Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Tiết kiệm lên đến 19,5 TRIỆU khi mua Galaxy S26 Ultra

Nhận ngay ưu đãi độc quyền khi mua Galaxy S26 Series cùng hệ sinh thái Galaxy:
- Ưu đãi 10% cho Galaxy Buds4 hoặc Buds4 Pro khi mua kèm
- Ưu đãi 1.500.000đ Watch8 Series khi mua kèm
- Ưu đãi đến 50% cho phụ kiện, ốp lưng Galaxy S26 Series khi mua kèm

ADVERTISEMENT

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Samsung ra mắt tủ rượu AI cao cấp quản lý rượu tự động, giá khoảng 120 triệu đồng

Galaxy nay đã có thể gửi file trực tiếp sang iPhone bằng AirDrop

Samsung đóng cửa nhà máy TV cuối cùng tại Slovakia sau 24 năm hoạt động

Spider Man dùng điện thoại gập Samsung trong trailer mới của Brand New Day

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Galaxy S26 được nâng cấp Game Booster+ với loạt tính năng gaming đáng giá

Samsung vừa phát hành bản cập nhật mới cho module Game Booster+ thuộc hệ sinh thái Good Lock, mang đến...

Bài toán khó của Samsung: Exynos 2600 đã cải thiện hiệu năng nhưng vẫn thua Snapdragon về pin

Dự án “hồi sinh Exynos” của Samsung đang cho thấy những tín hiệu tích cực về hiệu năng, nhưng vẫn...

Galaxy A56, A55, A36 có thể sớm chia sẻ file sang iPhone như AirDrop

Samsung đang từng bước mở rộng khả năng chia sẻ file giữa thiết bị Galaxy và AirDrop, thay vì chỉ...

Android 17 sắp có tính năng chạm để chia sẻ giống AirDrop

Việc chia sẻ dữ liệu giữa các thiết bị Android có thể sắp bước sang giai đoạn mới khi Android...

Galaxy S26 lộ kết quả test pin Exynos 2600 thua xa Snapdragon 8 Elite Gen 5

Một bài kiểm tra pin mới trên Galaxy S26 đang thu hút sự chú ý khi cho thấy sự chênh...

Galaxy Z Fold 6 chính thức nhận cập nhật One UI 7 ổn định tại Mỹ

One UI 8.5 Beta chính thức mở rộng cho Galaxy Z Fold 6 và Flip 6

Samsung đã chính thức triển khai chương trình One UI 8.5 Beta cho bộ đôi Galaxy Z Fold 6 và...

Galaxy S22 Ultra

Samsung mở rộng hỗ trợ AirDrop cho nhiều thiết bị Galaxy, nhưng có một vấn đề

Việc chia sẻ dữ liệu giữa thiết bị Samsung và hệ sinh thái Apple đang dần trở nên thuận tiện...

TV Micro RGB của Samsung. Ảnh: Samsung

Samsung vượt LG và Sony, trở thành thương hiệu TV tốt nhất năm 2026

TV của Samsung vừa được vinh danh ở vị trí số 1 trong bảng xếp hạng “thương hiệu TV tốt...

Samsung ra mắt tủ rượu AI cao cấp quản lý rượu tự động, giá khoảng 120 triệu đồng

Samsung vừa giới thiệu mẫu tủ rượu cao cấp mới mang tên Infinite AI Wine Refrigerator, hướng đến nhóm người...

Samsung Galaxy Tab S11 Ultra S Pen hands on

Galaxy Tab S11 và Tab S11 Ultra chính thức nhận One UI 8.5 Beta

Samsung tiếp tục mở rộng chương trình thử nghiệm khi One UI 8.5 Beta đã được phát hành cho Galaxy...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

CHIA SẺ

Toàn bộ điểm mới của Home Up trên One UI 8.5

One UI 7 mang đến khả năng cá nhân hóa giao diện cực mạnh với công cụ Home Up mới

Sau thời gian chờ đợi, Samsung đã phát hành bản Home Up dành cho One UI 8.5, mang đến nhiều...

Chi tiếtDetails

Cách theo dõi sự kiện CES 2026 của Samsung diễn ra ngày 4 tháng 1

Samsung luôn là một trong những tâm điểm lớn tại CES 2026 ở Las Vegas, nơi hãng giới thiệu loạt...

Chi tiếtDetails

4 điểm Samsung cần nâng cấp để Galaxy A, M và F không lép vế đối thủ Trung Quốc

Các mẫu smartphone Galaxy tầm trung từ lâu đã đóng vai trò trụ cột doanh số của Samsung Electronics, đặc...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Những thiết bị Galaxy nào sẽ được hỗ trợ AirDrop qua Quick Share?

    0 shares
    Share 0 Tweet 0
  • Samsung cập nhật Always On Display trên điện thoại Galaxy, cải thiện hiển thị Now Bar

    0 shares
    Share 0 Tweet 0
  • Galaxy S26 Ultra dùng màn hình 8-bit hay 10-bit? Đây là câu trả lời chính thức từ Samsung

    0 shares
    Share 0 Tweet 0
  • One UI 9 bất ngờ xuất hiện trên Galaxy S26 Ultra

    0 shares
    Share 0 Tweet 0
  • Galaxy S25 bắt đầu nhận bản vá bảo mật tháng 3 năm 2026

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách kích hoạt Privacy Display trên Galaxy S26 Ultra nhanh nhất

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe