Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023 04:00
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Chủ tịch Samsung cùng Elon Musk thị sát nhà máy Taylor, thúc đẩy hợp tác sâu hơn

Xuất khẩu smartphone Samsung từ Việt Nam sang Mỹ giảm xuống mức thấp nhất trong 5 năm

Bất ngờ: Samsung phát triển cảm biến ảnh hoàn toàn mới cho flagship

Samsung bỏ xa Apple tại Hàn Quốc với hơn 80 phần trăm thị phần trong quý 3/2025

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Chủ tịch Samsung cùng Elon Musk thị sát nhà máy Taylor, thúc đẩy hợp tác sâu hơn

Samsung và Tesla đang đẩy mạnh mối quan hệ hợp tác chiến lược trong lĩnh vực bán dẫn, đặc biệt...

Exynos 2600 sở hữu công nghệ mới thu hút sự quan tâm từ Apple và Qualcomm

Samsung đang đặt nhiều kỳ vọng vào Exynos 2600 không chỉ với vai trò bộ xử lý cho thế hệ...

Chi phí sửa màn hình Galaxy Z TriFold cao ngang giá mua S25 Ultra mới

Galaxy Z TriFold là mẫu điện thoại gập ba đầu tiên của Samsung, mang đến màn hình lớn 10 inch...

Galaxy Tab S10 Ultra

Samsung phát hành bản cập nhật bảo mật tháng 12 năm 2025 cho Galaxy Tab S10

Samsung vừa tung ra bản cập nhật phần mềm mới dành cho Galaxy Tab S10 tại thị trường Hàn Quốc,...

Galaxy S26 Ultra Case

Chứng nhận mới xác nhận Galaxy S26 Ultra được nâng cấp sạc nhanh 60W

Galaxy S26 Ultra đã tiến thêm một bước gần hơn tới việc sở hữu sạc nhanh 60W, khi thiết bị...

Samsung Việt Nam

Xuất khẩu smartphone Samsung từ Việt Nam sang Mỹ giảm xuống mức thấp nhất trong 5 năm

Samsung hiện sản xuất phần lớn các dòng Galaxy tại Việt Nam để xuất khẩu sang thị trường Mỹ và...

Bất ngờ: Samsung phát triển cảm biến ảnh hoàn toàn mới cho flagship

Hiện tượng chụp trễ vẫn là vấn đề gây khó chịu trên các mẫu Ultra của Samsung, nhưng công nghệ...

Ảnh: @aaa_tsushi_

Galaxy Z TriFold cháy hàng chỉ sau vài phút mở bán tại Hàn Quốc

Samsung đã chính thức mở bán Galaxy Z TriFold tại Hàn Quốc vào hôm nay, ngày 12 tháng 12 năm...

Ảnh: Yonhap

Galaxy Z Trifold chính thức mở bán tại Hàn Quốc

Samsung đã bắt đầu mở bán Galaxy Z Trifold, mẫu điện thoại ba màn hình gập đầu tiên của hãng,...

Ảnh: News1

Samsung bỏ xa Apple tại Hàn Quốc với hơn 80 phần trăm thị phần trong quý 3/2025

Samsung tiếp tục củng cố vị thế nhà sản xuất smartphone số một tại Hàn Quốc khi ghi nhận 81...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

CHIA SẺ

Galaxy Z Fold 8 sẽ không còn đáng mong đợi nếu thiếu hai nâng cấp này

Galaxy Z Fold 7 Camera Review

Sau khi Galaxy Z Fold 7 gặt hái thành công và nhận được phản hồi tích cực từ người dùng,...

Chi tiếtDetails

Tôi yêu Galaxy, nhưng không thể giới thiệu chúng cho đến khi Samsung giải quyết xong vấn đề này

Samsung Galaxy S26 Ultra cần nâng cấp mạnh camera nếu muốn cạnh tranh với iPhone 17 Pro

Không thể phủ nhận, Samsung Galaxy – đặc biệt là dòng Ultra và Z Fold – là đỉnh cao của...

Chi tiếtDetails

4 lý do khiến Samsung Internet vượt trội hơn Google Chrome trên điện thoại Android

Google Chrome từ lâu đã là trình duyệt mặc định trên hầu hết smartphone Android, nhưng điều đó không có...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Samsung Electronics

    Samsung gửi thông báo nghỉ hưu cho loạt lãnh đạo cấp cao, báo hiệu đợt tái cơ cấu lớn

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 chính thức lộ toàn bộ thay đổi, đây là tất cả những gì người dùng sẽ nhận được

    0 shares
    Share 0 Tweet 0
  • Cách chụp ảnh màn hình trên Samsung Galaxy S25

    0 shares
    Share 0 Tweet 0
  • Galaxy Tab A9 nhận bản cập nhật One UI 8 với nhiều tính năng mới

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 beta chính thức ra mắt, đây là cách tham gia chương trình

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

8 thiết lập đầu tiên trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

8 thiết lập trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe