Điện thoại Galaxy đang phải đối mặt với một lỗ hổng bảo mật lớn, nhưng Samsung chưa triển khai các bản vá phù hợp. Vấn đề này đã ảnh hưởng tới hàng triệu thiết bị Android và vẫn chưa có giải pháp hoàn toàn.
Lỗ hổng bảo mật liên quan đến chip đồ họa 'Mali'
Tin tặc đã tận dụng lỗ hổng của chip đồ họa này và các lỗ hổng khác trong trình duyệt web của Samsung để chuyển hướng người dùng đến các trang web độc hại. Nhóm nghiên cứu mối đe dọa của Google đã tiết lộ chuỗi tấn công này ảnh hưởng đến trình duyệt Internet Chrome và Samsung.
Có hai lỗ hổng liên quan đến Chrome
Trình duyệt web của Samsung sử dụng Chromium. Tin tặc đã xâm nhập vào hệ thống và gửi các liên kết độc nhất vô nhị qua tin nhắn SMS tới các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Nạn nhân đã bấm vào các liên kết này và không may tải xuống phần mềm gián điệp. Google đã vá các lỗ hổng này cho các điện thoại Chrome và Pixel vào năm 2023. Samsung đã phát hành một bản vá bảo mật cho trình duyệt web của mình vào tháng 12 năm 2022. Bản vá đã sửa hai lỗi liên quan đến Chromium sau khi Samsung nhận ra lỗ hổng này. Tuy nhiên, vài tháng sau khi phát hiện ra, Samsung vẫn chưa triển khai bản vá thích hợp cho tất cả các thiết bị bị ảnh hưởng.
Samsung đã có thể ngăn chặn tin tặc nhưng lại bỏ qua
Google đã chỉ ra rằng Samsung chưa triển khai bản vá bảo mật cho lỗ hổng GPU Mali (CVE-2022-22706) được ARM cung cấp từ tháng 1 năm 2022. Đây là lỗ hổng cho phép tin tặc truy cập vào hệ thống. Trong khi chờ đợi Samsung cập nhật, bạn nên thường xuyên kiểm tra các bản cập nhật Android trên thiết bị của mình, đặc biệt là nếu sử dụng chip Exynos với GPU Mali.
Cùng Theo dõi kênh của Mytour để nhận những tin tức mới nhất và sinh động nhất nhé!