Bất ngờ: Nhờ lỗi bảo mật, hacker thành công hack Galaxy S22 chỉ trong chưa đầy 1 phút!

Hầu hết các smartphone đến từ thương hiệu Samsung đều được đi kèm với tính năng bảo mật cấp phần cứng tích hợp, được gọi là bảo mật Knox. Nhưng có vẻ lớp bảo mật này đã không làm khó được các hacker khi các thí sinh của cuộc thi hack Pwn2Own đã thành công hack chiếc flagship Galaxy S22 khá dễ dàng.
Zero Day Initiative (ZDI) tổ chức cuộc thi hack Pwn2Own hàng năm để thể hiện kỹ năng của các nhà nghiên cứu bảo mật và tin tặc khi phát hiện ra các lỗ hổng zero-day. Nhờ có nhiều hacker, lỗ hổng "zero-day" nghiêm trọng trong các thiết bị NAS (Network Attached Storage) của HP, NETGEAR, Synology, Sonos, TP-Link, Canon, Lexmark và Western Digital đã được xác định.

Samsung Galaxy S22 cũng được nhiều hacker nhanh chóng phát hiện ra các lỗ hổng bảo mật trong thiết bị. Hai lỗ hổng nghiêm trọng trên Galaxy S22 đã được tiết lộ bởi nhóm STAR Labs và nhóm Chim.
Việc phát hiện đã xảy ra vào ngày đầu tiên của Pwn2Own Toronto và cho phép tin tặc truy cập hoàn toàn vào hệ thống điện thoại. Một nhóm có tên là Pentest Limited đã thành công trong việc hack thiết bị này một lần nữa vào ngày thứ hai.
Samsung Galaxy S22 đã bị hack thành công vào ngày thứ ba trong vòng chưa đầy 55 giây. Việc hack đã xảy ra bốn lần cho đến nay trong cuộc thi. Trong những lần hack này, thiết bị đã bị ảnh hưởng đáng kể. Lỗ hổng zero-day của Galaxy S22 có thể được sử dụng trong chưa đầy một phút.

Các chuyên gia bảo mật tại Pentest Limited tuyên bố rằng họ đã giành được quyền truy cập bằng cách tấn công sử dụng xác thực đầu vào không đúng cách (improper input validation).
Điều quan trọng cần lưu ý là, theo quy định của cuộc thi, thiết bị phải sử dụng phiên bản mới nhất của hệ điều hành Android cũng như bản cập nhật mới nhất. Chuyên gia bảo mật đã nhận được phần thưởng 25.000 USD (khoảng 589 triệu đồng) và năm điểm cho nghiên cứu của họ.
Vào ngày thứ tư, Galaxy S22 đã bị tấn công hoàn toàn trong vòng chưa đầy một phút. Điều này cũng chứng tỏ rằng sản phẩm này vẫn có những lỗ hổng bảo mật nhất định.
Ngừng kinh doanh
Xem đặc điểm nổi bật
- Chip Snapdragon 8 Gen 1
- RAM: 8 GB
- Dung lượng: 128 GB
- Camera sau: Chính 50 MP & Phụ 12 MP, 10 MP
- Camera trước: 10 MP
- Pin 3700 mAh, Sạc 25 W
Bạn nghĩ sao về tính bảo mật trên Samsung Galaxy S22? Để lại ý kiến bên dưới nhé!
Ngoài ra, nếu bạn có hứng thú với các dòng Galaxy S của Samsung, có thể tham khảo qua một số mẫu điện thoại chất lượng cao có giá tốt đi kèm nhiều ưu đãi thông qua nút cam bên dưới nhé.
ĐIỆN THOẠI SAMSUNG GALAXY S GIÁ TỐT
Hiện tại Thế Giới Di Động đang bán phần mềm diệt Virus F-Secure SAFE đến từ công ty tại Phần Lan dành cho smartphone Android, PC và máy Mac với giá ưu đãi hấp dẫn, chọn mua cho mình phần mềm diệt Virus phù hợp nhất như F-Secure SAFE để đảm bảo cho thiết bị của mình an toàn bạn nhé!
MUA NGAY PHẦN MỀM DIỆT VIRUS F-SECURE SAFE
Nguồn: Gizmochina
Xem thêm:
- Bản cập nhật Google Chrome mới hỗ trợ tính năng bảo mật Passkeys
- Smartphone LG, Samsung đối mặt với nguy cơ bị nhiễm malware
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.