VietBF - View Single Post - Google cảnh báo lỗ hổng trên điện thoại dùng chip Exynos
View Single Post
  #1  
Old  Arrow Google cảnh báo lỗ hổng trên điện thoại dùng chip Exynos
Google phát hiện 18 vấn đề trên điện thoại dùng chip Exynos, trong đó có lỗ hổng cho phép tấn công qua cuộc gọi điện thoại.

Dự án bảo mật Project Zero của Google ngày 16/3 cho biết đă phát hiện các lỗ hổng và báo cho nhà sản xuất trong giai đoạn từ cuối 2022 đến đầu 2023. Các lỗ hổng xuất hiện trong modem, một thành phần trên chip Exynos của Samsung Semiconductor.

Samsung cũng xác nhận các lỗ hổng. Trong công bố bảo mật tháng 3, hăng cho biết loạt chip trong danh sách ảnh hưởng gồm Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123, Exynos W920, nhưng không tiết lộ thông tin cụ thể.

Dựa trên danh sách này, Google cho biết những thiết bị nằm trong diện bị ảnh hưởng gồm loạt máy từ phổ thông đến cao cấp của Samsung, như Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04. Ngoài ra c̣n có các sản phẩm như Google Pixel 6, Pixel 7 và loạt thiết bị của Vivo như S16, S15, S6, X70, X60, X30.


Galaxy S22 dùng chip Exynos 2200 nằm trong diện bị ảnh hưởng. Ảnh: Huy Đức

Theo chính sách của Google, hăng sẽ công bố các lỗ hổng sau một thời gian báo cho nhà sản xuất. Tuy nhiên lần này, Project Zero nhấn mạnh có bốn lỗi nghiêm trọng tới mức họ không thể mô tả chi tiết.

"Trong một số trường hợp hiếm hoi, chúng tôi đánh giá kẻ tấn công có thể được hưởng lợi nhiều hơn nếu một lỗ hổng được công bố, nên chúng tôi tŕ hoăn việc tiết lộ chúng", Google cho biết.

Theo Google, bốn lỗ hổng cho phép hacker thực thi mă từ xa ở cấp độ băng tần cơ sở trên thiết bị mà không cần sự tương tác của người dùng. Kẻ tấn công chỉ cần biết số điện thoại của nạn nhân.

Theo Tech Crunch, điều này được hiểu là khi modem Exynos chuyển đổi tín hiệu di động thành tín hiệu số, kẻ tấn công có thể truy cập mà không bị cản trở vào dữ liệu di chuyển ra/vào thiết bị, bao gồm cuộc gọi, tin nhắn văn bản và dữ liệu di động.

Thời gian vá lỗi sẽ tùy thuộc vào từng nhà sản xuất. Với các thiết bị Pixel bị ảnh hưởng, Google đă công bố bản cập nhật vào tháng 3 để khắc phục. Các chuyên gia khuyến nghị người dùng có thể tự bảo vệ bằng cách tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị.

june04
R10 Vô Địch Thiên Hạ
june04's Avatar
Release: 03-18-2023
Reputation: 16628


Profile:
Join Date: Oct 2014
Posts: 58,332
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	G.jpg
Views:	0
Size:	64.1 KB
ID:	2193321  
june04_is_offline
Thanks: 1
Thanked 3,012 Times in 2,638 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 18 Post(s)
Rep Power: 68 june04 Reputation Uy Tín Level 6
june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6
 
Page generated in 0.05242 seconds with 11 queries