Tin tặc có thể đọc tin nhắn, sửa file hệ thống trên thiết bị di động Samsung

Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email…

Tin tặc có thể đọc tin nhắn, sửa file hệ thống thông qua các ứng dụng được cài đặt sẵn trên thiết bị di động Samsung.
Tin tặc có thể đọc tin nhắn, sửa file hệ thống thông qua các ứng dụng được cài đặt sẵn trên thiết bị di động Samsung.

Theo Sergey Toshin, nhà sáng lập công ty bảo mật chuyên về bảo mật ứng dụng di động Oversecured, đã tìm ra 14 lỗ hổng ảnh hưởng đến các thiết bị của Samsung. Với chiến tích này, Toshin đang chờ nhận tiền thưởng khoảng 30.000 USD của Samsung kể từ đầu năm nay, trang công nghệ PhoneArena cho hay.

“Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email…”
Sergey Toshin, Nhà sáng lập  Oversecured.

Ngoài ra, cũng theo PhoneArena, nhiều ứng dụng mặc định trên các thiết bị của Samsung đang là mục tiêu của tin tặc để khai thác và theo dõi người dùng. Một trong những lỗi này nằm trong các ứng dụng và thành phần hệ thống như ứng dụng Secure Folder của Samsung, cũng như phần mềm bảo mật Samsung Knox cài đặt sẵn trên mọi thiết bị di động của Hãng.

Toshin chỉ ra rằng, những lỗ hổng này có thể đã cấp cho tin tặc quyền truy cập vào dữ liệu nhạy cảm của người dùng. Chính ứng dụng cài đặt Settings có thể cấp quyền đọc/ghi vào các file có những đặc quyền hệ thống cấp người dùng. Hơn nữa, lỗ hổng cũng giúp tin tặc tấn công đánh cắp tin nhắn SMS và 2 lỗ hổng tiếp theo có thể được sử dụng để đọc và ghi các tệp tùy ý vào hệ thống với các phân quyền cao hơn.

Các lỗ hổng chưa được vá trên những thiết bị di động như smartphone và máy tính bảng Samsung có thể tạo cơ hội cho tin tặc giành quyền kiểm soát thiết bị, đọc và theo dõi tin nhắn. Do đó, người dùng nên áp dụng các bản cập nhật firmware mới nhất từ nhà sản xuất để tránh các rủi ro bảo mật tiềm ẩn.

Samsung cũng thừa nhận và đang nỗ lực vá nhiều lỗ hổng ảnh hưởng đến các thiết bị di động của họ vì chúng có thể được sử dụng để làm gián điệp hoặc để kiểm soát toàn bộ hệ thống. Dự kiến, bản cập nhật firmware mới của Samsung phải mất khoảng 2 tháng để khắc phục.

Trước đó vào tháng 2, Samsung đã khắc phục một lỗ hổng cho phép tin tặc truy cập tin nhắn SMS/MMS và thông tin chi tiết cuộc gọi của người dùng.

AI trong y tế: Tiềm năng cứu hàng triệu người và tiết kiệm 360 tỷ USD mỗi năm

Trí tuệ nhân tạo (AI) được kỳ vọng sẽ tạo ra bước ngoặt cho ngành chăm sóc sức khỏe, từ nâng cao chất lượng chẩn đoán đến tối ưu vận hành và giảm chi phí y tế. Tuy nhiên, giới chuyên gia cho rằng quá trình ứng dụng AI sẽ diễn ra từng bước do còn vướng nhiều rào cản về độ tin cậy, bảo mật dữ liệu, tính minh bạch và sự thận trọng của ngành y tế…

Khi chữ ký số trở thành “chìa khóa” tham gia xã hội số

Trước đây, để hoàn tất một thủ tục hay ký một văn bản, nhiều người vẫn phải in giấy tờ, ký tay, scan rồi gửi lại cho bên liên quan. Giờ đây, với sự phát triển của các nền tảng số, nhiều giao dịch có thể được thực hiện ngay trên điện thoại, từ ký hồ sơ hành chính, hợp đồng điện tử đến phê duyệt chứng từ, giúp tiết kiệm thời gian nhưng vẫn bảo đảm giá trị pháp lý.

Tổng lượng phát thải ròng của Việt Nam liên tục tăng qua các giai đoạn, ước tính lượng phát thải ròng năm 2030 là 927 triệu tấn, năm 2050 là 1.500 triệu tấn. Như vậy, để đạt được mục tiêu Net Zero thì nhu cầu sản xuất và cung ứng, bù trừ tín chỉ carbon là khá lớn.

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy