Các ứng dụng cài sẵn của Samsung có thể bị tấn công

Theo dõi Báo Gia Lai trên Google News

Nhiều ứng dụng mặc định trên các thiết bị của Samsung đang là mục tiêu của tin tặc để khai thác và theo dõi người dùng.

Samsung đang nỗ lực vá nhiều lỗ hổng ảnh hưởng đến các thiết bị di động của họ vì chúng có thể được sử dụng để làm gián điệp hoặc để kiểm soát toàn bộ hệ thống.

Theo BleepingComputer, từ đầu năm đến nay, Sergey Toshin - người sáng lập công ty Oversecured chuyên về bảo mật ứng dụng di động, đã tìm ra hơn 10 lỗ hổng ảnh hưởng đến các thiết bị của Samsung.

Một số lỗ hổng không đáng nói vì sức ảnh hưởng của chúng không nhiều, nhưng trong số đó có 2 lỗ hổng có thể giúp những kẻ tấn công đánh cắp tin nhắn SMS, 2 lỗ hổng tiếp theo có thể được sử dụng để đọc và ghi các tệp tùy ý vào hệ thống với các phân quyền cao hơn. Toshin đã báo cáo những lỗ hổng bảo mật này cho công ty và hiện chờ nhận tiền thưởng, chỉ tính riêng từ Samsung, Toshin đã thu về gần 30.000 USD kể từ đầu năm khi báo cáo 14 lỗ hổng bảo mật.


 

Những lỗ hổng của Samsung được tiết lộ bởi Toshin - Ảnh chụp màn hình
Những lỗ hổng của Samsung được tiết lộ bởi Toshin - Ảnh chụp màn hình


Toshin đã báo cáo hơn 550 lỗ hổng trong sự nghiệp của mình, kiếm được hơn 1 triệu USD tiền thưởng, thông qua nền tảng HackerOne và các chương trình tiền thưởng săn tìm lỗi khác nhau.

Samsung đã vá hầu hết lỗ hổng được báo cáo. Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email. Người dùng nên áp dụng các bản cập nhật firmware mới nhất từ nhà sản xuất để tránh các rủi ro bảo mật tiềm ẩn.

 

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng.

Gia Lai: 50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng

(GLO)- Chiều 26-12, tại Trường Đại học Quy Nhơn, Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an tỉnh Gia Lai) phối hợp với Trung tâm Chuyển đổi số (Sở Khoa học và Công nghệ) và Đại học Duy Tân tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng năm 2025.

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

(GLO)- Các nhà khoa học Trung Quốc vừa công bố loại chip điện toán quang học LightGen có tốc độ và hiệu suất năng lượng vượt xa phần cứng AI của Nvidia tới 100 lần. Công nghệ mới này đặc biệt hiệu quả trong các tác vụ tạo sinh như sản xuất video và tổng hợp hình ảnh.

Chỉ mất 1,5 giây để cấy chip vào não người

Chỉ mất 1,5 giây để cấy chip vào não người

(GLO)- Mới đây, Neuralink-Công ty chip não do tỷ phú Elon Musk sáng lập-đã công bố một bước tiến vượt bậc khi rút ngắn thời gian cấy ghép điện cực xuống mức kỷ lục chỉ còn 1,5 giây; đồng thời giảm 95% chi phí sản xuất và mở rộng thử nghiệm cho bệnh nhân.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

null