Liễu Văn Tấn
Well-known member
Google cảnh báo lỗ hổng trên điện thoại dùng chip Exynos
Google phát hiện 18 vấn đề trên điện thoại dùng chip Exynos, trong đó có lỗ hổng cho phép tấn công qua cuộc gọi điện thoại.
Dự án bảo mật Project Zero của Google ngày 16/3 cho biết đã phát hiện các lỗ hổng và báo cho nhà sản xuất trong giai đoạn từ cuối 2022 đến đầu 2023. Các lỗ hổng xuất hiện trong modem, một thành phần trên chip Exynos của Samsung Semiconductor.
Samsung cũng xác nhận các lỗ hổng. Trong công bố bảo mật tháng 3, hãng cho biết loạt chip trong danh sách ảnh hưởng gồm Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123, Exynos W920, nhưng không tiết lộ thông tin cụ thể.
Dựa trên danh sách này, Google cho biết những thiết bị nằm trong diện bị ảnh hưởng gồm loạt máy từ phổ thông đến cao cấp của Samsung, như Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04. Ngoài ra còn có các sản phẩm như Google Pixel 6, Pixel 7 và loạt thiết bị của Vivo như S16, S15, S6, X70, X60, X30.
Galaxy S22 dùng chip Exynos 2200 nằm trong diện bị ảnh hưởng. Ảnh: Huy Đức
Theo chính sách của Google, hãng sẽ công bố các lỗ hổng sau một thời gian báo cho nhà sản xuất. Tuy nhiên lần này, Project Zero nhấn mạnh có bốn lỗi nghiêm trọng tới mức họ không thể mô tả chi tiết.
"Trong một số trường hợp hiếm hoi, chúng tôi đánh giá kẻ tấn công có thể được hưởng lợi nhiều hơn nếu một lỗ hổng được công bố, nên chúng tôi trì hoãn việc tiết lộ chúng", Google cho biết.
Theo Google, bốn lỗ hổng cho phép hacker thực thi mã từ xa ở cấp độ băng tần cơ sở trên thiết bị mà không cần sự tương tác của người dùng. Kẻ tấn công chỉ cần biết số điện thoại của nạn nhân.
Theo Tech Crunch, điều này được hiểu là khi modem Exynos chuyển đổi tín hiệu di động thành tín hiệu số, kẻ tấn công có thể truy cập mà không bị cản trở vào dữ liệu di chuyển ra/vào thiết bị, bao gồm cuộc gọi, tin nhắn văn bản và dữ liệu di động.
Thời gian vá lỗi sẽ tùy thuộc vào từng nhà sản xuất. Với các thiết bị Pixel bị ảnh hưởng, Google đã công bố bản cập nhật vào tháng 3 để khắc phục. Các chuyên gia khuyến nghị người dùng có thể tự bảo vệ bằng cách tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị.
Google phát hiện 18 vấn đề trên điện thoại dùng chip Exynos, trong đó có lỗ hổng cho phép tấn công qua cuộc gọi điện thoại.
Dự án bảo mật Project Zero của Google ngày 16/3 cho biết đã phát hiện các lỗ hổng và báo cho nhà sản xuất trong giai đoạn từ cuối 2022 đến đầu 2023. Các lỗ hổng xuất hiện trong modem, một thành phần trên chip Exynos của Samsung Semiconductor.
Samsung cũng xác nhận các lỗ hổng. Trong công bố bảo mật tháng 3, hãng cho biết loạt chip trong danh sách ảnh hưởng gồm Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123, Exynos W920, nhưng không tiết lộ thông tin cụ thể.
Dựa trên danh sách này, Google cho biết những thiết bị nằm trong diện bị ảnh hưởng gồm loạt máy từ phổ thông đến cao cấp của Samsung, như Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 và A04. Ngoài ra còn có các sản phẩm như Google Pixel 6, Pixel 7 và loạt thiết bị của Vivo như S16, S15, S6, X70, X60, X30.
Galaxy S22 dùng chip Exynos 2200 nằm trong diện bị ảnh hưởng. Ảnh: Huy Đức
Theo chính sách của Google, hãng sẽ công bố các lỗ hổng sau một thời gian báo cho nhà sản xuất. Tuy nhiên lần này, Project Zero nhấn mạnh có bốn lỗi nghiêm trọng tới mức họ không thể mô tả chi tiết.
"Trong một số trường hợp hiếm hoi, chúng tôi đánh giá kẻ tấn công có thể được hưởng lợi nhiều hơn nếu một lỗ hổng được công bố, nên chúng tôi trì hoãn việc tiết lộ chúng", Google cho biết.
Theo Google, bốn lỗ hổng cho phép hacker thực thi mã từ xa ở cấp độ băng tần cơ sở trên thiết bị mà không cần sự tương tác của người dùng. Kẻ tấn công chỉ cần biết số điện thoại của nạn nhân.
Theo Tech Crunch, điều này được hiểu là khi modem Exynos chuyển đổi tín hiệu di động thành tín hiệu số, kẻ tấn công có thể truy cập mà không bị cản trở vào dữ liệu di chuyển ra/vào thiết bị, bao gồm cuộc gọi, tin nhắn văn bản và dữ liệu di động.
Thời gian vá lỗi sẽ tùy thuộc vào từng nhà sản xuất. Với các thiết bị Pixel bị ảnh hưởng, Google đã công bố bản cập nhật vào tháng 3 để khắc phục. Các chuyên gia khuyến nghị người dùng có thể tự bảo vệ bằng cách tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE) trong cài đặt thiết bị.