Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result
Advertisement Advertisement Advertisement
ADVERTISEMENT

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Tiết kiệm lên đến 19,5 TRIỆU khi mua Galaxy S26 Ultra

Nhận ngay ưu đãi độc quyền khi mua Galaxy S26 Series cùng hệ sinh thái Galaxy:
- Ưu đãi 10% cho Galaxy Buds4 hoặc Buds4 Pro khi mua kèm
- Ưu đãi 1.500.000đ Watch8 Series khi mua kèm
- Ưu đãi đến 50% cho phụ kiện, ốp lưng Galaxy S26 Series khi mua kèm

ADVERTISEMENT

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Advertisement. Scroll to continue reading.
Đặt trước Galaxy S26 Ultra mới! Đặt trước Galaxy S26 Ultra mới! Đặt trước Galaxy S26 Ultra mới!

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Samsung ngừng nhận đơn LPDDR4 và LPDDR4X, tăng tốc chuyển sang thế hệ RAM mới

Samsung khởi kiện nhân viên vì đánh cắp dữ liệu nội bộ quy mô lớn

Elon Musk và Jensen Huang cùng gửi lời cảm ơn Samsung

Samsung lấy lại ngôi vương smartphone toàn cầu trong quý 1 năm 2026

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Galaxy Z TriFold 2 có thể nâng cấp bản lề mới mỏng hơn và tối ưu hơn

Samsung được cho là đang tiếp tục cải tiến thiết kế điện thoại gập với trọng tâm lần này là...

One UI 9 sắp ra mắt khi Android 17 bước vào giai đoạn cuối

Google đã phát hành bản Android 17 Beta 4, đánh dấu giai đoạn hoàn thiện cuối cùng trước khi hệ...

Galaxy S27 Ultra có thể sở hữu bộ nhớ nhanh nhất từ trước đến nay nhờ chuẩn UFS 5.0

Samsung được cho là đang chuẩn bị một nâng cấp đáng chú ý về hiệu năng lưu trữ trên dòng...

Samsung Bixby

Bixby được nâng cấp mạnh trên One UI 9 với widget mới

Samsung tiếp tục hoàn thiện One UI 9 với nhiều thay đổi đáng chú ý, trong đó nổi bật là...

Galaxy S25 sắp nhận loạt tính năng AI mới từ Galaxy S26 với bản cập nhật One UI 8.5 Beta tiếp theo

Samsung đang chuẩn bị mang nhiều tính năng Galaxy AI mới từ dòng Galaxy S26 xuống các thiết bị đời...

Ảnh: SamMobile

One UI 9 trên Galaxy S26 hé lộ hàng loạt nâng cấp mới

Samsung đang từng bước hoàn thiện One UI 9 khi các bản dựng mới nhất đã bắt đầu hé lộ...

Samsung One UI 8.5 Quick Share

Quick Share trên Galaxy tiếp tục được cập nhật thêm tính năng mới

Samsung vừa phát hành bản cập nhật mới cho Quick Share, ứng dụng chia sẻ file quen thuộc trên các...

Samsung ngừng nhận đơn LPDDR4 và LPDDR4X, tăng tốc chuyển sang thế hệ RAM mới

Samsung đang thực hiện một bước chuyển lớn trong mảng bộ nhớ khi chính thức dừng nhận đơn hàng RAM...

Galaxy S26 nâng cấp Audio Eraser cho phép điều chỉnh âm thanh theo thời gian thực

Một trong những tính năng nổi bật của Galaxy AI tiếp tục được Samsung nâng cấp mạnh mẽ trên thế...

Danh sách thiết bị Galaxy đủ điều kiện cập nhật One UI 9 (Android 17)

Khi One UI 8.5 đang trong quá trình mở rộng, những thông tin đầu tiên về One UI 9 đã...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mua Galaxy A57 5G Mua Galaxy A57 5G Mua Galaxy A57 5G

CHIA SẺ

Từ Galaxy S23 lên Galaxy S26 Ultra, 3 nâng cấp khiến tôi thấy hoàn toàn xứng đáng

Sau gần hai năm rưỡi sử dụng Galaxy S23, tôi thực sự không có nhiều lý do rõ ràng để...

Chi tiếtDetails

Toàn bộ điểm mới của Home Up trên One UI 8.5

One UI 7 mang đến khả năng cá nhân hóa giao diện cực mạnh với công cụ Home Up mới

Sau thời gian chờ đợi, Samsung đã phát hành bản Home Up dành cho One UI 8.5, mang đến nhiều...

Chi tiếtDetails

Cách theo dõi sự kiện CES 2026 của Samsung diễn ra ngày 4 tháng 1

Samsung luôn là một trong những tâm điểm lớn tại CES 2026 ở Las Vegas, nơi hãng giới thiệu loạt...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Những thiết bị Galaxy nào sẽ được hỗ trợ AirDrop qua Quick Share?

    0 shares
    Share 0 Tweet 0
  • One UI 8.5 Beta: Danh sách thiết bị Galaxy được hỗ trợ

    0 shares
    Share 0 Tweet 0
  • Samsung phát hành bản vá tháng 4 năm 2026 khắc phục 47 lỗ hổng bảo mật trên Galaxy

    0 shares
    Share 0 Tweet 0
  • Samsung chính thức khai tử ứng dụng nhắn tin riêng, người dùng Galaxy cần chuyển sang Google Messages

    0 shares
    Share 0 Tweet 0
  • Lộ thời điểm phát hành One UI 8.5 chính thức cho Galaxy S25

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách kích hoạt Privacy Display trên Galaxy S26 Ultra nhanh nhất

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe