Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3

Một chuyên gia bảo mật vừa phát hiện một lỗ hổng trọng ẩn chứa trên chiếc smartphone Galaxy S4 và Galaxy Note 3 của Samsung, cho phép hacker có thể xâm nhập để xem trộm email và nhiều dữ liệu riêng tư khác của người dùng.

Một điều khá trớ trêu đó là lỗ hổng bảo mật của Samsung lại nằm trong ứng dụng bảo mật cao cấp Knox , được Samsung trang bị cho nhiều sản phẩm của hãng, trong đó có Galaxy S4 và Galaxy Note 3. Lỗ hổng bảo mật này được Mordechai Guri, một nghiên cứu sinh tiến sĩ của trường Đại học Ben-Gurion (Israel) phát hiện ra.

“Chúng tôi vốn xem Knox là biểu tượng về an toàn trên di động và tôi thực sự ngạc nhiên khi phát hiện một lỗ hổng bảo mật nghiêm trọng như vậy ẩn chứa trên phần mềm này”, Guri cho biết.

Phát hiện lỗ hổng bảo mật trên Galaxy S4 và Galaxy Note 3 - Hình 1

Bản thân phần mềm bảo mật của Samsung lại ẩn chứa lỗ hổng bảo mật

“Knox đã được áp dụng rộng rãi bởi nhiều tổ chức và cơ quan chính phủ, do vậy lỗ hổng bảo mật nghiêm trọng này cần phải được khắc phục ngay lập tức trước khi nó bị các hacker khai thác”, Guri cho biết thêm. Đồng thời Guri cho biết anh và nhóm nghiên cứu đã lập tức liên hệ với Samsung để cung cấp đầy đủ chi tiết kỹ thuật của lỗi bảo mật với hy vọng hãng công nghệ Hàn Quốc sẽ sớm khắc phục.

Video đang HOT

Theo các nhà nghiên cứu, các tin tặc về lý thuyết có thể lợi dụng lỗ hổng bảo mật để cài đặt lên smartphone được trang bị Knox những ứng dụng độc hại dưới hình hài các ứng dụng “sạch”. Các ứng dụng độc hại này có chức năng chặn thông tin, dữ liệu đến và đi trên smartphone, bao gồm email, dữ liệu trình duyệt, file được gửi đến hoặc đi… từ đó gửi các thông tin này cho hacker từ xa.

Trong trường hợp xấu nhất, hacker có thể điều chỉnh lại dữ liệu và chèn thêm những đoạn mã độc hại trong dữ liệu để tiếp tục tăng cường mức độ phá hoại thiết bị.

Cách thức hoạt động của Knox như thế nào?

Knox là phần mềm và giải pháp bảo mật được Samsung sử dụng như một giải pháp để cạnh tranh với BlackBerry Balance, được giới thiệu lần đầu tiên trên chiếc smartphone Galaxy Note 3 và mới đây nhất xuất hiện trên Galaxy S4. Knox cho phép người dùng chuyển đổi giữa chế độ làm việc và chế độ cá nhân bằng cách nhấn vào biểu tượng trên thiết bị.

Phần mềm bảo mật Knox sẽ tự động tạo ra các “container” để bảo vệ các dữ liệu riêng tư của người dùng bên trong đó, không cho phép các hacker xâm nhập để đánh cắp dữ liệu. Các “container” này chạy trên những mỗi trường khác nhau tách biệt cho dữ liệu và ứng dụng và ngăn chặn bất kỳ ứng dụng chạy bên ngoài các “container” có thể xâm nhập vào dữ liệu bên trong nó.

Tuy nhiên, nghiên cứu của Guri chỉ ra rằng trên Knox có ẩn chứa lỗ hổng bảo mật để cho phép các hacker có thể qua mặt và xâm nhập vào dữ liệu bên trong các container.

Phát ngôn viên của Samsung cho biết đã nhận được báo cáo từ nhóm nghiên cứu bảo mật người Israel và Samsung đang tiến hành điều tra các báo cáo này, nhưng những kết quả ban đầu cho thấy lỗ hổng bảo mật không đến mức nghiêm trọng như các nhà nghiên cứu cho biết.

Trong thông báo được đưa ra, Samsung cho biết người dùng Galaxy S4 và Galaxy Note 3 không nên quá lo lắng về lỗ hổng bảo mật này và khẳng định “kiến trúc cốt lỗi của Knox không thể bị tổn hại hoặc bị xâm nhập bởi các phần mềm độc hại như vậy”.

Trên thực tế khái niệm tuyệt đối trong bảo mật là điều không bao giờ tồn tại và mọi phần mềm, dù là có khả năng bảo mật cao nhất đều ẩn chứa các lỗ hổng bảo mật, do vậy bản thân người dùng nên có những giải pháp để tự bảo vệ cho sự an toàn của chính mình.

Theo VNE

Lỗ hổng "nghiêm trọng" của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc?

Với sự sụp đổ của BlackBerry, các hãng khác đã không chần chừ "vật lộn" để giành lấy thị phần thị trường doanh nghiệp.

Samsung cũng rất muốn trở thành một phần trong thị trường này, nhưng một "lỗ hổng nghiêm trọng" mới được tìm thấy trong phần mềm an ninh Knox có thể sẽ khiến cho hãng gặp đôi chút khó khăn.

Lỗ hổng nghiêm trọng của Samsung Knox sẽ ngăn cản Galaxy S4 vào Lầu Năm Góc? - Hình 1

Theo Phone Arena, các nhà nghiên cứu an ninh mạng tại Đại học Ben-Gurion của Negev ở Israel đã tìm ra một lỗ hổng bảo mật có thể gây ảnh hưởng nghiêm trọng cho người dùng trong phần mềm Knox của Samsung. Cụ thể, lỗ hổng được công bố sẽ cho phép tin tặc theo dõi email và ghi lại thông tin dữ liệu liên lạc. Các nhà nghiên cứu nói rằng, kịch bản tồi tệ nhất có thể xảy ra đó là các lỗ hổng sẽ cho phép tin tặc "dễ dàng đánh chặn" dữ liệu an toàn, sửa đổi dữ liệu, và thậm chí chèn mã độc có thể đặt một mạng an ninh dưới nguy cơ bị xâm nhập.

Trên thực tế, lỗ hổng đã được tìm thấy trước đó trong tháng này, và Samsung cho biết rằng hãng đã điều tra, nhưng Samsung cũng khẳng định rằng lỗ hổng này không hề nghiêm trọng như báo cáo của các nhà nghiên cứu. Samsung cho biết, các thử nghiệm đã được thực hiện trên một thiết bị chưa được cài đặt một bộ phần mềm client doanh nghiệp đầy đủ.

Tin tức về lỗ hổng này đến đúng vào thời điểm "nhạy cảm" đối với Samsung, trong bối cảnh Bộ Quốc phòng Mỹ đã quyết định mua khoảng 500 chiếc điện thoại thông minh Samsung Galaxy S4 để kiểm tra độ bảo mật. Nếu thiết bị của Samsung được đánh giá là an toàn, Galaxy S4 có thể sẽ được sử dụng trong Lầu Năm Góc.

Theo VnReview

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Các thiết bị Xiaomi sắp được cập nhật lên HyperOS 2.2Các thiết bị Xiaomi sắp được cập nhật lên HyperOS 2.2
13:13:19 24/05/2025
Samsung Galaxy S26 sẽ có cải tiến đột phá cấu hình cameraSamsung Galaxy S26 sẽ có cải tiến đột phá cấu hình camera
11:20:37 24/05/2025
Sắp xuất hiện 'DeepSeek thứ 2'?Sắp xuất hiện 'DeepSeek thứ 2'?
10:58:25 25/05/2025
AI gây sốc với thủ đoạn 'trả thù' công ty chủ quảnAI gây sốc với thủ đoạn 'trả thù' công ty chủ quản
17:21:19 24/05/2025
Độc đáo tấm pin năng lượng mặt trời 2 trong 1Độc đáo tấm pin năng lượng mặt trời 2 trong 1
11:35:22 25/05/2025
Ra mắt 2 cuốn sách đầu tiên về AI trong y học tại Việt NamRa mắt 2 cuốn sách đầu tiên về AI trong y học tại Việt Nam
18:36:34 25/05/2025
Lá chắn bảo vệ tên miền trước nguy cơ bị chiếm đoạt trái phépLá chắn bảo vệ tên miền trước nguy cơ bị chiếm đoạt trái phép
11:49:01 24/05/2025
Robot điểm danh sáng tạo của những người trẻ không ngừng học hỏiRobot điểm danh sáng tạo của những người trẻ không ngừng học hỏi
15:34:09 24/05/2025

Tin đang nóng

Xe địa hình chở 8 người tuột xuống hồ, 1 nữ du khách tử vongXe địa hình chở 8 người tuột xuống hồ, 1 nữ du khách tử vong
21:35:50 25/05/2025
Streamer 2 lần mắc ung thư được cầu hôn gây xúc động: 7 năm, 9 lần từ chốiStreamer 2 lần mắc ung thư được cầu hôn gây xúc động: 7 năm, 9 lần từ chối
20:11:08 25/05/2025
Đã tìm thấy thi thể bé gái 11 tuổi bị nước cuốn trôiĐã tìm thấy thi thể bé gái 11 tuổi bị nước cuốn trôi
21:38:02 25/05/2025
Hoa hậu Anh tố Miss World ép tiếp rượu tài trợ, bỏ thi, Dì Ly vội lên tiếngHoa hậu Anh tố Miss World ép tiếp rượu tài trợ, bỏ thi, Dì Ly vội lên tiếng
21:28:45 25/05/2025
Sát hại bạn gái tại nhà trọ, gã đàn ông khai 'vì không chăm sóc được'Sát hại bạn gái tại nhà trọ, gã đàn ông khai 'vì không chăm sóc được'
21:39:41 25/05/2025
3 nghệ sĩ quê Khánh Hòa: Người gầy sọm vì biến cố, người bị ung thư nhiều năm3 nghệ sĩ quê Khánh Hòa: Người gầy sọm vì biến cố, người bị ung thư nhiều năm
22:30:58 25/05/2025
Diễn viên Hoàng Yến trải lòng về 4 lần ly hôn, Lan Phương trẻ trung như nữ sinhDiễn viên Hoàng Yến trải lòng về 4 lần ly hôn, Lan Phương trẻ trung như nữ sinh
22:35:56 25/05/2025
Cuộc sống của nữ MC xinh đẹp sau khi nghỉ việc: Học thêm piano, viên mãn bên bạn trai "đàng hoàng, ấm áp"Cuộc sống của nữ MC xinh đẹp sau khi nghỉ việc: Học thêm piano, viên mãn bên bạn trai "đàng hoàng, ấm áp"
20:07:54 25/05/2025

Tin mới nhất

Computex 2025: CEO Nvidia gọi AI là cơ sở hạ tầng mới

Computex 2025: CEO Nvidia gọi AI là cơ sở hạ tầng mới

20:11:21 25/05/2025
Trong khuôn khổ triển lãm Computex Taipei 2025, ông Jensen Huang, CEO của tập đoàn Nvidia, nhận định AI không chỉ là một công nghệ đơn lẻ mà còn là một cơ sở hạ tầng mới mang tính nền tảng.
Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu

Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu

15:45:03 24/05/2025
Schneider Electric, tập đoàn dẫn đầu toàn cầu về chuyển đổi số quản lý năng lượng và tự động hóa, đã triển khai các giải pháp như vậy trong nhiều bệnh viện trên toàn thế giới.
Google đối mặt với điều tra chống độc quyền về thỏa thuận với Character.AI

Google đối mặt với điều tra chống độc quyền về thỏa thuận với Character.AI

15:43:29 24/05/2025
Trong một thỏa thuận với Google vào năm ngoái, những người sáng lập của nhà sản xuất chatbot đã gia nhập công ty tìm kiếm. Google cũng đã nhận được giấy phép không độc quyền để sử dụng công nghệ của liên doanh này.
Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11

Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11

22:21:43 23/05/2025
Với dung lượng siêu nhỏ, chưa đến 250 kB, nó vẫn được trang bị nhiều tính năng hiện đại nhằm mang lại trải nghiệm chỉnh sửa văn bản thoải mái và hiệu quả hơn.
Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

16:50:51 23/05/2025
Bigo Live, nền tảng livestream hàng đầu thế giới, đã khởi động cuộc thi tìm kiếm tài năng toàn quốc mang tên Spot On 2025 nhằm tìm ra thế hệ ngôi sao diễn xuất tiếp theo của Việt Nam, với đêm chung kết sẽ diễn ra vào ngày 26 tháng 6
Người dùng điện thoại Android sắp được "lột xác" giao diện

Người dùng điện thoại Android sắp được "lột xác" giao diện

16:36:14 23/05/2025
Dự kiến người dùng điện thoại khi được nâng cấp lên phiên bản Android 16 sẽ nhận được sự hỗ trợ của trí tuệ nhân tạo trong nhiều tác vụ và giao diện hoàn toàn khác lạ.
Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

09:19:07 23/05/2025
Tin vui cho người dùng Google Chrome khi gã khổng lồ công nghệ Mỹ vừa chính thức trình làng một tính năng đột phá cho trình quản lý mật khẩu tích hợp.
Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI

Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI

09:08:27 23/05/2025
Theo báo cáo từ công ty nghiên cứu Counterpoint Research, doanh số máy tính trên toàn cầu đã đạt mức 253 triệu thiết bị trong năm 2024, tăng 2,6% so với năm 2023.
Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm thành mật khẩu mạnh mẽ và độc đáo.
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai cũng dễ dàng nhận ra.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.

Có thể bạn quan tâm

Người mắc tiểu đường, suy thận, gout nên ăn uống như thế nào?

Người mắc tiểu đường, suy thận, gout nên ăn uống như thế nào?

Sức khỏe

05:59:14 26/05/2025
Đặc biệt, người bệnh tuyệt đối không nên tự ý sử dụng thuốc đông y hoặc thực phẩm chức năng khi chưa có sự đồng ý từ bác sĩ điều trị.
Thực đơn 4 món bình dân chuẩn cơm ngon mẹ nấu

Thực đơn 4 món bình dân chuẩn cơm ngon mẹ nấu

Ẩm thực

05:52:59 26/05/2025
Đây là 4 món ăn vừa dễ làm, vừa bổ dưỡng, giúp tăng sức đề kháng và hỗ trợ tiêu hóa tốt hơn. Hãy tham khảo thực đơn dưới đây nhé!
Cặp đôi cổ trang đẹp nhất Trung Quốc hiện tại: Nhan sắc cuốn hơn chữ cuốn, chemistry đỉnh muốn xỉu

Cặp đôi cổ trang đẹp nhất Trung Quốc hiện tại: Nhan sắc cuốn hơn chữ cuốn, chemistry đỉnh muốn xỉu

Phim châu á

05:51:59 26/05/2025
Tiêu Chiến và Trương Tịnh Nghi đều là những gương mặt được đánh giá rất cao về nhan sắc. Bên cạnh đó, diễn xuất của cặp đôi cũng nhận nhiều lời khen.
Cặp đôi phim giả tình thật tái hợp gây sốt MXH: Nhà trai đang nổi như cồn, nhà gái nhan sắc cực đỉnh

Cặp đôi phim giả tình thật tái hợp gây sốt MXH: Nhà trai đang nổi như cồn, nhà gái nhan sắc cực đỉnh

Hậu trường phim

05:51:12 26/05/2025
Mới đây, thông tin Lý Quân Nhuệ - Mạnh Tử Nghĩa hợp tác với nhau ở dự án cổ trang Thượng Công Chúa và bộ phim sẽ khai máy vào tháng 9 đã leo hot search.
Những cặp đôi tỏa sáng tại Liên hoan phim Cannes 2025

Những cặp đôi tỏa sáng tại Liên hoan phim Cannes 2025

Phong cách sao

23:10:28 25/05/2025
Dưới ánh đèn rực rỡ của Liên hoan phim Cannes 2025, nhiều cặp đôi nổi tiếng đã thu hút sự chú ý với phong cách thời trang ấn tượng trên thảm đỏ.
Lisa, Rosé và những sao Hàn có sự nghiệp solo thành công

Lisa, Rosé và những sao Hàn có sự nghiệp solo thành công

Nhạc quốc tế

23:04:28 25/05/2025
Nhiều ngôi sao K-pop như G-Dragon (BIGBANG), Lisa, Rosé (Blackpink), Jungkook (BTS)... đã chứng minh sức hút không hề giảm khi hoạt động solo.
Bố đơn thân cùng con trai đến show hẹn hò, nên duyên cùng cô giáo mầm non

Bố đơn thân cùng con trai đến show hẹn hò, nên duyên cùng cô giáo mầm non

Tv show

22:52:31 25/05/2025
Tập mới nhất Bạn muốn hẹn hò cùng Quyền Linh làm cầu nối thành công cho cặp đôi từng đổ vỡ hôn nhân tìm được hạnh phúc mới.
Vẻ ngoài điển trai, cơ bụng sáu múi của 'người yêu tin đồn' Hương Giang

Vẻ ngoài điển trai, cơ bụng sáu múi của 'người yêu tin đồn' Hương Giang

Sao việt

22:48:54 25/05/2025
Từ những tin đồn hẹn hò râm ran thời gian qua, Hương Giang và Phú Cường bất ngờ diện đồ đôi, tay trong tay xuất hiện tại một sự kiện.
Ngai vàng triều Nguyễn: chiếc duy nhất còn nguyên, Vua Bảo Đại ngồi cuối cùng

Ngai vàng triều Nguyễn: chiếc duy nhất còn nguyên, Vua Bảo Đại ngồi cuối cùng

Tin nổi bật

22:04:51 25/05/2025
Ngày 24/5, người đàn ông tham quan điện Thái Hòa, thuộc Đại nội Huế, trèo qua hàng rào bảo vệ, đập gãy một số bộ phận của ngai vàng. Sự việc khiến nhiều người phẫn nộ trong dư luận.
Đợt lây nhiễm Covid-19 hiện nay ở Trung Quốc 'đang đạt đỉnh'

Đợt lây nhiễm Covid-19 hiện nay ở Trung Quốc 'đang đạt đỉnh'

Thế giới

21:27:14 25/05/2025
Chuyên gia về bệnh hô hấp nổi tiếng của Trung Quốc Chung Nam Sơn mới đây cho rằng các ca nhiễm Covid-19 ở nước này đang đạt đỉnh và sẽ bắt đầu giảm vào tháng tới.
Vợ chồng Beckham muốn hàn gắn, con trai cả Brooklyn có thái độ thờ ơ

Vợ chồng Beckham muốn hàn gắn, con trai cả Brooklyn có thái độ thờ ơ

Sao âu mỹ

21:23:42 25/05/2025
Những đồn đoán về mối quan hệ rạn nứt giữa vợ chồng David Beckham và con trai cả Brooklyn tiếp tục thu hút sự chú ý của truyền thông.