Tiêu dùng thông minh
Google phát hiện lỗ hổng Zero Day trên hàng loạt smartphone
Hoàng Hải - Thứ Hai, 07/10/2019 1:54 CH
Vietnet24h - Các nhà nghiên cứu bảo mật cùng với đội làm dự án Project Zero của Google đã phát hiện ra lỗ hổng Zero Day trên nền tảng Android, có thể đã bị khai khác trên thực tế. Lỗi này ảnh hưởng đến nhiều smartphone do Samsung sản xuất như Galayx S7, S8, S9, máy Huawei P20, model Pixel 1 và Pixel 2 của Google.
Nhóm hacker mũ trắng cho biết một lỗi tương tự đã xuất hiện và được vá trước đó vào tháng 12/2017, nhưng dường như nó đã xuất hiện trở lại trong các phiên bản gần đây trên Android mà nhiều khả năng đã bị tin tặc khai thác.
 
Người phát ngôn mảng phát triển nền tảng Android của Google cho hay những kẻ tấn công có thể cần nạn nhân cài phần mềm độc hại trên thiết bị, hoặc xâm nhập máy chỉ trong tích tắc thông qua chương trình khác, ví dụ trình duyệt web. Việc khai thác được lỗ hổng sẽ giúp hacker chiếm quyền toàn bộ thiết bị.
 
Được biết, lỗ hổng này ảnh hưởng đến nhiều hãng điện thoại lớn và nhiều dòng smartphone phổ biến, có thể kể đến như Galaxy S7, S8 và S9 của Samsung; P20 của Huawei, A3 của Oppo, Google Pixel 1, Pixel 2, và nhiều mẫu của Xiaomi như Redmi 5A, Note 5, A1,... 
Nhóm cho biết điều đáng lo ngại hơn đó là lỗ hổng này có thể đã được bán hoặc sử dụng bởi một nhà cung cấp phần mềm gián điệp có trụ sở tại Israel, với tên gọi là NSO Group. Nhóm này mới đây bị phát hiện đứng sau phần mềm gián điệp được đưa vào điện thoại chỉ qua một cuộc gọi từ ứng dụng WhatsApp.
 
Trả lời The Verge, đại diện NSO phủ nhận có bất kỳ liên quan nào tới việc khai thác lỗ hổng kể trên. “NSO không bán và sẽ không bao giờ kinh doanh các lỗ hổng. NSO không liên quan tới việc khai thác sự cố này. Chúng tôi chỉ tập trung phát triển các sản phẩm được thiết kế nhằm giúp cơ quan tình báo và hành pháp có thẩm quyền trong việc cứu người”.
 
Lỗ hổng bảo mật này khiến kẻ xấu có thể cài đặt được các phần mềm gián điệp và chiếm quyền kiểm soát thiết bị. Tuy nhiên, Google cho biết nó không nguy hiểm đến vậy khi phần mềm gián điệp vẫn phải cần đến người dùng cấp quyền mới có thể xâm nhập, chứ không thể tự động hay âm thầm lây nhiễm vào thiết bị. 
 
Các nhà sản xuất đã được thông báo về lỗ hổng. Các máy Pixel sẽ được Google cập nhật phần mềm trong tháng này. Tuy nhiên, lịch trình của các nhà sản xuất khác chưa rõ.
 
Phát ngôn viên bộ phận phát triển Android xác nhận đây là vấn đề nghiêm trọng thực sự. Bản vá hiện khả dụng với nhân Android chung và các đối tác sử dụng nền tảng này đều đã được thông báo. “Máy Pixel 1 và 2 sẽ nhận cập nhật vá lỗi trong bản update bảo mật tháng 10”, người này cho biết thêm. Dòng Pixel 3 và 3A không bị ảnh hưởng.
Google ra mắt Chrome 66 tập trung vá lỗ hổng bảo mật Vietnet24h - Google vừa phát hành phiên bản Chrome 66 cho người dùng Windows, Linux và Mac. Chrome 66 và nâng cao hiệu suất của trình duyệt. Google Chrome 66 bao gồm nhiều bản vá lỗi bảo mật quan trọng, giảm thiểu mức độ tác động của lỗ hổng Spectre và mặc định tắt tiếng với các nội dung chạy nền.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
5 công cụ AI tuyệt vời giúp tối ưu hóa năng suất làm việc ngay trên chiếc điện thoại Galaxy S24 Vietnet24h - Hãy đến với Galaxy S24, chiếc điện thoại đầu tiên được trang bị AI ngay trên thiết bị.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.
Ra mắt tính năng tra cứu phạt nguội trên app TTDK Vietnet24h - Từ tháng 9/2023, người dùng ô tô có thể tra cứu xem ô tô có bị phạt nguội hay không thông qua ứng dụng (app) đặt lịch đăng kiểm vừa được Cục Đăng kiểm Việt Nam cập nhật, để tránh trường hợp mang ô tô đi đăng kiểm nhưng không được đăng kiểm do "dính" phạt nguội.