Nhiều điện thoại Samsung dính lỗ hổng bảo mật nghiêm trọng

VOV.VN - Hãng bảo mật Kryptowire vừa thông báo về một lỗ hổng bảo mật nghiêm trọng (CVE-2022-22292) trong các thiết bị Samsung chạy phiên bản Android 9 đến 12.

Lỗ hổng bảo mật, được phát hiện bằng cách sử dụng ứng dụng Mobile Application Security Testing (MAST) của Kryptowire, cho phép các ứng dụng cục bộ bắt chước hoạt động cấp hệ thống và “chiếm đoạt” chức năng được bảo vệ quan trọng. Lỗ hổng có thể cung cấp cho những kẻ tấn công khả năng khôi phục cài đặt gốc (tức là xóa tất cả dữ liệu người dùng), thực hiện cuộc gọi điện thoại (bao gồm cả những số khẩn cấp như 911), cài đặt/gỡ cài đặt ứng dụng, làm suy yếu bảo mật HTTPS bằng cách cài đặt chứng chỉ gốc tùy ý mà không có sự chấp thuận của người dùng.

Alex Lisle, Giám đốc công nghệ tại Kryptowire cho biết: “Bạn đã bao giờ nghĩ rằng ai đó có quyền truy cập vào điện thoại của bạn? Thật không may, bạn có thể đúng. Các ứng dụng di động đang trở thành điểm chính của hoạt động cá nhân và nghề nghiệp, do đó trở thành mục tiêu ngày càng hấp dẫn đối với những kẻ xấu”.

Lỗ hổng CVE-2022-22292 đã được tiết lộ cho Samsung vào ngày 27/11/2021 và được Samsung đánh giá mức độ nghiêm trọng “Cao”. Samsung đã vá lỗ hổng bảo mật vào tháng 2/2022 và cung cấp đến người dùng. Lỗ hổng bảo mật nằm trong ứng dụng Phone được cài đặt sẵn thực thi với các đặc quyền hệ thống trên các thiết bị Samsung chạy Android 9 đến 12. Ứng dụng Phone có thành phần không an toàn cho phép các ứng dụng cục bộ thực hiện các hoạt động đặc quyền mà không cần sự cho phép của người dùng./.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Samsung mang đến chương trình sửa chữa thiết bị tương tự Apple
Samsung mang đến chương trình sửa chữa thiết bị tương tự Apple

VOV.VN - Samsung đã công bố hợp tác với iFixit cho một chương trình tự sửa chữa mới sẽ cho phép khách hàng truy cập vào các công cụ và bộ phận họ cần để sửa chữa thiết bị của mình.

Samsung mang đến chương trình sửa chữa thiết bị tương tự Apple

Samsung mang đến chương trình sửa chữa thiết bị tương tự Apple

VOV.VN - Samsung đã công bố hợp tác với iFixit cho một chương trình tự sửa chữa mới sẽ cho phép khách hàng truy cập vào các công cụ và bộ phận họ cần để sửa chữa thiết bị của mình.

Smartphone Apple và Samsung sắp hết ở Nga
Smartphone Apple và Samsung sắp hết ở Nga

VOV.VN - Trích dẫn các báo cáo từ chuỗi bán lẻ Citilink và một nhà bán lẻ lớn khác, MTS cho biết kho thiết bị kỹ thuật số của Apple, Samsung và các thương hiệu khác sẽ chỉ còn đủ đáp ứng cho 2-3 tháng.

Smartphone Apple và Samsung sắp hết ở Nga

Smartphone Apple và Samsung sắp hết ở Nga

VOV.VN - Trích dẫn các báo cáo từ chuỗi bán lẻ Citilink và một nhà bán lẻ lớn khác, MTS cho biết kho thiết bị kỹ thuật số của Apple, Samsung và các thương hiệu khác sẽ chỉ còn đủ đáp ứng cho 2-3 tháng.

Samsung chính thức ra mắt Galaxy A53 5G và Galaxy A33 5G
Samsung chính thức ra mắt Galaxy A53 5G và Galaxy A33 5G

VOV.VN - Samsung vừa giới thiệu bộ đôi smartphone tầm trung Galaxy A mới nhất của mình gồm Galaxy A53 5G và Galaxy A33 5G với nhiều tính năng yêu thích.

Samsung chính thức ra mắt Galaxy A53 5G và Galaxy A33 5G

Samsung chính thức ra mắt Galaxy A53 5G và Galaxy A33 5G

VOV.VN - Samsung vừa giới thiệu bộ đôi smartphone tầm trung Galaxy A mới nhất của mình gồm Galaxy A53 5G và Galaxy A33 5G với nhiều tính năng yêu thích.