muốn gì đem ra tiệm họ làm cho nhanh 😆
Tin tặc nhắm làm lại cái Knox vô địch thiên hạ của hãng S không mà đòi đú, xin lỗi người dùng không quan tâm
@nhd1986 giờ mua n10+ like new 99% còn nguyên áp suất chống nước ip68 ở đâu uy tín chất lượng tốt vậy bác nhỉ,hic
@toilachi9 Mua hàng cũ một là phải có người biết xem máy, hai là phải chịu khó đi test và lựa từng máy. Bạn có thể lên chotot, thượng vàng hạ cám nên phải đủ 2 điều kiện trên mới nâng cao khả năng mua được máy tốt.
@nhd1986 vậy bác thường hay mua flagsip cũ ss ở đâu vậy bác,hic
@toilachi9 Ở chotot luôn, các cá nhân và cửa hàng nhỏ lẻ đều có đăng hàng trên đó. Mà muốn mua được hàng cũ tốt, xài ngon giá rẻ thì phải kiên nhẫn đi chọn. Thông thường là mình chọn lọc ngay từ tin đăng thành một danh sách sau đó mới hẹn gặp test máy, được thì lấy, chưa được thì cứ theo danh sách đã lập đi test đến khi được thì thôi.
Không lỗi mới lạ.
Mấy bố đang dùng pixel và sàm sung chíp exynos thì tốt nhất ném máy đi mua iPhone dùng cho yên tâm nhé
@tinhdg

xem đi thằng ngu. IP của mày bên Mỹ chúng nó ăn cắp hết cả dt lẫn tài khoản ngân hàng kia kìa
@tinhdg Chuẩn, xài ip cho an tâm. Hơi đâu đú ba cái máy ad về ngồi tẩy xoá bloatware đủ mệt, dễ nhiễm malware adware. File hệ thống đầy rác gây chậm máy, lâu lâu phải fac res, con chip thì cùi, app chất lượng kém hơn😃 update chờ dài cổ, time support ngắn.😃
mrpcx64
ĐẠI BÀNG
một năm
@MoonBreathing iphone không có bloat, không có app chất lượng kém?
Hẳn 90 ngày Chào thua a sam
Điện thoại của Doanh Nhân mà thế ak 🤣🤣🤣🤣🤣
Thằng ss đúng là nên dẹp mẹ cái exynos đi, người dùng ưa chuông android thì cũng thấy con chip exynos là 1 con chip phế vật tại thời điểm này
Vô đây chủ yếu đọc cmt thôi. Hihi
Nát.. nát.. quá.. rồi
Trong điện thoại em chưa nhiều video nóng, sợ lộ quá.
Chắc chưa viết được dòng code vá lỗi. Không viết được thì nhờ con ChatGPT nó viết giùm cho. 😂

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019