Google đang cảnh báo người dùng điện thoại Samsung, Vivo và Pixel về các lỗ hổng bảo mật nguy hiểm.
Các lỗ hổng này có thể dễ dàng cho phép tin tặc xâm nhập và khai thác trái phép trên điện thoại thông minh chỉ bằng cách biết số điện thoại, trong khi người dùng không hay biết.
Phát hiện 18 lỗ hổng bảo mật trên Samsung và Pixel
Nhóm Project Zero của Google đã phân tích và mô tả chi tiết về 18 cách tấn công khác nhau có thể xâm nhập vào các điện thoại sử dụng modem Exynos của Samsung, được coi là lỗ hổng zero-day cần khắc phục ngay lập tức.
Kẻ tấn công chỉ cần biết số điện thoại để có thể xâm nhập vào dữ liệu từ và đến modem của thiết bị, bao gồm cuộc gọi và tin nhắn văn bản.
Có 14 lỗ hổng được đánh giá là ít nguy hiểm hơn vì chúng yêu cầu nhiều thao tác phức tạp hơn để khai thác, yêu cầu tin tặc có quyền truy cập địa phương vào thiết bị hoặc hệ thống của nhà cung cấp dịch vụ di động.
Bản cập nhật bảo mật mới sẽ được phát hành ngay lập tức
Samsung đã xác nhận các lỗ hổng và phát hành các bản cập nhật bảo mật cho các thiết bị có nguy cơ bị ảnh hưởng, khuyến cáo người dùng cập nhật phần mềm mới nhất để đảm bảo an toàn.
Samsung cho biết sau khi phát hiện 6 lỗ hổng ảnh hưởng đến một số thiết bị Galaxy, không có lỗ hổng nào được xem là ‘nghiêm trọng’. Họ đã vá 5 lỗ hổng này vào tháng 3 và sẽ phát hành bản vá cho lỗ hổng còn lại vào tháng 4.
Người dùng các thiết bị bị ảnh hưởng nên cập nhật bản vá bảo mật càng sớm càng tốt, tùy vào lịch trình phát hành của các nhà sản xuất. Trong khi chờ đợi, Google khuyến nghị người dùng Android tắt tính năng gọi qua Wi-Fi và VoLTE để giảm nguy cơ bị tấn công.
Các thiết bị Android bị ảnh hưởng
Google đã công khai danh sách các điện thoại sử dụng modem Exynos, bao gồm cả điện thoại cao cấp Pixel của họ đã sử dụng modem Samsung trong nhiều năm. Danh sách này cũng bao gồm các thiết bị đeo tay và ô tô sử dụng modem cụ thể.
- Danh sách các sản phẩm điện thoại của Samsung, bao gồm Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04 với mức giá phải chăng, cũng như các sản phẩm của Vivo như S16, S15, S6, X70, X60 và X30.
Google cho biết nhóm Project Zero đã thông báo cho các nhà sản xuất điện thoại về các lỗ hổng này vào cuối năm 2022 và đầu năm 2023. Tuy nhiên, họ không tiết lộ 4 lỗ hổng nghiêm trọng khác để đảm bảo an toàn, thay vì tiết lộ tất cả lỗ hổng như thông lệ.
Cam kết về vấn đề này
Hãy truy cập vào trang tin tức Mytour để cập nhật những thông tin công nghệ mới nhất và đừng quên ghé thăm kênh Mytour để không bỏ lỡ những tin tức nóng hổi về công nghệ.