Lỗ hổng bảo mật vi mạch khiến Samsung Galaxy S7 có thể bị tin tặc theo dõi

Theo các chuyên gia bảo mật, một lỗ hổng bảo mật vi mạch được phát hiện đầu năm nay trên Samsung Galaxy S7 có thể khiến hàng chục triệu điện thoại thông minh này có nguy cơ bị tin tặc theo dõi, thu thập dữ liệu người dùng.
Lỗ hổng bảo mật vi mạch khiến Samsung Galaxy S7 có thể bị tin tặc theo dõi

Điện thoại Samsung Galaxy S7. (Nguồn: AFP)

Galaxy S7 và các điện thoại thông minh khác của Samsung trước đây được cho là miễn nhiễm với một lỗ hổng bảo mật được gọi là Meltdown, mà các nhà nghiên cứu cho biết đã ảnh hưởng hầu hết các máy tính, điện thoại thông minh và các thiết bị máy tính khác trên thế giới.

Các nhà nghiên cứu từ Đại học Kỹ thuật Graz của Áo nói với Reuters rằng họ đã tìm ra cách để khai thác lỗ hổng Meltdown để tấn công điện thoại Galaxy S7.

Nhóm nghiên cứu dự định công bố phát hiện của họ tại hội nghị bảo mật Black Hat ở Las Vegas, diễn ra ngày 8/8.

Nhóm nghiên cứu cũng đang xem xét tác động của Meltdown lên các sản phẩm và mẫu điện thoại thông minh khác và mong muốn phát hiện ra nhiều thiết bị dễ bị tổn thương hơn trong tương lai gần.

Samsung cho biết hãng này đã tạo ra một bản vá để bảo vệ điện thoại Galaxy S7 chống lại Meltdown và phát hành bản vá này tới người dùng bị ảnh hưởng vào tháng trước.

Meltdown và một lỗ hổng thứ hai được gọi là Spectre, có thể được tin tặc khai thác để thu thập thông số kỹ thuật của bộ xử lý trung tâm một thiết bị máy tính- vốn được thiết kế bảo mật chặt chẽ. Tin tặc có thể khai thác các lỗ hổng đó bằng cách bỏ qua các rào cản phần cứng hoặc lừa các ứng dụng để lộ thông tin bí mật như mật khẩu hoặc chi tiết ngân hàng.

Theo công ty nghiên cứu Strategy Analytics, Galaxy S7 hiện đang có khoảng 30 triệu người sử dụng.

TIN LIÊN QUAN

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Hai lỗi bảo mật là Meltdown và Spectre ảnh hưởng máy tính toàn cầu thế nào?

Hai lỗi bảo mật là Meltdown và Spectre đang khiến các nhà sản xuất máy tính, smartphone trên toàn thế giới đau đầu bởi chúng ảnh hưởng đến hầu hết thiết bị được sản xuất trong vòng 20 năm qua bao gồm cả máy tính, điện thoại, các thiết bị thông minh

Phát hiện lỗ hổng bảo mật zero-day của Android, có thể gây ảnh hưởng tới Google Pixel 6, Samsung Galaxy S22...

Một nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật trên Google Pixel 6. Lỗ hổng này có thể gây ảnh hưởng đến phần nhân của Android, cho phép kẻ tấn công có quyền truy cập đọc và ghi tùy ý, đặc quyền root và quyền vô hiệu hóa SELinux.

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

43 triệu máy Galaxy S9 và Galaxy S9 Plus bán ra là mục tiêu Samsang đề ra trong năm nay

Bộ đôi Galaxy S9 và Galaxy S9 Plus ra mắt được rất nhiều lời khen ngợi từ giới chuyên gia và người dùng. Tự tin với những cải tiến trên bộ đôi của mình, Samsung đã đặt mục tiêu doanh số của bộ đôi Galaxy S9 và Galaxy S9 Plus là 43 triệu máy. Mục

THỦ THUẬT HAY

Khắc phục lỗi ứng dụng bị mờ chữ trên Windows 8.1

Sau khi nâng cấp lên Windows 8.1 nhiều người dùng laptop cảm thấy khó chịu khi sử dụng các ứng dụng, phần mềm chữ bị mờ đi, chỉ với thủ thuật đơn giản bạn sẽ khắc phục được hiện tượng trên.

Hướng dẫn cài đặt và sử dụng Turbo Pascal trên máy tính

Lúc này bạn sẽ cần một giải pháp, đó là sử dụng phần mềm giả lập DOS có tên là Dosbox, đây là ứng dụng sẽ cho phép bạn chạy những ứng dụng 'cao tuổi' và trong đó có cả ngôn ngữ lập trình Pascal

Cách cập nhật tính năng mới trên PC Covid để theo dõi và phản ánh 24/7

PC Covid vừa cập nhật thêm hai tính năng mới là dữ liệu Covid và hotline 24/7. Bài viết này mình sẽ hướng dẫn các bạn cách cập nhật tính năng mới trên PC Covid...

Nên mua điện thoại nào cho nữ với tầm giá 5 - 7 triệu đồng?

Việc lựa chọn một chiếc điện thoại thiết kế với màu sắc đẹp mắt, gọn nhẹ, phù hợp nhu cầu, đặc biệt là nhu cầu selfie, tự sướng thì không hề dễ dàng. Mời các bạn tham khảo bài viết dưới đây để chọn ra một chiếc điện

Cách cài đặt, sử dụng bộ kích sóng Wifi Xiaomi

Hiện nay trên thị trường có rất nhiều bộ kích sóng wifi có nguồn gốc xuất xứ khác nhau, tất nhiêu cũng có hàng chất lượng nhưng cũng không ít mẫu mã kém chất lượng. Bộ kích sóng Wifi của Xiao Mi (Xiaomi Wifi Reapeater)

ĐÁNH GIÁ NHANH

Đánh giá nhanh Samsung Galaxy J5 Prime: camera tốt, thiết kế hoàn thiện

Gần đây, hãng Samsung vừa cho ra mắt Samsung Galaxy J5 Prime với nhiều cải tiến mới. Hôm nay, chúng ta hãy cùng FPTShop đánh giá nhanh chiếc Flagship này.

Đánh giá Garmin Vivomove HR và Vivoactive 3: Đẹp, thời trang và nhiều tính năng hay

Hồi đầu tháng 9 vừa rồi Garmin giới thiệu 3 sản phẩm mới trong dòng Vívo là Sport, Move và Active mình đã trên tay với anh em cái Vivosport, bây giờ xin trên tay giới thiệu tiếp cái Vivomove HR và Vivoactive 3.

Đánh giá GlucoClip – thiết bị đo đường huyết không xâm lấn

Thiết bị đo đường huyết có tên là GlucoClip giành chiến thắng trong Cuộc thi thiết kế chăm sóc sức khỏe Johns Hopkins năm 2022. Một nhóm sinh viên Ai Cập tại Đại học Mỹ ở Cairo đứng sau việc tạo ra GlucoClip và họ hy