Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023 04:00
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Lộ thiết kế Galaxy Book 6 Pro, laptop cao cấp tiếp theo của Samsung

Samsung có thể bước vào giai đoạn lợi nhuận cao nhất trong lịch sử

Samsung ra mắt tủ chăm sóc quần áo Bespoke AI Air Dresser với công nghệ làm phẳng nếp nhăn

Samsung có thể hồi sinh khẩu độ biến thiên để cạnh tranh với iPhone

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Lộ thiết kế Galaxy Book 6 Pro, laptop cao cấp tiếp theo của Samsung

Những hình ảnh rò rỉ mới đây đã hé lộ thiết kế được cho là của Galaxy Book 6 Pro,...

Lộ chi tiết CPU Exynos 2600 trước thềm Galaxy S26 ra mắt

Samsung đang chuẩn bị tung ra bộ xử lý 2 nm đầu tiên của hãng vào năm tới, và Exynos...

Samsung Galaxy A54

Galaxy A54, A13 và Tab A9 bắt đầu nhận bản vá bảo mật tháng 12 năm 2025

Giữa tháng 12, Samsung đã triển khai bản vá bảo mật tháng 12 năm 2025 cho hơn 40 smartphone và...

Đây có thể là phụ kiện lý tưởng cho người dùng Samsung DeX

Nếu bạn thường xuyên sử dụng Samsung DeX, NexDock vừa mang đến một lựa chọn rất đáng chú ý. Hãng...

Phiên bản PC của Samsung Internet tiếp tục được nâng cấp Galaxy AI trong bản cập nhật mới

Samsung đang phát hành bản cập nhật mới cho Samsung Internet trên Windows, tập trung vào sửa lỗi và cải...

Galaxy A53 5G

Galaxy A15 5G, A53, M53 và M44 bắt đầu nhận bản vá bảo mật tháng 12 năm 2025

Samsung đang tiếp tục triển khai bản vá bảo mật tháng 12 năm 2025, đồng thời mở rộng cập nhật...

Samsung Electronics Logo

Samsung có thể bước vào giai đoạn lợi nhuận cao nhất trong lịch sử

Sau nhiều năm đối mặt với áp lực lớn, đặc biệt tại mảng Device Solutions, Samsung Electronics đang cho thấy...

Galaxy A55 Design

Samsung âm thầm thử nghiệm One UI 8.5 cho Galaxy A55

Samsung đang từng bước mở rộng quá trình phát triển One UI 8.5, dù hiện tại chương trình beta mới...

Samsung ra mắt tủ chăm sóc quần áo Bespoke AI Air Dresser với công nghệ làm phẳng nếp nhăn

Samsung Electronics ngày hôm nay (18/12/2025) cho biết hãng sẽ giới thiệu mẫu Bespoke AI Air Dresser phiên bản 2026,...

Samsung Display sẽ cung cấp màn hình OLED cho cả bốn mẫu iPhone 17

Samsung có thể sắp ký thỏa thuận cung cấp linh kiện camera lớn với Apple?

Samsung Electro Mechanics, công ty chuyên sản xuất các linh kiện điện tử như MLCC, đế bán dẫn, mô đun...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

CHIA SẺ

Vì sao tôi vẫn chọn smartphone dạng thanh của Samsung thay vì điện thoại gập

Galaxy Z Fold 7 hands on review

Điện thoại gập của Samsung rõ ràng rất ấn tượng. Qua từng năm, các mẫu Galaxy Z Fold ngày càng...

Chi tiếtDetails

Galaxy Z Fold 8 sẽ không còn đáng mong đợi nếu thiếu hai nâng cấp này

Galaxy Z Fold 7 Camera Review

Sau khi Galaxy Z Fold 7 gặt hái thành công và nhận được phản hồi tích cực từ người dùng,...

Chi tiếtDetails

Tôi yêu Galaxy, nhưng không thể giới thiệu chúng cho đến khi Samsung giải quyết xong vấn đề này

Samsung Galaxy S26 Ultra cần nâng cấp mạnh camera nếu muốn cạnh tranh với iPhone 17 Pro

Không thể phủ nhận, Samsung Galaxy – đặc biệt là dòng Ultra và Z Fold – là đỉnh cao của...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Samsung Electronics

    Samsung gửi thông báo nghỉ hưu cho loạt lãnh đạo cấp cao, báo hiệu đợt tái cơ cấu lớn

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 chính thức lộ toàn bộ thay đổi, đây là tất cả những gì người dùng sẽ nhận được

    0 shares
    Share 0 Tweet 0
  • Cách chụp ảnh màn hình trên Samsung Galaxy S25

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 beta chính thức ra mắt, đây là cách tham gia chương trình

    0 shares
    Share 0 Tweet 0
  • Samsung sắp hoàn tất cập nhật One UI 8, chuẩn bị phát hành One UI 8.5

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

8 thiết lập đầu tiên trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

8 thiết lập trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe