Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result
Advertisement Advertisement Advertisement
ADVERTISEMENT

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Tiết kiệm lên đến 19,5 TRIỆU khi mua Galaxy S26 Ultra

Nhận ngay ưu đãi độc quyền khi mua Galaxy S26 Series cùng hệ sinh thái Galaxy:
- Ưu đãi 10% cho Galaxy Buds4 hoặc Buds4 Pro khi mua kèm
- Ưu đãi 1.500.000đ Watch8 Series khi mua kèm
- Ưu đãi đến 50% cho phụ kiện, ốp lưng Galaxy S26 Series khi mua kèm

ADVERTISEMENT

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Advertisement. Scroll to continue reading.
Đặt trước Galaxy S26 Ultra mới! Đặt trước Galaxy S26 Ultra mới! Đặt trước Galaxy S26 Ultra mới!

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Samsung thắng lớn tại Edison Awards 2026 với loạt sản phẩm AI từ nhà ở đến TV và thiết bị gia dụng

Samsung ngừng nhận đơn LPDDR4 và LPDDR4X, tăng tốc chuyển sang thế hệ RAM mới

Samsung khởi kiện nhân viên vì đánh cắp dữ liệu nội bộ quy mô lớn

Elon Musk và Jensen Huang cùng gửi lời cảm ơn Samsung

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Samsung Galaxy Z Flip 6

Galaxy Z Flip 6 và Fold 6 nhận One UI 8.5 Beta 3 bổ sung loạt tính năng AI

Samsung tiếp tục đẩy nhanh tiến trình hoàn thiện One UI 8.5 khi phát hành bản beta thứ ba cho...

Chủ tịch Samsung dùng Galaxy Z Flip 7 chụp selfie cùng Tổng thống Hàn Quốc và Thủ tướng Ấn Độ

Một khoảnh khắc đáng chú ý đã diễn ra trong chuyến thăm cấp nhà nước của Tổng thống Hàn Quốc...

One UI 7 hiện cũng đã có cho người dùng Galaxy S24, Z Fold 6 và Z Flip 6 không tham gia chương trình Beta

Samsung phát hành One UI 8.5 Beta 3 cho Galaxy S24 với nhiều nâng cấp đáng chú ý

Samsung tiếp tục đẩy nhanh tiến độ hoàn thiện One UI 8.5 khi phát hành bản beta thứ ba cho...

Galaxy S25 FE nhận One UI 8.5 Beta 3 bổ sung loạt tính năng AI mới

Samsung tiếp tục mở rộng chương trình thử nghiệm One UI 8.5 khi Galaxy S25 FE vừa nhận bản beta...

Samsung cập nhật One UI 8.5 Beta 4 cho Galaxy Z Fold 7 với nhiều tính năng AI mới

Samsung tiếp tục mở rộng chương trình thử nghiệm One UI 8.5 khi Galaxy Z Fold 7 vừa nhận bản...

Galaxy S25 nhận One UI 8.5 Beta 10 với loạt tính năng AI mới

Samsung đã phát hành bản One UI 8.5 Beta 10 cho Galaxy S25, S25+ và S25 Ultra, hiện đang được...

Galaxy S26 Ultra chạy One UI 9 (Android 17) bất ngờ xuất hiện trên Geekbench

Samsung đang từng bước hoàn thiện One UI 9 dựa trên Android 17, và dấu hiệu mới nhất cho thấy...

Samsung SDI lần đầu cung cấp pin xe điện cho Mercedes Benz với hợp đồng hơn 6,8 tỷ USD

Samsung SDI vừa đạt thỏa thuận cung cấp pin xe điện dài hạn cho Mercedes-Benz, đánh dấu lần hợp tác...

Samsung Galaxy Enhance-X

Galaxy Enhance X lột xác với giao diện mới, hỗ trợ chỉnh sửa video và tài liệu

Samsung vừa phát hành bản cập nhật lớn cho ứng dụng chỉnh sửa ảnh Galaxy Enhance X, mang đến giao...

Galaxy Glasses bắt đầu lộ diện trong phần mềm One UI 8.5

Samsung đang âm thầm hoàn thiện mẫu kính thông minh đầu tiên của mình, và những dấu hiệu mới nhất...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mua Galaxy A57 5G Mua Galaxy A57 5G Mua Galaxy A57 5G

CHIA SẺ

Từ Galaxy S23 lên Galaxy S26 Ultra, 3 nâng cấp khiến tôi thấy hoàn toàn xứng đáng

Sau gần hai năm rưỡi sử dụng Galaxy S23, tôi thực sự không có nhiều lý do rõ ràng để...

Chi tiếtDetails

Toàn bộ điểm mới của Home Up trên One UI 8.5

One UI 7 mang đến khả năng cá nhân hóa giao diện cực mạnh với công cụ Home Up mới

Sau thời gian chờ đợi, Samsung đã phát hành bản Home Up dành cho One UI 8.5, mang đến nhiều...

Chi tiếtDetails

Cách theo dõi sự kiện CES 2026 của Samsung diễn ra ngày 4 tháng 1

Samsung luôn là một trong những tâm điểm lớn tại CES 2026 ở Las Vegas, nơi hãng giới thiệu loạt...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Những thiết bị Galaxy nào sẽ được hỗ trợ AirDrop qua Quick Share?

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 Beta: Danh sách thiết bị Galaxy được hỗ trợ

    0 shares
    Share 0 Tweet 0
  • Samsung phát hành bản vá tháng 4 năm 2026 khắc phục 47 lỗ hổng bảo mật trên Galaxy

    0 shares
    Share 0 Tweet 0
  • Samsung chính thức khai tử ứng dụng nhắn tin riêng, người dùng Galaxy cần chuyển sang Google Messages

    0 shares
    Share 0 Tweet 0
  • Lộ thời điểm phát hành One UI 8.5 chính thức cho Galaxy S25

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách kích hoạt Privacy Display trên Galaxy S26 Ultra nhanh nhất

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe