Các ứng dụng cài sẵn của Samsung có thể bị tấn công

Theo dõi Báo Gia Lai trên Google News

Nhiều ứng dụng mặc định trên các thiết bị của Samsung đang là mục tiêu của tin tặc để khai thác và theo dõi người dùng.

Samsung đang nỗ lực vá nhiều lỗ hổng ảnh hưởng đến các thiết bị di động của họ vì chúng có thể được sử dụng để làm gián điệp hoặc để kiểm soát toàn bộ hệ thống.

Theo BleepingComputer, từ đầu năm đến nay, Sergey Toshin - người sáng lập công ty Oversecured chuyên về bảo mật ứng dụng di động, đã tìm ra hơn 10 lỗ hổng ảnh hưởng đến các thiết bị của Samsung.

Một số lỗ hổng không đáng nói vì sức ảnh hưởng của chúng không nhiều, nhưng trong số đó có 2 lỗ hổng có thể giúp những kẻ tấn công đánh cắp tin nhắn SMS, 2 lỗ hổng tiếp theo có thể được sử dụng để đọc và ghi các tệp tùy ý vào hệ thống với các phân quyền cao hơn. Toshin đã báo cáo những lỗ hổng bảo mật này cho công ty và hiện chờ nhận tiền thưởng, chỉ tính riêng từ Samsung, Toshin đã thu về gần 30.000 USD kể từ đầu năm khi báo cáo 14 lỗ hổng bảo mật.


 

Những lỗ hổng của Samsung được tiết lộ bởi Toshin - Ảnh chụp màn hình
Những lỗ hổng của Samsung được tiết lộ bởi Toshin - Ảnh chụp màn hình


Toshin đã báo cáo hơn 550 lỗ hổng trong sự nghiệp của mình, kiếm được hơn 1 triệu USD tiền thưởng, thông qua nền tảng HackerOne và các chương trình tiền thưởng săn tìm lỗi khác nhau.

Samsung đã vá hầu hết lỗ hổng được báo cáo. Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email. Người dùng nên áp dụng các bản cập nhật firmware mới nhất từ nhà sản xuất để tránh các rủi ro bảo mật tiềm ẩn.

 

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

null