Đánh giá Samsung
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi SamsungHOT
No Result
View All Result
SamCafe
No Result
View All Result

Samsung ngó lơ một lỗ hổng bảo mật lớn ảnh hưởng hàng triệu thiết bị Galaxy

Hầu hết thiết bị Samsung Galaxy chạy vi xử lí Exynos có GPU Mali đều bị ảnh hưởng.

by Khoa Nguyễn
Thứ Năm, 30/03/2023
0

Một lỗ hổng bảo mật lớn của GPU Mali có thể ảnh hưởng đến hàng triệu thiết bị Samsung Galaxy chạy Exynos đã được xác nhận vào tháng 11 năm ngoái. Kể từ đó, lỗ hổng này trở thành một phần của một chuỗi khai thác mà tin tặc đã dùng để dẫn người dùng sử dụng Samsung Internet đến các trang mạng độc hại.

Mặc dù chuỗi khai thác đó đã bị phá vỡ, lỗ hổng bảo mật này của GPU Mali tiếp tục tồn tại trên hầu hết mọi thiết bị Samsung Galaxy chạy Exynos, ngoại trừ dòng Galaxy S22 và GPU Xclipse 920 bên trong.

Mới đây, Nhóm Phân tích Mối đe dọa của Google đã tiết lộ chuỗi khai thác này. Vào tháng 12 năm 2022, họ đã phát hiện ra chuỗi này dựa trên nhiều lỗ hổng zero-day và n-day và nhắm mục tiêu vào trình duyệt Google Chrome và Samsung Internet.

Cụ thể hơn, hai lỗ hổng trong chuỗi liên quan đến Google Chromium. Và vì Samsung Internet sử dụng Google Chromium, ứng dụng này đã được sử dụng như một vector tấn công kết hợp với lỗ hổng trong trình điều khiển nhân GPU Mali được báo cáo vào năm ngoái. Kết quả cuối cùng là quyền truy cập hệ thống được cấp cho kẻ tấn công.

Thông qua chuỗi khai thác này, tin tặc gửi liên kết một lần qua SMS đến các thiết bị Samsung Galaxy tại Các Tiểu vương quốc Ả Rập Thống nhất. Các liên kết này sẽ chuyển hướng người dùng đến một trang có “bộ phần mềm gián điệp đầy đủ tính năng cho Android được viết bằng C++ bao gồm các thư viện để giải mã và thu thập dữ liệu từ các ứng dụng trò chuyện và trình duyệt khác nhau.”

Chuỗi khai thác đã bị đứt, nhưng Samsung tiếp tục phớt lờ vấn đề của GPU Mali.

Tình hình hiện tại như thế nào? Google đã vá hai lỗ hổng của Chromium được đề cập và dòng điện thoại Pixel của họ vào đầu năm 2023. Samsung cũng đã vá trình duyệt Internet của họ vào tháng 12 năm 2022. Gã khổng lồ công nghệ Hàn Quốc đã giải quyết hai sai lầm liên quan đến Chromium (CVE-2022-4262 và CVE-2022-3038) thông qua một bản cập nhật ứng dụng Internet.

Samsung đã phá vỡ chuỗi khai thác tận dụng ứng dụng Internet và nhân GPU Mali vào tháng 12. Và có vẻ như các cuộc tấn công vào người dùng ở Các Tiểu vương quốc Ả Rập Thống nhất đã dừng lại. Tuy nhiên, vẫn còn một vấn đề tồn tại.

Chuỗi khai thác được Google mô tả đã được giải quyết trong một bản cập nhật Samsung Internet vào tháng 12. Tuy nhiên, một liên kết trong chuỗi – bao gồm lỗ hổng bảo mật lớn của GPU Mali (CVE-2022-22706) – vẫn chưa được vá trên các thiết bị Samsung Galaxy chạy Exynos có GPU Mali mặc dù ARM đã cung cấp bản vá lỗ hổng bảo mật này vào tháng 1 năm 2022.

Cho đến khi Samsung khắc phục vấn đề này thông qua một bản cập nhật bảo mật phần lõi, phần lớn các thiết bị Galaxy chạy Exynos vẫn dễ bị khai thác thông qua GPU Mali.

Bài liên quan

Apple vượt Samsung, dẫn đầu thị trường smartphone toàn cầu năm 2025

Lộ giá bán chính thức của Samsung Music Studio 5 và Music Studio 7

Samsung tung giao diện Stranger Things độc quyền miễn phí cho người dùng Galaxy

Ấn Độ đề xuất buộc các hãng smartphone chia sẻ mã nguồn, đặt Samsung vào thế khó

Source: Google Blog
Tags: ExynosSamsung Electronics
ShareTweetPin

Xem thêm

Galaxy S26 and S26 Ultra

Galaxy S26 lộ ngày bán chính thức, người dùng không phải chờ lâu

Dòng Galaxy S26 được cho là sẽ có lịch trình ra mắt khác đôi chút so với các thế hệ...

iPhone 17 Pro Max

Apple vượt Samsung, dẫn đầu thị trường smartphone toàn cầu năm 2025

Theo báo cáo mới nhất từ Counterpoint Research, Apple đã vượt qua Samsung để trở thành nhà sản xuất smartphone...

Samsung Exynos 2500

Samsung âm thầm chuẩn bị Exynos 2700 với nâng cấp toàn diện

Samsung được cho là đang lên kế hoạch nâng cấp mạnh mẽ cho vi xử lý Exynos 2700, thế hệ...

Ảnh: SamMobile

Lộ giá bán chính thức của Samsung Music Studio 5 và Music Studio 7

Samsung vừa giới thiệu hai mẫu loa không dây mới tại CES 2026 gồm Music Studio 5 và Music Studio...

Samsung tung giao diện Stranger Things độc quyền miễn phí cho người dùng Galaxy

Samsung hợp tác cùng Netflix mang đến bộ giao diện và hình nền Stranger Things độc quyền cho điện thoại...

Samsung Galaxy S25 Ultra

Galaxy S27 Ultra có thể dùng cảm biến 200MP mới, tập trung nâng chất lượng ảnh

Dù Galaxy S26 vẫn chưa chính thức lên kệ, những thông tin sớm về Galaxy S27 Ultra đã bắt đầu...

Galaxy S26 Ultra Camera concept

Galaxy S26 có thể khiến chế độ chụp 24MP thực sự đáng dùng

Dòng Galaxy S26 nhiều khả năng sẽ mang đến chế độ chụp ảnh 24MP mới, được đánh giá là điểm...

CHÍNH THỨC: Samsung chốt lịch cập nhật One UI 8 ổn định cho Galaxy S25

Galaxy S25 vẫn đang bán cực tốt dù thế hệ mới sắp ra mắt

Dòng Galaxy S25 đang cho thấy một diễn biến khác thường so với vòng đời quen thuộc của smartphone flagship....

Du khách trải nghiệm Galaxy Z TriFold tại CES 2026. Ảnh: Samsung

Galaxy Z Tri Fold giành cú đúp giải thưởng cao nhất tại Best of CES 2026

Galaxy Z Tri Fold của Samsung Electronics đã giành hai giải thưởng lớn tại Best of CES 2026 do CNET...

Khách hàng trải nghiệm Galaxy S22 tại Samsung Opera House ở Bengaluru, Ấn Độ

Ấn Độ đề xuất buộc các hãng smartphone chia sẻ mã nguồn, đặt Samsung vào thế khó

Chính phủ Ấn Độ đang xem xét một loạt biện pháp siết chặt an ninh phần mềm, trong đó đề...

Bài kế tiếp

Tuỳ chọn Tự động chuyển ống kính cập bến nhiều điện thoại Galaxy

Galaxy M22 Display

BOE giành thị phần của Samsung trong thị trường màn hình AMOLED vừa và nhỏ

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

CHIA SẺ

Cách theo dõi sự kiện CES 2026 của Samsung diễn ra ngày 4 tháng 1

Samsung luôn là một trong những tâm điểm lớn tại CES 2026 ở Las Vegas, nơi hãng giới thiệu loạt...

Chi tiếtDetails

4 điểm Samsung cần nâng cấp để Galaxy A, M và F không lép vế đối thủ Trung Quốc

Các mẫu smartphone Galaxy tầm trung từ lâu đã đóng vai trò trụ cột doanh số của Samsung Electronics, đặc...

Chi tiếtDetails

Vì sao tôi vẫn chọn smartphone dạng thanh của Samsung thay vì điện thoại gập

Galaxy Z Fold 7 hands on review

Điện thoại gập của Samsung rõ ràng rất ấn tượng. Qua từng năm, các mẫu Galaxy Z Fold ngày càng...

Chi tiếtDetails

XEM NHIỀU NHẤT

  • Văn phòng Samsung Electronics Seocho tại quận Seocho, Seoul. Ảnh: News1

    Samsung thưởng lớn cuối năm: Mảng bán dẫn hưởng trọn 100%, smartphone đạt 75%

    0 shares
    Share 0 Tweet 0
  • Samsung cân nhắc dùng màn hình BOE cho dòng Galaxy S nhằm giảm áp lực chi phí

    0 shares
    Share 0 Tweet 0
  • Nhân viên Samsung chép tay quy trình DRAM 10nm rồi tuồn sang Trung Quốc

    0 shares
    Share 0 Tweet 0
  • Video cận cảnh Galaxy S26 Ultra lộ diện, nhưng có gì đó không ổn

    0 shares
    Share 0 Tweet 0
  • Lộ diện giao diện cập nhật phần mềm đầu tiên của One UI 9

    0 shares
    Share 0 Tweet 0

THỦ THUẬT

Cách tải trình duyệt Samsung Internet cho máy tính Windows

Những tính năng One UI 7 còn thiếu trên Galaxy S24 so với Galaxy S25

Cách bật watermark khung ảnh ẩn trong ứng dụng Gallery Assistant của Samsung

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Biểu tượng pin biến mất trên One UI 7? Đừng lo, đây là cách khắc phục

Cách xử lý lỗi "Phát hiện độ ẩm" trên điện thoại Samsung Galaxy

Cách xử lý lỗi “Phát hiện độ ẩm” trên điện thoại Samsung Galaxy

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

Hướng dẫn đăng ký chương trình One UI 7 Beta mở rộng của Samsung

8 thiết lập đầu tiên trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

8 thiết lập trên One UI 7 mà tôi đã thực hiện ngay sau khi mua Galaxy S25

SamCafe trên Facebook

SamCafe
  • Giới thiệu
  • Liên hệ
DMCA.com Protection Status

© 2020 - SamCafe

No Result
View All Result
  • Tin tức
  • Đánh giá
  • Chia sẻ
  • Thủ thuật
  • Ưu đãi Samsung

© 2020 - SamCafe