Tin tặc có thể đọc tin nhắn, sửa file hệ thống trên thiết bị di động Samsung

Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email…

Tin tặc có thể đọc tin nhắn, sửa file hệ thống thông qua các ứng dụng được cài đặt sẵn trên thiết bị di động Samsung.
Tin tặc có thể đọc tin nhắn, sửa file hệ thống thông qua các ứng dụng được cài đặt sẵn trên thiết bị di động Samsung.

Theo Sergey Toshin, nhà sáng lập công ty bảo mật chuyên về bảo mật ứng dụng di động Oversecured, đã tìm ra 14 lỗ hổng ảnh hưởng đến các thiết bị của Samsung. Với chiến tích này, Toshin đang chờ nhận tiền thưởng khoảng 30.000 USD của Samsung kể từ đầu năm nay, trang công nghệ PhoneArena cho hay.

“Những lỗ hổng này mang đến những rủi ro như quyền truy cập vào danh bạ của người dùng, quyền truy cập vào thẻ nhớ SD và rò rỉ thông tin cá nhân như số điện thoại, địa chỉ và email…”
Sergey Toshin, Nhà sáng lập  Oversecured.

Ngoài ra, cũng theo PhoneArena, nhiều ứng dụng mặc định trên các thiết bị của Samsung đang là mục tiêu của tin tặc để khai thác và theo dõi người dùng. Một trong những lỗi này nằm trong các ứng dụng và thành phần hệ thống như ứng dụng Secure Folder của Samsung, cũng như phần mềm bảo mật Samsung Knox cài đặt sẵn trên mọi thiết bị di động của Hãng.

Toshin chỉ ra rằng, những lỗ hổng này có thể đã cấp cho tin tặc quyền truy cập vào dữ liệu nhạy cảm của người dùng. Chính ứng dụng cài đặt Settings có thể cấp quyền đọc/ghi vào các file có những đặc quyền hệ thống cấp người dùng. Hơn nữa, lỗ hổng cũng giúp tin tặc tấn công đánh cắp tin nhắn SMS và 2 lỗ hổng tiếp theo có thể được sử dụng để đọc và ghi các tệp tùy ý vào hệ thống với các phân quyền cao hơn.

Các lỗ hổng chưa được vá trên những thiết bị di động như smartphone và máy tính bảng Samsung có thể tạo cơ hội cho tin tặc giành quyền kiểm soát thiết bị, đọc và theo dõi tin nhắn. Do đó, người dùng nên áp dụng các bản cập nhật firmware mới nhất từ nhà sản xuất để tránh các rủi ro bảo mật tiềm ẩn.

Samsung cũng thừa nhận và đang nỗ lực vá nhiều lỗ hổng ảnh hưởng đến các thiết bị di động của họ vì chúng có thể được sử dụng để làm gián điệp hoặc để kiểm soát toàn bộ hệ thống. Dự kiến, bản cập nhật firmware mới của Samsung phải mất khoảng 2 tháng để khắc phục.

Trước đó vào tháng 2, Samsung đã khắc phục một lỗ hổng cho phép tin tặc truy cập tin nhắn SMS/MMS và thông tin chi tiết cuộc gọi của người dùng.

Đề xuất mục tiêu đưa AI đóng góp khoảng 6% GDP

Mục tiêu này được nêu trong Dự thảo Quyết định của Thủ tướng Chính phủ về Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045, vừa được Bộ Khoa học và Công nghệ đưa ra lấy ý kiến...

EU mạnh tay với biến tần Trung Quốc: Lưới điện an toàn hơn, hóa đơn điện cao hơn?

Brussels đang tiến hành cấm sử dụng nguồn tài trợ của Liên minh châu Âu (EU) cho các dự án năng lượng sạch có sử dụng biến tần (inverter) cho điện mặt trời và hệ thống lưu trữ pin đến từ các “quốc gia có rủi ro cao”, mà chủ yếu là Trung Quốc. Theo đó, các nhà phát triển dự án sẽ phải chuyển sang sử dụng các giải pháp thay thế từ châu Âu, nhưng điều này có thể khiến hóa đơn năng lượng và chi phí sản xuất tại châu Âu tăng lên.

Bức tranh kinh tế của Việt Nam trong tháng 5 và 5 tháng đầu năm 2026 ghi nhận nhiều chỉ số tăng trưởng tích cực. Điển hình như chỉ số sản xuất công nghiệp (IIP) tháng 5 tăng 8,8% so với cùng kỳ; tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tăng 11,8%....

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy