Công nghệ

Google cảnh báo lỗ hổng trên điện thoại dùng chip Exynos

Dự án bảo mật Project Zero của Google ngày 16/3 cho biết đã phát hiện các lỗ hổng và báo cho nhà sản xuất trong giai đoạn từ cuối 2022 đến đầu 2023. Các lỗ hổng xuất hiện trong modem, một thành phần trên chip Exynos của Samsung Semiconductor.

Samsung cũng xác nhận các lỗ hổng. Trong công bố bảo mật tháng 3, hãng cho biết loạt chip trong danh sách ảnh hưởng gồm Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123, Exynos W920, nhưng không tiết lộ thông tin cụ thể.

Dựa trên danh sách này, Google cho biết những thiết bị nằm trong diện bị ảnh hưởng gồm loạt máy từ phổ thông đến cao cấp của Samsung, như Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04. Ngoài ra còn có các sản phẩm như Google Pixel 6, Pixel 7 và loạt thiết bị của Vivo như S16, S15, S6, X70, X60, X30.

Galaxy S22 dùng chip Exynos 2200 có thể nằm trong diện bị ảnh hưởng. Ảnh: Huy Đức

Galaxy S22 dùng chip Exynos 2200 nằm trong diện bị ảnh hưởng. Ảnh: Huy Đức

Theo chính sách của Google, hãng sẽ công bố các lỗ hổng sau một thời gian báo cho nhà sản xuất. Tuy nhiên lần này, Project Zero nhấn mạnh có bốn lỗi nghiêm trọng tới mức họ không thể mô tả chi tiết.

"Trong một số trường hợp hiếm hoi, chúng tôi đánh giá kẻ tấn công có thể được hưởng lợi nhiều hơn nếu một lỗ hổng được công bố, nên chúng tôi trì hoãn việc tiết lộ chúng", Google cho biết.

Theo Google, bốn lỗ hổng cho phép hacker thực thi mã từ xa ở cấp độ băng tần cơ sở trên thiết bị mà không cần sự tương tác của người dùng. Kẻ tấn công chỉ cần biết số điện thoại của nạn nhân.

Theo Tech Crunch, điều này được hiểu là khi modem Exynos chuyển đổi tín hiệu di động thành tín hiệu số, kẻ tấn công có thể truy cập mà không bị cản trở vào dữ liệu di chuyển ra/vào thiết bị, bao gồm cuộc gọi, tin nhắn văn bản và dữ liệu di động.

Thời gian vá lỗi sẽ tùy thuộc vào từng nhà sản xuất. Với các thiết bị Pixel bị ảnh hưởng, Google đã công bố bản cập nhật vào tháng 3 để khắc phục. Các chuyên gia khuyến nghị người dùng có thể tự bảo vệ bằng cách tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị.

Các tin khác

"Đợt sa thải tàn bạo" của Meta

"Đợt sa thải tàn bạo" của Meta

Một số nhân viên Meta cho biết đã mất đi "công việc trong mơ" và gọi đợt sa thải thứ hai của Mark Zuckerberg là cơn ác mộng cuộc đời.
GPT-4 giả khiếm thị để vượt captcha

GPT-4 giả khiếm thị để vượt captcha

Bản thử nghiệm GPT-4 mới nhất có khả năng vượt captcha - trình xác thực của các website nhằm ngăn chặn bot - bằng cách đánh lừa người thật.
Mắc bẫy AI khi tải phần mềm lậu

Mắc bẫy AI khi tải phần mềm lậu

Tin tặc đang sử dụng AI và kỹ thuật deepfake để mạo danh người nổi tiếng, dẫn dụ người dùng tải phần mềm lậu.
Nâng cấp đáng chú ý trên Redmi Note 12

Nâng cấp đáng chú ý trên Redmi Note 12

Redmi Note 12 thiết kế lại cụm camera sau, vẻ ngoài mỏng gọn hơn, tăng kích thước màn hình và chipset Snapdragon 680 cho hiệu năng mạnh mẽ.
DTS Group hỗ trợ sinh viên tham gia ngành fintech

DTS Group hỗ trợ sinh viên tham gia ngành fintech

TP HCMSinh viên Đại học Ngoại ngữ - Tin học được tham gia nhiều chương trình về fintech, đầu tư tài chính, kết nối nhà tuyển dụng, từ hỗ trợ của DTS Group.