Phát hiện lỗ hổng bảo mật zero-day của Android, có thể gây ảnh hưởng tới Google Pixel 6, Samsung Galaxy S22...

Bảo mật Android đã đi một chặng đường dài trong những năm gần đây. Việc tăng cường các bản vá bảo mật hàng tháng đã ngăn chặn hàng trăm mối đe dọa, trong khi Google Play Protect luôn sẵn sàng để ngăn chặn các phần mềm độc hại khỏi Cửa hàng Play. Tuy nhiên, những kẻ lừa đảo vẫn có thể khai thác các lỗ hổng ẩn trong code của Android cho các mục đích bất chính. Zhenpeng Lin, một nhà nghiên cứu bảo mật và là nghiên cứu sinh của Đại học Northwestern, đã phát hiện ra một lỗ hổng như vậy trên Google Pixel 6. 

Lỗ hổng có thể gây ảnh hưởng đến phần nhân của Android, cho phép kẻ tấn công có quyền truy cập đọc và ghi tùy ý, đặc quyền root và quyền vô hiệu hóa SELinux. Với kiểu leo thang đặc quyền này, một tác nhân độc hại có thể giả mạo hệ điều hành, thao túng các quy trình bảo mật tích hợp và gây hại nhiều hơn.

Trong khi Lin khai thác lỗ hổng này trên Google Pixel 6, một số thiết bị Android mới cũng dễ bị ảnh hưởng bởi mối đe dọa này, bao gồm cả Google Pixel 6 Pro và dòng Samsung Galaxy S22. Trên thực tế, có thể gây ảnh hưởng đến mọi thiết bị Android chạy nhân Linux phiên bản 5.10. Theo Lin, ngay cả nhân Linux thông thường cũng có thể bị ảnh hưởng.

Đáng chú ý, các chi tiết chính xác của lỗ hổng vẫn chưa được công bố rộng rãi. Tuy nhiên, Lin sẽ xuất hiện trong Black Hat USA 2022 cùng với hai nhà nghiên cứu khác tên là Yuhang Wu và Xinyu Xing. Theo phần tóm tắt trong bài thuyết trình của họ, vectơ tấn công về cơ bản vẫn là một phiên bản tổng quát nhưng mạnh mẽ hơn của lỗ hổng Dirty Pipe khét tiếng. Hơn nữa, nó cũng có thể được mở rộng để thoát khỏi vùng chứa trên Linux.

May mắn thay, lỗ hổng zero-day mới này không cho phép thực thi mã từ xa (RCE). Nói cách khác, nó yêu cầu sự tương tác của người dùng, tức là phải cài đặt các ứng dụng độc hại được thiết kế để khai thác lỗ hổng này. Vì vậy, về mặt lý thuyết, nó có thể tránh được với một chút thận trọng.

Nhà nghiên cứu bảo mật đã thông báo cho Google và một bản vá bảo mật sẽ sớm được triển khai. Lư ý rằng bạn vẫn có thể gặp rủi ro ngay cả sau khi cài đặt bản cập nhật bảo mật mới nhất vào tháng 7 năm 2022. 

Người dùng thiết bị Samsung Galaxy có thể kiểm tra phiên bản hạt nhân bằng cách mở ứng dụng Cài đặt, truy cập “Giới thiệu về điện thoại” và nhấn vào “Thông tin phần mềm”.

TIN LIÊN QUAN

Phần mềm gián điệp trên CH Play có quyền truy cập vào Facebook, LinkedIn bị Google phát hiện

Cùng với sự kiện ra mắt Android 8 Oreo, Google đã giới thiệu cho người dùng một chương trình mới mang tên Play Protect - Chương trình hỗ trợ kiểm tra định kỳ các ứng dụng trong CH Play, nhằm tìm kiếm phần mềm độc hại gây ảnh hưởng đến thiết bị của

Google vừa phát hành bản vá nhiều lỗi bảo mật nguy hiểm cho Android

Google cho biết vừa phát hành bản vá lỗi đặc biệt cho hệ điều hành Android trong tháng 2 này. Có tất cả 9 lỗi bảo mật, bao gồm 5 lỗi nghiêm trọng và 4 lỗi nguy hiểm cao đã được xử lý.

Google Pixel bị hack sau 60 giây

Một nhóm hacker mũ trắng người Trung Quốc đã xâm nhập thành công vào chiếc Pixel sau 60 giây, nhận 120.000 USD tiền mặt trong cuộc thi PwnFest hôm 11/11.

Google Pixel C chính thức lên kệ, giá hơn 11 triệu đồng

Hiện tại, người dùng trên thế giới đã có thể đặt mua chiếc tablet Google Pixel C trên cửa hàng trục tuyến Google Play của hãng.

Google cho phép cập nhật hệ điều hành Android O từ tháng 8

Google Pixel và Nexus là những máy đầu tiên có bản cập nhật hệ điều hành Android O, bắt đầu từ tháng 8 này.

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

Tìm hiểu Android 13 Developer Preview 2: Có công nghệ gì nổi bật ?

Người dùng sở hữu các thiết bị Pixel từ Pixel 4 trở lên có thể cài đặt phiên bản này. Tuy nhiên phiên bản này sẽ còn rất nhiều lỗi, do đó nếu bạn là một người dùng phổ thông thì không nên cập nhật phiên bản Android 13 hiện tại.

Google giải thích vì sao chip Titan M giúp Pixel 3 bảo mật hơn

Titan M là chip bảo mật tùy chỉnh thế hệ thứ hai của Google - bạn có thể thấy Titan M ở bên phải, bên cạnh chip máy chủ Titan lớn hơn. Trong Android Pie, Google cung cấp API KeyStore StrongBox cho các nhà phát triển. Điều đó cho phép các ứng dụng

THỦ THUẬT HAY

Trọn bộ Full key active office 2016 bản quyền mới nhất 2023 [ hoạt động 24/7]

Bạn đang muốn tìm kiếm bộ key active office 2016 nhưng không tìm kiếm được nguồn đáng tin cậy. Mua bản chính thức từ Microsoft hoặc các đại lý phối thì giá rất cao. Nếu không chia sẻ với nhiều người thì rất lãng phí.

Hỏi và đáp 360 độ tổng hợp về 4G Viettel

Thời gian gần đây, 4G Viettel trở thành một từ khóa nóng nhất với người dùng yêu thích công nghệ trên toàn quốc. Khắp các tỉnh thành, khách hàng của Viettel nô nức đi đổi sang sim 4G. Vậy đâu là lý do khiến khách hàng

+ 99 ý tưởng trang trí nhà ngày Tết sang trọng, độc đáo nhất năm 2023

Bên cạnh việc chuẩn bị đồ ăn thức uống ngày Tết thì trang trí nhà ngày Tết cũng là một phần không thể thiếu. Chỉ cần một vài thao tác trang trí nhà đơn giản sẽ giúp không gian nhà bạn ngập tràn không khí Tết, đón một

Cách đóng bảo hiểm y tế online nhanh chóng, tiện lợi

Hiện tại, đã có khá nhiều cách cách đóng bảo hiểm y tế online tại nhà vừa tiết kiệm thời gian, vừa tránh tiếp xúc với nhiều người.

[Mac] Dùng Vox để nghe Youtube

Vox là phần mềm miễn phí trên App Store. Mình vẫn dùng nó để nghe FLAC và các chuẩn âm thanh mà iTune không hỗ trợ. Mình cũng thường xuyên nghe nhạc trên Youtube. Hồi xưa chưa biết...

ĐÁNH GIÁ NHANH

Trên tay máy bơm lốp "dạo" tích hợp nguồn dự phòng Campbell Hausfeld CC2300

Điểm đặc biệt về chiếc máy bơm lốp di động Campbell Hausfeld CC2300 này là nó có tích hợp một bộ pin 12V, 7Ah để giúp nó có thể hoạt động một cách độc lập, thay vì phải đi dây loằn ngoằn để lấy nguồn từ lỗ mồi thuốc

Đánh giá chi tiết Xiaomi Mi 5s: máy đẹp, hiệu năng mạnh, pin tốt

Xiaomi Mi 5s có vẻ như đang bị rơi vào lãng quên, nhưng thực sự thì đây vẫn là chiếc điện thoại được đánh giá rất nên mua vào thời điểm này

Đánh giá chi tiết Volkswagen Tiguan Allspace: Xứng với giá 1,729 tỉ đồng

Volkswagen Việt Nam chọn phân phối duy nhất bản 7 chỗ VW Tiguan Allspace giá 1,729 tỉ đồng nhằm phát huy những lợi thế 'độc tôn' mà các đối thủ khác không có được.