Lỗ hổng bảo mật vi mạch khiến Samsung Galaxy S7 có thể bị tin tặc theo dõi

Theo các chuyên gia bảo mật, một lỗ hổng bảo mật vi mạch được phát hiện đầu năm nay trên Samsung Galaxy S7 có thể khiến hàng chục triệu điện thoại thông minh này có nguy cơ bị tin tặc theo dõi, thu thập dữ liệu người dùng.
Lỗ hổng bảo mật vi mạch khiến Samsung Galaxy S7 có thể bị tin tặc theo dõi

Điện thoại Samsung Galaxy S7. (Nguồn: AFP)

Galaxy S7 và các điện thoại thông minh khác của Samsung trước đây được cho là miễn nhiễm với một lỗ hổng bảo mật được gọi là Meltdown, mà các nhà nghiên cứu cho biết đã ảnh hưởng hầu hết các máy tính, điện thoại thông minh và các thiết bị máy tính khác trên thế giới.

Các nhà nghiên cứu từ Đại học Kỹ thuật Graz của Áo nói với Reuters rằng họ đã tìm ra cách để khai thác lỗ hổng Meltdown để tấn công điện thoại Galaxy S7.

Nhóm nghiên cứu dự định công bố phát hiện của họ tại hội nghị bảo mật Black Hat ở Las Vegas, diễn ra ngày 8/8.

Nhóm nghiên cứu cũng đang xem xét tác động của Meltdown lên các sản phẩm và mẫu điện thoại thông minh khác và mong muốn phát hiện ra nhiều thiết bị dễ bị tổn thương hơn trong tương lai gần.

Samsung cho biết hãng này đã tạo ra một bản vá để bảo vệ điện thoại Galaxy S7 chống lại Meltdown và phát hành bản vá này tới người dùng bị ảnh hưởng vào tháng trước.

Meltdown và một lỗ hổng thứ hai được gọi là Spectre, có thể được tin tặc khai thác để thu thập thông số kỹ thuật của bộ xử lý trung tâm một thiết bị máy tính- vốn được thiết kế bảo mật chặt chẽ. Tin tặc có thể khai thác các lỗ hổng đó bằng cách bỏ qua các rào cản phần cứng hoặc lừa các ứng dụng để lộ thông tin bí mật như mật khẩu hoặc chi tiết ngân hàng.

Theo công ty nghiên cứu Strategy Analytics, Galaxy S7 hiện đang có khoảng 30 triệu người sử dụng.

TIN LIÊN QUAN

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Hai lỗi bảo mật là Meltdown và Spectre ảnh hưởng máy tính toàn cầu thế nào?

Hai lỗi bảo mật là Meltdown và Spectre đang khiến các nhà sản xuất máy tính, smartphone trên toàn thế giới đau đầu bởi chúng ảnh hưởng đến hầu hết thiết bị được sản xuất trong vòng 20 năm qua bao gồm cả máy tính, điện thoại, các thiết bị thông minh

Phát hiện lỗ hổng bảo mật zero-day của Android, có thể gây ảnh hưởng tới Google Pixel 6, Samsung Galaxy S22...

Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật trên Google Pixel 6. Lỗ hổng này có thể gây ảnh hưởng đến phần nhân của Android, cho phép kẻ tấn công có quyền truy cập đọc và ghi tùy ý, đặc quyền root và quyền vô hiệu hóa SELinux.

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

43 triệu máy Galaxy S9 và Galaxy S9 Plus bán ra là mục tiêu Samsang đề ra trong năm nay

Bộ đôi Galaxy S9 và Galaxy S9 Plus ra mắt được rất nhiều lời khen ngợi từ giới chuyên gia và người dùng. Tự tin với những cải tiến trên bộ đôi của mình, Samsung đã đặt mục tiêu doanh số của bộ đôi Galaxy S9 và Galaxy S9 Plus là 43 triệu máy. Mục

THỦ THUẬT HAY

Cách xuất mật khẩu đã lưu trên trình duyệt Chrome mà bạn nên dùng

Để đơn giản hóa quá trình đăng nhập, cũng như tránh việc người dùng tự quên mật khẩu của chính mình, Google Chrome được tích hợp sẵn tính năng tự động gợi ý người dùng lưu mật khẩu trên chính trình duyệt này. Những mật

Tổng quan về Office Deployment Tool

Office Deployment Tool bao gồm hai file: setup.exe và configuration.xml. Để làm việc với công cụ này, bạn có thể chỉnh sửa file cấu hình để xác định tùy chọn bạn muốn, rồi chạy setup.exe từ dòng lệnh. Ví dụ, bạn có thể

Quy trình cứu dữ liệu trên Macbook thay đổi hoàn toàn với con chip T2 mới

Trong tài liệu này, Apple có nói đến rằng quy trình này sẽ được sử dụng đến khi mainboard trên máy tính bị hỏng. Tuy nhiên máy vẫn phải bật lên được và chưa hỏng nguồn.

Tùy chỉnh tăng tốc J7 Pro, J7 Plus chạy mượt như mới

Đầu tiên, bạn hãy vào Cài đặt > Thông tin điện thoại > Thông tin phần mềm > nhấp vào Số hiệu bản tạo cho đến khi thấy thông báo đã bật Chế độ nhà phát triển.

Hướng dẫn cách để lấy lại tại khoản Facebook nếu có bị hack

Để khắc phục vấn đề này, Facebook đã có hướng dẫn cụ thể về các thao tác người dùng cần làm trong trường hợp tài khoản bị chiếm đoạt. Cụ thể, nếu người dùng không có quyền truy cập vào tài khoản Facebook của mình, có

ĐÁNH GIÁ NHANH

Với mức giá 6-7 triệu đồng, Moto G5S Plus có những điểm nào mới?

Ở mức giá 6 - 7 triệu đồng hiện đang có sự cạnh tranh gay gắt của các thương hiệu lớn, luôn tung ra các sản phẩm chất lượng nhằm thống trị phân khúc này. Motorola cũng không nằm ngoài cuộc chơi khi ra mắt chiếc Moto

Đánh giá Acer Aspire E5: Sự lựa chọn tuyệt vời cho các bạn học sinh, sinh viên

Nhìn chung ở phần thiết kế, Aspire E5 không có nhiều điểm nổi trội so với những laptop hiện nay trên thị trường. Thiết kế máy vẫn là kiểu dáng và chất liệu quen thuộc.

Đánh giá Camera Meizu U20 - Ấn tượng trong phân khúc giá rẻ

Meizu U20 là sản phẩm thuộc phân khúc giá rẻ, tạo được ấn tượng tốt trong lòng người tiêu dùng ngay từ khi ra mắt với mức giá 3.990.000 đồng, nay được kiểm chứng về khả năng chụp ảnh. Liệu đây có thực sự là một...