Phát hiện 40 lỗ hổng bảo mật của Tizen, tất cả đều nghiêm trọng

Zero-day là cụm từ dùng để chỉ những lổ hỗng chưa từng được phát hiện và công khai, tức là hacker có thể lợi dụng lỗ hổng này từ lâu mà không ai biết.

Nhà nghiên cứu bảo mật Amihai Neiderman ở Israel đã tìm ra 40 lỗ hổng bảo mật zero-day* trong hệ điều hành Tizen vốn đang được Samsung dùng cho các dòng Smart TV và smartwatch của mình, tất cả đều nghiêm trọng. Một số lỗ hổng cho phép hacker điều khiển thiết bị từ xa, trong khi một số khác cho phép can thiệp vào cửa hàng ứng dụng TizenStore để chèn những ứng dụng độc hại vào máy. Và bởi vì ứng dụng này có thể truy cập hay thay đổi các thành phần hệ thống, 'bạn có thể update Tizen với bất kì đoạn mã độc nào bạn muốn'.

Neiderman cho biết anh bắt đầu để ý tới vấn đề bảo mật của Tizen sau khi mua một chiếc Smart TV của Samsung hồi năm ngoái và anh gọi mã nguồn của Tizen là 'cái tệ nhất mà tôi từng thấy'. 'Tất cả những thứ bạn có thể làm sai thì họ đều làm sai. Bạn có thể thấy dường như người viết ra những đoạn mã này chẳng biết gì về bảo mật cả, giống như đang thuê một sinh viên đại học viết phần mềm cho bạn vậy'.

Anh còn nhận ra Samsung mang nguyên một số code cũ từ hệ điều hành Bada sang, tuy rằng các lỗ hổng chủ yếu xuất hiện trong phần code mới được viết trong 2 năm trở lại đây. Ví dụ, có một hàm dùng để ghi dữ liệu vào bộ nhớ (RAM), tuy nhiên hàm này lại không kiểm tra xem RAM có còn đủ chỗ hay không. Nếu không còn đủ chỗ, dữ liệu sẽ được ghi xuống bộ nhớ bổ sung và có khả năng chèn mã thực thi vào, chiếm lấy quyền quản trị của máy (lỗ hổng này gọi là buffer overflow / overrun). Ngày nay chẳng còn ai dùng cách này, 'nhưng lập trình viên của Samsung xài nó khắp mọi nơi'.

Neiderman có liên lạc với Samsung nhiều tháng trước nhưng chẳng nhận được phản hồi nào, mãi tới gần đây công ty mới làm việc với anh để 'giảm thiểu những vấn đề có thể xảy ra'. Anh khuyên rằng Samsung khoan hãng đưa Tizen lên nhiều smartphone hơn nếu như hãng chưa làm xong việc kiểm tra bảo mật và viết lại một số đoạn code quan trọng cho hệ điều hành của mình.

Theo Samsung, Tizen đang được dùng cho 50 triệu thiết bị Samsung tính tới tháng 11 năm 2016. Mới đây nhất có chiếc Gear S3 cũng chạy hệ điều hành này. Cách đây không lâu WikiLeaks đã tiết lộ CIA đang sở hữu những công cụ có thể can thiệp và hack vào Smart TV Samsung (tuy phải can thiệp vật lý). Samsung muốn dùng Tizen cho các thiết bị Internet of Things nói chung và nhà thông minh nói riêng, vậy nên những lỗ hổng bảo mật ngày hôm nay là một rào cản lớn cho ước mơ đó.

 

Theo TinhTe

TIN LIÊN QUAN

Samsung có thể sớm tung ra smartphone chạy Tizen

Các nguồn tin khẳng định, điện thoại thông minh (smartphone) chạy hệ điều hành Tizen do Samsung chế tạo có thể ra mắt 'trong tương lai gần'.

Samsung cấp quyền truy cập Tizen Store cho nhiều quốc gia

Samsung đã khắc phục hạn chế này bằng cách tăng số lượng quốc gia được cấp quyền truy cập Tizen Store từ 181 lên đến 222 nước.

Samsung nâng cấp hàng loạt tính năng cho Tizen OS trên Smart TV

Bên cạnh những cải tiến mới trên trợ lý ảo Bixby, ứng dụng SmartThings và Samsung Knox thì mới đây Samsung cũng đã công bố loạt nâng cấp đáng kể đối với hệ điều hành Tizen.

Samsung “thưởng nóng” 10.000 USD cho lập trình viên phát triển ứng dụng Tizen

Theo đó Samsung đã giới thiệu chương trình Tizen Mobile App Incentive Program để khuyến khích các lập trình viên phát triển hệ sinh thái ứng dụng cho hệ điều hành Tizen, thông tin được...

Samsung khẳng định smartphone Tizen sẽ được bán ra trên toàn cầu

Ngày hôm nay Samsung tổ chức hội nghị nhà phát triển của nền tảng Tizen (Tizen Developer Conference 2017) tại San Francisco. Trong diễn văn chính của sự kiện, Samsung nói về sự phát triển của nền tảng Tizen thời gian vừa qua cũng như tầm nhìn cho

Samsung Z2: điện thoại 4" giá rẻ 68 USD, chạy Tizen, có 4G

Samsung vừa giới thiệu một chiếc điện thoại với giá chỉ có ~68 USD tại thị trường Ấn Độ có tên là Samsung Z2. Chiếc máy chạy trên hệ điều hành Tizen 2.4 do chính hãng này phát triển và sở hữu một cấu hình rất cơ bản bao gồm màn hình 3.97', chip

Xuất hiện smartphone mới của Samsung không chạy Android

Cả Tizen 3.0 lẫn Samsung Z4 đều là những sản phẩm khá hứa hẹn và rất được mong đợi từ Samsung. Tuy nhiên đây được dự đoán vẫn sẽ chỉ là một thiết bị giá rẻ, với màn hình 5 inch HD, RAM 4 GB, bộ nhớ 8 GB, có 2 khe cắm sim, hỗ trợ 4G LTE và pin 2050

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

THỦ THUẬT HAY

Kích hoạt giao diện tối đẹp mắt mà lại tiết kiệm pin

iPhone X là điện thoại thông minh đầu tiên của Apple với màn hình OLED.

Truy cập ứng dụng Notes trực tiếp từ màn hình khóa trên iOS 11

Bạn là người hay quên những việc cần làm trong ngày hay những công việc quan trọng? Vậy thì ứng dụng Notes trên các thiết bị smartphone quả thực tiện lợi. Nếu bạn đang sử dụng iOS 11 thì ứng dụng Notes càng hữu ích hơn

Hướng dẫn loại bỏ đi những thông báo không cần thiết trên iPhone

Tính năng này có tên “Offload Unused Apps”, rất hữu ích cho người dùng thường xuyên tải ứng dụng khám phá nhưng lại ít sử dụng lại. Điều đó khiến cho ứng dụng vẫn còn trên hệ thống nên đẩy những thông báo không cần

Tổng hợp lỗi FO4 và cách khắc phục hiệu quả nhất

Mặc dù máy tính của bạn sở hữu một cấu hình tương đối khủng vừa để làm việc vừa để chơi game giải trí. Thế nhưng, vẫn có những trục trặc kỹ thuật xảy ra với con game yêu thích của bạn. Và FIFA Online 4 cũng không phải

Hướng dẫn chụp màn hình Samsung Galaxy Note 8

Chụp ảnh màn hình là một trong những tính năng thiết yếu của smartphone. Tuy nhiên, không phải điện thoại nào cũng có cách chụp màn hình giống nhau. Hôm nay, Quản Trị Mạng sẽ hướng dẫn các bạn chụp màn hình Samsung

ĐÁNH GIÁ NHANH

Đánh giá nhanh Camera Zenfone 5: Đem lại cảm giác muốn chụp thêm nhiều

Hệ thống camera của Zenfone 5 gồm một ống kính 12MP sử dụng cảm biến Sony IMX363 với kích thước điểm ảnh 1,4μm, khẩu độ f/1.8, và ống kính thứ hai 8MP, khẩu độ f/2.2 có góc rộng 120 độ, tích hợp chống rung quang học 4

Đánh giá Nokia 2.4: Sử dụng ngôn ngữ thiết kế mới, pin trâu dùng cả ngày, giá chỉ hơn 2 triệu đồng

Sự xuất hiện của Nokia 2.4 mới đây sẽ cho người dùng phổ thông thêm một sự lựa chọn trong giỏ hàng tham khảo. Máy sở hữu ngôn ngữ thiết kế nổi bật, ấn tượng trong mức giá hơn 2 triệu đồng. Vậy hãy cùng trải nghiệm và

Trên tay OPPO F5 Youth: Fullview 6-inch Full-HD+, vi xử lý Helio P23, pin 3.200 mAh

OPPO F5 Youth vẫn trung thành với kiểu thiết kế giả kim loại giống như mẫu F5, với các góc cạnh được bo tròn mềm mại kết hợp cùng màn hình tỉ lệ 18:9 giúp cho cảm giác cầm nắm sử dụng máy rất thoải mái ngay cả với một