Công nghệ

Samsung cảnh báo khẩn: Hàng triệu điện thoại Galaxy dễ bị tấn công bởi một tin nhắn

Samsung vừa phát đi một cảnh báo an ninh khẩn cấp tới hàng triệu người dùng điện thoại Galaxy trên toàn thế giới, kêu gọi họ cập nhật thiết bị của mình ngay lập tức. Nguyên nhân đến từ một lỗ hổng bảo mật "zero-click" nghiêm trọng, cho phép tin tặc tấn công và thực thi mã độc từ xa mà không cần người dùng tương tác.

Theo blog bảo mật của Samsung, lỗ hổng mang mã định danh CVE-2025-21043 được chính WhatsApp báo cáo và điều đáng lo ngại nhất là Samsung đã xác nhận "mã khai thác cho lỗ hổng này đã tồn tại ngoài thực tế", nghĩa là nó đang được các hacker tích cực sử dụng để tấn công.

Samsung cảnh báo đến chủ nhân các thiết bị Galaxy về lỗ hổng nguy hiểm.

Samsung cảnh báo đến chủ nhân các thiết bị Galaxy về lỗ hổng nguy hiểm.

Lỗ hổng này nằm trong cách hệ điều hành xử lý các tập tin hình ảnh từ một thư viện của bên thứ ba. Kẻ tấn công có thể lợi dụng kẽ hở này, gửi một hình ảnh chứa mã độc qua các ứng dụng nhắn tin như WhatsApp. Khi thiết bị nhận được, mã độc có thể tự động được thực thi mà người dùng không cần phải mở tin nhắn hay nhấp vào bất kỳ liên kết nào.

Đây là loại hình tấn công "zero-click" cực kỳ nguy hiểm vì nạn nhân không hề hay biết mình đang bị tấn công. Các cuộc tấn công dạng này thường rất tinh vi và được sử dụng trong các chiến dịch gián điệp nhắm vào các mục tiêu cấp cao.

Samsung đã nhanh chóng tung ra bản vá cho lỗ hổng CVE-2025-21043 trong bản cập nhật bảo mật tháng 9. Tuy nhiên, đây lại là lúc điểm yếu cố hữu của hệ sinh thái Android bộc lộ. Không giống như iPhone hay Google Pixel nhận được cập nhật đồng loạt, các bản vá của Samsung được triển khai theo từng đợt, phụ thuộc vào dòng máy, khu vực và nhà mạng.

Điều này có nghĩa là trong khi bản vá đã có sẵn, hàng triệu người dùng Galaxy vẫn sẽ phải "khoanh tay chờ đợi" trong trạng thái có thể bị tấn công, cho đến khi đến lượt thiết bị của mình được cập nhật.

Cập nhật hệ điều hành là giải pháp quan trọng cần được thực hiện kịp thời.

Cập nhật hệ điều hành là giải pháp quan trọng cần được thực hiện kịp thời.

Lời khuyên quan trọng nhất cho người dùng trong thời điểm này vẫn là: Luôn cập nhật hệ điều hành và ứng dụng ngay khi có phiên bản mới. Đây là cách đơn giản nhưng hiệu quả nhất để bảo vệ bản thân khỏi các mối đe dọa trên không gian mạng.

Các tin khác

Có nên áp giá trần nhà ở xã hội?

Thời gian gần đây, nhiều dự án nhà ở xã hội có mức lên tới gần 30 triệu đồng/m2, nhiều ý cho rằng nên áp dụng giá trần với nhà ở xã hội.

Vì sao đau họng khi ngáp?

Viêm amidan, chất gây kích ứng từ môi trường như phấn hoa và khói bụi, chảy dịch mũi sau thường gây đau họng, triệu chứng nặng hơn khi ngáp, nuốt.

Giá vàng diễn biến trái chiều

Sáng nay (9/12), giá vàng miếng SJC tăng nhẹ, trong khi giá vàng nhẫn các thương hiệu diễn biến trái chiều. Tuy nhiên, giá vàng trong nước vẫn cao hơn giá vàng thế giới khoảng 20 triệu đồng/lượng.

Miền Bắc sắp chuyển mưa rét

Dự báo từ đêm nay (2/12), miền Bắc chuyển mưa nhỏ rải rác, từ ngày mai trời chuyển rét, chấm dứt chuỗi ngày hanh khô, ô nhiễm không khí nghiêm trọng. Từ đêm nay, khu vực Quảng Trị - Khánh Hòa cũng có mưa rải rác.

Giá Vàng nhẫn tăng mạnh

Sáng nay (30/11), trong khi giá vàng miếng SJC đứng im ở mốc cao thì vàng nhẫn tiếp tục tăng mạnh. Theo đó, vàng nhẫn cao nhất lên mốc hơn 154 triệu đồng/lượng.

Cổ phiếu Vingroup đỡ thị trường

Mã VIC của Vingroup tăng 5% với thanh khoản cao, trở thành cổ phiếu trụ kéo VN-Index tăng gần 7 điểm dù chứng khoán tiếp tục "xanh vỏ, đỏ lòng".

Chứng khoán "xanh vỏ, đỏ lòng"

Cổ phiếu Vingroup làm bệ đỡ giúp chỉ số VN-Index tăng gần 4 điểm nhưng chứng khoán lại ghi nhận số lượng mã đỏ nhiều hơn xanh.

Giá xăng dầu đồng loạt giảm mạnh

Giá xăng dầu đồng loạt giảm mạnh từ 15 giờ hôm nay 27.11. Giá xăng giảm từ 519 - 533 đồng/lít. Giá dầu giảm 251 - 1.026 đồng/lít/kg.

Giá vàng thế giới tăng mạnh

Giá vàng thế giới đã tăng hơn 1% trong phiên giao dịch sáng 25/11, khi kỳ vọng về việc Cục Dự trữ Liên bang Mỹ (Fed) sẽ bắt đầu cắt giảm lãi suất vào tháng tới đang ngày càng gia tăng.