Lỗ hổng trong bàn phím cài đặt trên các thiết bị di động của Samsung có thể khiến hơn 500 triệu máy, trong đó có cả Galaxy S6, bị tấn công.
Điện thoại của Samsung có thể bị Hacker tấn công và nghe lén
Mùa thu năm 2014, các nhà nghiên cứu của hãng bảo mật NowSecure đã tìm thấy lỗ hổng trong phần lớn Smartphone Samsung cho phép Hacker gián điệp người dùng. Tháng 3/2015, Samsung trả lời NowSecure đã gửi bản vá đến các nhà mạng để họ chuyển đến người dùng. Hãng cũng đề nghị NowSecure chờ thêm 3 tháng trước khi công khai mọi chuyện
Tuần trước, NowSecure mua 2 chiếc Galaxy S6 mới từ Verizon và Sprint (hai nhà mạng Mỹ) và phát hiện chúng vẫn chưa được vá lỗi bảo mật liên quan đến quá trình cập nhật bàn phím cài sẵn. Tổng Giám đốc NowSecure Andrew Hoog đã công bố nghiên cứu của mình vào ngày 17/6 trên website
“Hơn 600 triệu người dùng thiết bị di động Samsung bị ảnh hưởng bởi nguy cơ bảo mật nghiêm trọng trên các máy Samsung, bao gồm cả Galaxy S6 vừa ra mắt gần đây. Nguy cơ đến từ bàn phím tải sẵn cho phép kẻ tấn công chạy mã từ xa như người dùng có quyền hệ thống”, NowSecure viết.
Lỗ hổng cho thấy Hacker có khả năng tận dụng các bản cập nhật phần mềm cho mục đích xấu. Trong trường hợp này, Welton cho biết anh có thể xâm nhập vào quá trình cập nhật một trong các bàn phím ảo mà Samsung cài sẵn trên nhiều điện thoại Android. Từ đây, anh nghe lén được các cuộc gọi điện, xem ảnh, tin nhắn văn bản, danh bạ, cài phần mềm độc hại hay bật Microphone để ghi âm. Đây là điều hoàn toàn làm được vì Samsung không mã hóa quy trình cập nhật.
Không may là bàn phím này không thể bị gỡ bỏ. Do đó, NowSecure đưa ra một số lời khuyên cho những người đang lo lắng thiết bị của mình bị tấn công là: tránh các mạng Wi-Fi không an toàn, dùng điện thoại khác và liên lạc với nhà mạng để biết thời gian cập nhật phần mềm.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo WSJ, NowSecure
Các tin khác liên quan cùng chủ đề
- Cách kiểm tra và sửa lỗ hổng CVE-2014-6271 trong Bash Shell trên Linux
- Cảnh báo lỗ hổng WordPress giúp tin tặc chiếm quyền website
- Cảnh báo lỗ hổng bảo mật trên phần mềm Acrobat và Reader PDF
- Cảnh giác gọi điện thoại đến đầu số +88 kẻo mất tiền oan
- Cảnh giác lừa đảo nạp tiền Viettel, MobiFone, VinaPhone khuyến mãi 100% trên Facebook
- Cảnh giác mất tiền oan vì gọi lại số điện thoại trong danh bạ cuộc gọi nhỡ
- Hacker Trung Quốc tấn công mạng riêng ảo VPN và ẩn danh Tor
- Hacker giả mạo Apple để phát tán mã độc và tin nhắn rác
- Hàng loạt điện thoại Smartphone Galaxy và Note của Samsung dính lỗ hổng bảo mật
- Hàng tỷ thiết bị Android 4.3 trở xuống dính lỗ hổng bảo mật WebView
- Hệ điều hành Android Jelly Bean 4.2 của Google vẫn quá kém để chặn virus và các mã độc
- Hệ điều hành Windows 8 bị hack ngay trong ngày ra mắt