Google Pixel dính lỗ hổng nghiêm trọng

Theo dõi Báo Gia Lai trên Google News
Chính phủ Mỹ đã đưa ra cảnh báo nghiêm trọng đối với các nhân viên sử dụng điện thoại Pixel, đồng thời yêu cầu họ cập nhật bảo mật trước ngày 4.7.

Theo Forbes, điều này bắt nguồn từ lỗ hổng phần mềm có mức độ nghiêm trọng cao trong hệ điều hành có thể khiến các thiết bị như Pixel bị “khai thác có mục tiêu, có giới hạn”. Mặc dù lỗ hổng zero-day này đã có bản vá nhưng nó sẽ yêu cầu truy cập vào ứng dụng cài đặt để đảm bảo thiết bị được cập nhật. Chính phủ Mỹ yêu cầu nhân viên không cài đặt bản cập nhật bảo mật trước ngày 4.7 phải “ngưng sử dụng sản phẩm”.

Không chỉ người dùng Pixel mà điện thoại Android cũng bị ảnh hưởng bởi lỗ hổng

Không chỉ người dùng Pixel mà điện thoại Android cũng bị ảnh hưởng bởi lỗ hổng

Google vẫn giữ im lặng về chi tiết thực tế của lỗ hổng, nhưng hành động của chính phủ Mỹ cho thấy nó có vẻ nghiêm trọng hơn một chút so với các lỗ hổng thông thường. Yêu cầu chỉ nhắm vào các thiết bị Pixel nhưng có vẻ như việc khai thác lỗ hổng có thể mở rộng sang các điện thoại Android khác. Điều này có nghĩa người dùng thông thường cũng nên chú ý, đặc biệt đối với những người kết nối với máy chủ doanh nghiệp.

Những người đứng sau GrapheneOS, một hệ điều hành dựa trên Android, lưu ý rằng lỗ hổng nói trên không chỉ dành riêng cho điện thoại Pixel. Tổ chức này cho biết bản sửa lỗi sẽ là một phần của bất kỳ bản cập nhật nào cho Android 15 sẽ phát hành vào tháng 8 và hiện tại nó vẫn chưa được triển khai. Hiện vẫn chưa rõ liệu có các biện pháp tạm nào để giảm nhẹ tác động của lỗ hổng hay không.

Trong khi đó, cảnh báo do chính phủ Mỹ đưa ra cũng cung cấp rất ít chi tiết mà chỉ nêu rằng “Pixel chứa một lỗ hổng không xác định trong firmware cho phép thực hiện các hành vi leo thang đặc quyền”. Theo GrapheneOS, nhiều khả năng các tác nhân độc hại có thể khai thác lỗ hổng “để lấy thông tin bộ nhớ hệ điều hành”.

Người dùng Pixel nên ngay lập tức cập nhật thông qua ứng dụng cài đặt, trong khi người dùng điện thoại Android khác nên chờ đợi. Với sự xuất hiện của chính phủ Mỹ, có thể lỗ hổng sẽ sớm được vá.

Có thể bạn quan tâm

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

(GLO)- Sáng 1-6, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE; phường Quy Nhơn Nam, tỉnh Gia Lai), Hội Khoa học Gặp gỡ Việt Nam phối hợp với Viện Vật lý lý thuyết cơ bản (FTPI, Hoa Kỳ) khai mạc Hội thảo quốc tế "Những tiến bộ mới trong nghiên cứu các hệ điện tử tương quan mạnh".

Người dùng ngày càng lo ngại về quyền riêng tư và nguy cơ rò rỉ dữ liệu cá nhân khi sử dụng các ứng dụng nhắn tin phổ biến hiện nay.

Người dùng lo ngại ứng dụng nhắn tin ngày càng kém an toàn

(GLO)- Sự tiện lợi của các ứng dụng nhắn tin đang đi kèm với những lo ngại ngày càng lớn về bảo mật và quyền riêng tư của người dùng. Nhiều nền tảng nhắn tin hiện nay đang bị đặt dấu hỏi về khả năng bảo vệ dữ liệu cá nhân trong bối cảnh tội phạm mạng và lừa đảo công nghệ cao gia tăng mạnh.

TikTok hợp tác với Universal Music Group gỡ bỏ nhạc AI trái phép.

TikTok siết kiểm soát nhạc AI trái phép

(GLO)- Mạng xã hội video ngắn TikTok vừa đạt thỏa thuận mới với “ông lớn” ngành âm nhạc Universal Music Group (UMG), trong đó đáng chú ý là cam kết gỡ bỏ các nội dung âm nhạc do trí tuệ nhân tạo (AI) tạo ra trái phép trên nền tảng.

null