Nhiều điện thoại Samsung dính lỗ hổng bảo mật nghiêm trọng

Khoa học - Công nghệ 05:44 11/04/2022 Theo vov.vn
Hãng bảo mật Kryptowire vừa thông báo về một lỗ hổng bảo mật nghiêm trọng (CVE-2022-22292) trong các thiết bị Samsung chạy phiên bản Android 9 đến 12.

Lỗ hổng bảo mật, được phát hiện bằng cách sử dụng ứng dụng Mobile Application Security Testing (MAST) của Kryptowire, cho phép các ứng dụng cục bộ bắt chước hoạt động cấp hệ thống và “chiếm đoạt” chức năng được bảo vệ quan trọng. Lỗ hổng có thể cung cấp cho những kẻ tấn công khả năng khôi phục cài đặt gốc (tức là xóa tất cả dữ liệu người dùng), thực hiện cuộc gọi điện thoại (bao gồm cả những số khẩn cấp như 911), cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy ý mà không có sự chấp thuận của người dùng.

Ảnh minh họa.

Alex Lisle, Giám đốc công nghệ tại Kryptowire cho biết: “Bạn đã bao giờ nghĩ rằng ai đó có quyền truy cập vào điện thoại của bạn? Thật không may, bạn có thể đúng. Các ứng dụng di động đang trở thành điểm chính của hoạt động cá nhân và nghề nghiệp, do đó trở thành mục tiêu ngày càng hấp dẫn đối với những kẻ xấu”.

Lỗ hổng CVE-2022-22292 đã được tiết lộ cho Samsung vào ngày 27/11/2021 và được Samsung đánh giá mức độ nghiêm trọng “Cao”. Samsung đã vá lỗ hổng bảo mật vào tháng 2/2022 và cung cấp đến người dùng. Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn thực thi với các đặc quyền hệ thống trên các thiết bị Samsung chạy Android 9 đến 12. Ứng dụng Phone có thành phần không an toàn cho phép các ứng dụng cục bộ thực hiện các hoạt động đặc quyền mà không cần sự cho phép của người dùng./.

TIN MỚI CẬP NHẬT

Hội nghị trực tuyến công tác quản lý bảo vệ rừng và phòng cháy, chữa cháy rừng

Môi trường - Đô Thị  |  20:22 05/05/2024

Chiều 5/5, tại tỉnh Kon Tum, đồng chí Trần Lưu Quang, Phó Thủ tướng Chính phủ chủ trì Hội nghị trực tuyến về công tác quản lý bảo vệ rừng và phòng cháy, chữa cháy rừng năm 2023 và 4 tháng đầu năm 2024

Công đoàn các KCN tỉnh phát động Tháng Công nhân năm 2024

Đoàn - Hội  |  14:55 05/05/2024

Sáng 5/5, tại Trung tâm Văn hóa, thể thao công nhân lao động (CNLĐ), Khu Công nghiệp (KCN) Châu Sơn, TP. Phủ Lý, Công đoàn các KCN tỉnh tổ chức Lễ phát động Tháng Công nhân, hưởng ứng Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) và tổ chức Ngày hội thể thao CNLĐ trong các KCN tỉnh năm 2024. Dự chương trình có lãnh đạo Liên đoàn Lao động tỉnh, Ban Quản lý các KCN tỉnh cùng đông đảo đoàn viên, CNLĐ.

Thời tiết nắng nóng, lượng khách đến Hà Nam giảm trong kỳ ngày nghỉ lễ 30/4 - 1/5

Du lịch  |  10:25 05/05/2024

Theo Sở Văn hóa – Thể thao và Du lịch, trong 5 ngày nghỉ lễ 30/4 - 1/5 vừa qua, các khu, điểm du lịch của Hà Nam đã đón 84.500 lượt khách đến tham quan. So với dự kiến, lượng khách kỳ nghỉ lễ năm nay giảm do thời tiết nắng nóng kéo dài.

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Lê Hồng Kỳ

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.

DANH MỤC