Tuần trước, chúng ta có thông tin về việc một chuyên gia bảo mật đã tìm ra đến 40 lỗ hổng bảo mật Zero-day trên các thiết bị dùng hệ điều hành Tizen của Samsung. Sau khi nhận được thông báo này thì nhóm kỹ sư bảo mật của Samsung đã kiểm tra lại toàn bộ và xác nhận những chiếc TV thông minh và giải pháp màn hình chuyên dụng của họ hoàn toàn không bị ảnh hưởng một chút nào. Các chuyên gia này cho biết các dòng mã mà Amihai Neiderman sử dụng xuất phát từ đặc tính mã nguồn mở của Tizen, tuy nhiên khi ứng dụng Tizen vào sản phẩm của họ thì Samsung đã kiểm tra kỹ, bổ sung thêm các phương thức bảo mật và không bao giờ áp dụng những dòng mã cơ bản đó vào hệ thống.
Samsung cho biết khi dùng bất cứ dòng mã lập trình nào, kể cả khi nó là mã nguồn mở thì họ cũng không "bưng" toàn bộ vào mà phải phân tích tất cả các lỗ hổng bảo mật có thể và chỉnh sửa. Ngoài việc kiểm tra từng dòng lệnh một thì Samsung cũng áp dụng các giải pháp bảo mật tổng thể Knox lên TV, với việc mã hóa 3 lớp khác nhau. Các dữ liệu như mật khẩu hay tài khoản của người dùng đều phải được mã hóa trước khi lưu trữ hay giao tiếp với máy chủ.
Theo Samsung, các giải pháp TV thông minh của họ là giải pháp đầu tiên và duy nhất được chứng nhận bởi tiêu chuẩn an toàn quốc tế (ISO/IEC15408) bởi các chuyên gia bảo mật. Ngoài ra họ còn có chương trình sẵn lỗi (samsungtvbounty.com) dành riêng cho TV từ năm 2012, các chuyên giao bảo mật bên ngoài sẽ được nhận thưởng với mỗi lỗi bảo mật phát hiện ra trên TV Samsung.
Hồi 2015, Samsung có nói tất cả các TV của họ đều phải tuân thủ theo 5 tiêu chuẩn cơ bản về bảo mật dữ liệu cho khách hàng, các bạn quan tâm có thể tham khảo thêm ở liên kết nguồn của bài viết. Trong 5 nguyên tắc này thì điểm mà mình hứng thú nhất là là "Bảo mật phải được coi là một phần của thiết kế", tức nó được cân nhắc ngay từ khi thiết kế sản phẩm chứ không phải thêm vào như một tính năng phụ trợ khi sản phẩm đã gần hoàn thiện.
Samsung cho biết khi dùng bất cứ dòng mã lập trình nào, kể cả khi nó là mã nguồn mở thì họ cũng không "bưng" toàn bộ vào mà phải phân tích tất cả các lỗ hổng bảo mật có thể và chỉnh sửa. Ngoài việc kiểm tra từng dòng lệnh một thì Samsung cũng áp dụng các giải pháp bảo mật tổng thể Knox lên TV, với việc mã hóa 3 lớp khác nhau. Các dữ liệu như mật khẩu hay tài khoản của người dùng đều phải được mã hóa trước khi lưu trữ hay giao tiếp với máy chủ.
Theo Samsung, các giải pháp TV thông minh của họ là giải pháp đầu tiên và duy nhất được chứng nhận bởi tiêu chuẩn an toàn quốc tế (ISO/IEC15408) bởi các chuyên gia bảo mật. Ngoài ra họ còn có chương trình sẵn lỗi (samsungtvbounty.com) dành riêng cho TV từ năm 2012, các chuyên giao bảo mật bên ngoài sẽ được nhận thưởng với mỗi lỗi bảo mật phát hiện ra trên TV Samsung.
Hồi 2015, Samsung có nói tất cả các TV của họ đều phải tuân thủ theo 5 tiêu chuẩn cơ bản về bảo mật dữ liệu cho khách hàng, các bạn quan tâm có thể tham khảo thêm ở liên kết nguồn của bài viết. Trong 5 nguyên tắc này thì điểm mà mình hứng thú nhất là là "Bảo mật phải được coi là một phần của thiết kế", tức nó được cân nhắc ngay từ khi thiết kế sản phẩm chứ không phải thêm vào như một tính năng phụ trợ khi sản phẩm đã gần hoàn thiện.
Tham khảo: Samsung