Cửa hàng ứng dụng Samsung Galaxy Store bị lỗ hổng bảo mật cho phép ứng dụng lừa đảo cài đặt trên thiết bị

www.tuoitre.vn -   23/01/2023 08:00:00 1096

Hai lỗ hổng bảo mật đã được tiết lộ trong ứng dụng Galaxy Store của Samsung dành cho Android có thể bị kẻ tấn công cục bộ khai thác để cài đặt lén các ứng dụng tùy ý hoặc hướng nạn nhân tiềm năng đến các trang đích lừa đảo trên web.

Cửa hàng ứng dụng Samsung Galaxy Store bị lỗ hổng bảo mật cho phép ứng dụng lừa đảo cài đặt trên thiết bị

Các lỗ hổng bảo mật được theo dõi là CVE-2023-21433 và CVE-2023-21434, đã được NCC Group phát hiện và thông báo cho Samsung vào tháng 11 và tháng 12 năm 2022. Samsung đã phân loại các lỗi này ở mức rủi ro vừa phải và phát hành các bản sửa lỗi trong phiên bản 4.5.49.8 vận chuyển vào đầu tháng này.

Samsung Galaxy Store, trước đây gọi là Samsung Apps và Galaxy Apps, là kho ứng dụng dành riêng cho các thiết bị Android do Samsung sản xuất. Nó được ra mắt vào tháng 9 năm 2009.

Lỗ hổng đầu tiên trong số hai lỗ hổng là CVE-2023-21433, có thể cho phép một ứng dụng Android giả mạo đã được cài đặt trên thiết bị Samsung cài đặt bất kỳ ứng dụng nào có sẵn trên Galaxy Store.

Samsung mô tả đây là một trường hợp kiểm soát truy cập không đúng cách mà họ cho biết đã được vá bằng các quyền thích hợp để ngăn chặn truy cập trái phép.

Điều đáng chú ý ở đây là thiếu sót chỉ ảnh hưởng đến các thiết bị Samsung đang chạy Android 12 trở về trước và không ảnh hưởng đến những thiết bị đang chạy phiên bản mới nhất (Android 13).

Lỗ hổng thứ hai, CVE-2023-21434, liên quan đến một trường hợp xác thực đầu vào không đúng cách xảy ra khi giới hạn danh sách các miền có thể được khởi chạy dưới dạng WebView từ bên trong ứng dụng, cho phép tác nhân đe dọa bỏ qua bộ lọc và duyệt đến một cách hiệu quả. một miền dưới sự kiểm soát của họ.

Nhà nghiên cứu Ken Gannon của NCC Group cho biết: “Việc nhấn vào một siêu liên kết độc hại trong Google Chrome hoặc một ứng dụng giả mạo được cài đặt sẵn trên thiết bị Samsung có thể vượt qua bộ lọc URL của Samsung và khởi chạy chế độ xem web tới miền do kẻ tấn công kiểm soát”.

Bản cập nhật được đưa ra khi Samsung tung ra các bản cập nhật bảo mật cho tháng 1 năm 2023 để khắc phục một số lỗi, một số lỗi có thể bị khai thác để sửa đổi các tham số mạng của nhà mạng, kiểm soát quảng cáo BLE mà không được phép và thực thi mã tùy ý.

Nếu bạn là người dùng Samsung hãy lưu ý cập nhật bản vá mới nhất để bảo vệ bản thân.

Hương – Theo TheHackerNews  

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 62
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 185
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 61
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 59
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 58
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 224
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button