- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Hơn nửa tỷ người dùng smartphone Samsung gặp nguy hiểm
Lỗ hổng trong bàn phím cài đặt trên các thiết bị di động của Samsung có thể khiến hơn 500 triệu máy, trong đó có cả Galaxy S6, bị tấn công.
Lỗ
hổng trong bàn phím cài đặt trên các thiết bị di động của Samsung có
thể khiến hơn 500 triệu máy, trong đó có cả Galaxy S6, bị tấn công.
Mùa thu năm 2014, các nhà nghiên cứu của hãng bảo mật NowSecure đã tìm thấy lỗ hổng trong phần lớn smartphone Samsung cho phép hacker 'moi ruột' người dùng.
Tháng 3/2015, Samsung trả lời NowSecure đã gửi bản vá đến các nhà mạng để họ chuyển đến người dùng. Hãng cũng đề nghị NowSecure chờ thêm 3 tháng trước khi công khai mọi chuyện.
Tuần trước, NowSecure mua 2 chiếc Galaxy S6 mới từ Verizon và Sprint
(hai nhà mạng Mỹ) và phát hiện chúng vẫn chưa được vá lỗi bảo mật liên
quan đến quá trình cập nhật bàn phím cài sẵn. Tổng Giám đốc NowSecure
Andrew Hoog đã công bố nghiên cứu của mình vào ngày 17/6 trên website.
“Hơn 600 triệu người dùng thiết bị di động Samsung bị ảnh hưởng bởi nguy cơ bảo mật nghiêm trọng trên các máy Samsung, bao gồm cả Galaxy S6 vừa ra mắt gần đây. Nguy cơ đến từ bàn phím tải sẵn cho phép kẻ tấn công chạy mã từ xa như người dùng có quyền hệ thống”, NowSecure viết.
Lỗ hổng cho thấy hacker có khả năng tận dụng các bản cập nhật phần mềm cho mục đích xấu. Trong trường hợp này, Welton cho biết anh có thể xâm nhập vào quá trình cập nhật một trong các bàn phím ảo mà Samsung cài sẵn trên nhiều điện thoại Android. Từ đây, anh nghe lén được các cuộc gọi điện, xem ảnh, tin nhắn văn bản, danh bạ, cài phần mềm độc hại hay bật microphone để ghi âm. Đây là điều hoàn toàn làm được vì Samsung không mã hóa quy trình cập nhật.
Không may là bàn phím này không thể bị gỡ bỏ. Do đó, NowSecure đưa ra một số lời khuyên cho những người đang lo lắng thiết bị của mình bị tấn công là tránh các mạng Wi-Fi không an toàn, dùng điện thoại khác và liên lạc với nhà mạng để biết thời gian cập nhật phần mềm.
Câu chuyện của NowSecure cũng tiết lộ một chút về những cuộc thương thảo hậu trường thường xảy ra khi một hãng bảo mật tìm ra lỗ hổng trong phần mềm đang được hàng triệu người sử dụng. Họ thường cho các nhà sản xuất thời gian để vá lỗi trước khi công khai. NowSecure đã liên lạc với Samsung vào tháng 11/2014. Ngày 16/12, Samsung xin thêm thời gian. Ngày 31/12, hãng yêu cầu cho thời hạn 1 năm để vá lỗi.
Hoog cho rằng thời gian đó quá dài vì nếu các chuyên gia của ông tìm ra lỗ hổng, hacker cũng tìm được. Hai công ty tiếp tục tranh luận cho đến tháng 3 năm nay, khi Samsung nói đã vá lỗ hổng và gửi cho nhà mạng. Họ đồng ý lỗ hổng sẽ được công bố trong 3 tháng. Hoog không rõ đã có sự cố nào liên quan đến lỗ hổng này hay chưa và cũng rất khó để xác định có bao nhiêu thiết bị đang gặp nguy hiểm. Công việc gửi bản cập nhật đến cho người dùng là của nhà mạng, song điều này không phải lúc nào cũng xảy ra hoặc một người dùng thiết bị lạc hậu sẽ bị bỏ qua.
Mùa thu năm 2014, các nhà nghiên cứu của hãng bảo mật NowSecure đã tìm thấy lỗ hổng trong phần lớn smartphone Samsung cho phép hacker 'moi ruột' người dùng.
Tháng 3/2015, Samsung trả lời NowSecure đã gửi bản vá đến các nhà mạng để họ chuyển đến người dùng. Hãng cũng đề nghị NowSecure chờ thêm 3 tháng trước khi công khai mọi chuyện.
Samsung Galaxy S6 và S6 Edge cũng trong diện nguy hiểm. |
“Hơn 600 triệu người dùng thiết bị di động Samsung bị ảnh hưởng bởi nguy cơ bảo mật nghiêm trọng trên các máy Samsung, bao gồm cả Galaxy S6 vừa ra mắt gần đây. Nguy cơ đến từ bàn phím tải sẵn cho phép kẻ tấn công chạy mã từ xa như người dùng có quyền hệ thống”, NowSecure viết.
Lỗ hổng cho thấy hacker có khả năng tận dụng các bản cập nhật phần mềm cho mục đích xấu. Trong trường hợp này, Welton cho biết anh có thể xâm nhập vào quá trình cập nhật một trong các bàn phím ảo mà Samsung cài sẵn trên nhiều điện thoại Android. Từ đây, anh nghe lén được các cuộc gọi điện, xem ảnh, tin nhắn văn bản, danh bạ, cài phần mềm độc hại hay bật microphone để ghi âm. Đây là điều hoàn toàn làm được vì Samsung không mã hóa quy trình cập nhật.
Không may là bàn phím này không thể bị gỡ bỏ. Do đó, NowSecure đưa ra một số lời khuyên cho những người đang lo lắng thiết bị của mình bị tấn công là tránh các mạng Wi-Fi không an toàn, dùng điện thoại khác và liên lạc với nhà mạng để biết thời gian cập nhật phần mềm.
Câu chuyện của NowSecure cũng tiết lộ một chút về những cuộc thương thảo hậu trường thường xảy ra khi một hãng bảo mật tìm ra lỗ hổng trong phần mềm đang được hàng triệu người sử dụng. Họ thường cho các nhà sản xuất thời gian để vá lỗi trước khi công khai. NowSecure đã liên lạc với Samsung vào tháng 11/2014. Ngày 16/12, Samsung xin thêm thời gian. Ngày 31/12, hãng yêu cầu cho thời hạn 1 năm để vá lỗi.
Hoog cho rằng thời gian đó quá dài vì nếu các chuyên gia của ông tìm ra lỗ hổng, hacker cũng tìm được. Hai công ty tiếp tục tranh luận cho đến tháng 3 năm nay, khi Samsung nói đã vá lỗ hổng và gửi cho nhà mạng. Họ đồng ý lỗ hổng sẽ được công bố trong 3 tháng. Hoog không rõ đã có sự cố nào liên quan đến lỗ hổng này hay chưa và cũng rất khó để xác định có bao nhiêu thiết bị đang gặp nguy hiểm. Công việc gửi bản cập nhật đến cho người dùng là của nhà mạng, song điều này không phải lúc nào cũng xảy ra hoặc một người dùng thiết bị lạc hậu sẽ bị bỏ qua.
Theo ICTnews
-
Công nghệ22/12/2023VNPT Cyber Immunity với nền tảng quản lý An toàn thông tin (VNPT MSS) sẽ hỗ trợ doanh nghiệp tránh mất an toàn thông tin, lộ lọt dữ liệu, trước các cuộc tấn công từ trong và ngoài tổ chức.
-
Công nghệ16/11/2020Ngày 16/11 Công ty Cổ phần Nghiên cứu và Sản xuất VinSmart (Tập đoàn Vingroup) chính thức ra mắt Vsmart Bee Lite - mẫu điện thoại thông minh được trang bị tính năng 4G, mức giá thấp chưa từng có.
-
Công nghệ14/07/2020Chỉ trong một quãng thời gian ngắn, TikTok trở thành "mạng xã hội đáng sợ nhất thế giới". Tại sao ứng dụng Trung Quốc bị tẩy chay dữ dội như vậy?
-
Công nghệ24/06/2020iOS 14 mang đến vô số tiện ích mới lạ và tiện dụng trên dòng sản phẩm iPhone của Apple.
-
Công nghệ24/06/2020Với những bước đơn giản dưới đây, người dùng đã hạn chế thấp nhất nguy cơ bị hacker tấn công chiếm quyền Facebook.
-
Công nghệ24/06/2020Số lượng vụ trộm cướp tiền điện tử tăng nhanh trong năm 2019, các đối tượng cũng có xu hướng thực hiện các vụ trộm với quy mô lớn hơn.
-
Công nghệ23/06/2020Sắc lệnh vừa được tổng thống Mỹ ký sẽ cắt đứt nguồn cung lao động nước ngoài quan trọng cho các công ty công nghệ.
-
Công nghệ23/06/2020Đặc biệt với chị em công sở càng nên nắm vững để không mất tài khoản và thông tin cá nhân đáng tiếc nhé!
-
Công nghệ23/06/2020Nhiều thương hiệu lớn đang tẩy chay quảng cáo trên Facebook để phản đối việc yếu kém trong xử lý ngôn từ thù địch và thông tin sai lệch của mạng xã hội này.
-
Công nghệ23/06/2020Hệ điều hành mới dành cho iPhone hỗ trợ widget tại màn hình chính, cho phép xem video trong khi làm việc khác, cập nhật tính năng cho các phần mềm khác.
-
Công nghệ23/06/2020Apple bước vào Hội nghị WWDC 2020 trong lúc phải đối mặt với làn sóng phản ứng gay gắt nhất từ giới công nghệ kể từ khi App Store “chào đời" năm 2008.
-
Công nghệ22/06/2020FaceApp là ứng dụng đang “gây sốt” trên mạng xã hội với tính năng “chuyển đổi giới tính”. Tuy nhiên, có thông tin cho rằng ứng dụng này lấy cắp thông tin người dùng, liệu điều này có chính xác?
-
Công nghệ22/06/2020Khi xe sắp hết nhiên liệu, trước khi qua đoạn đường ngập nước, trước khi tắt máy,... là những thời điểm mà điều hoà trên ô tô cần phải được tắt.
-
Công nghệ22/06/2020Là một trong những ứng dụng phổ biến ở Việt Nam, nhưng TikTok đang bị liệt kê vào danh sách cấm từ phía Ấn Độ vì có nguồn gốc xuất xứ từ Trung Quốc.