Nhiều thiết bị Samsung mở cửa hậu cho tin tặc tấn công?

www.tuoitre.vn -   20/03/2014 07:00:00 2701

Một số thiết bị di động phổ biến của Samsung như Galaxy vừa mới nhận cáo buộc có chứa “cửa hậu” (backdoor) tạo cơ hội cho tin tặc điều khiển thiết bị từ xa và khai thác nó cho hoạt động gián điệp. Có một số ý kiến trái chiều trong nghiên cứu của Paul Kocialkowski  về việc tạo thành một backdoor độc lập dễ bị tổn thương/tấn công.

Nhiều thiết bị Samsung mở cửa hậu cho tin tặc tấn công

Nhiều thiết bị Samsung mở cửa hậu cho tin tặc tấn công như Galaxy Nexus S, S2, S4, Note, Note 3, Nexus các phiên bản 7 inch, 10 inch, Tab 2, Note 2.

Lỗ hổng bảo mật này được cho là có mặt trên hầu hết các sản phẩm trong hệ thống độc quyền Android (các bản thương mại) như Galaxy Nexus S, S2, S4, Note, Note 3, Nexus các phiên bản 7 inch, 10 inch, Tab 2, Note 2.

Nhìn chung, các thiết bị di động từ hãng Samsung tích hợp modem có khả năng đọc, viết, xóa các tập tin lưu trữ trên thiết bị khi dính lỗi. Cụ thể hơn, các vấn đề tồn tại trong cái gọi là “Android’s Radio Interface Layer” (các lớp giao diện phát thanh của Android). Đây là một dạng chương trình điều khiển cài đặt trên tất cả những thiết bị kể trên. Vì là một chương trình khởi chạy tùy theo đơn vị xử lý trung tâm mỗi smartphone, nó sẽ tự đọc và ghi lại các tập tin lưu trữ trên hệ thống tập tin của thiết bị. Những nhà phát triển Replicant (phân phối mã nguồn mở Android) đã phát hiện ra các bộ lệnh xuất phát từ modem và các trình điều khiển đã thực hiện các thao tác trên hệ thống tập tin này. Không biết sự việc này là cố ý hay chỉ là nhầm lẫn, nhưng nó không thể chấp nhận được. Bởi vì khi modem có thể truy cập, đọc, ghi lại và xóa các tập tin thì cách thức truy cập vào các modem này sẽ như thế nào? 

Theo chuyên gia bảo mật Dan Rosenberg từ báo Ars Technica cho biết vào thứ năm tuần trước, các nhà nghiên cứu tuyên bố đã phát hiện ra cửa hậu (backdoor) thực hiện thỏa hiệp riêng biệt khai thác các thiết bị modem Samsung ở nơi đầu tiên nó tiếp xúc. Ngoài ra, ông cũng cho biết các nhà nghiên cứu không cung cấp bất kỳ bằng chứng nào cho thấy một kẻ tấn công có thể thực hiện điều khiển từ xa các chức năng của modem.

Nhiều thiết bị Samsung mở cửa hậu cho tin tặc tấn công

Nhiều thiết bị Samsung mở cửa hậu cho tin tặc tấn công

Dù thế nào đi nữa, những lùm xùm quanh vụ việc này cũng cho thấy người dùng Android vẫn là người phải gánh chịu những thiệt hại nhiều nhất nếu có điều xấu xảy ra liên quan đến bảo mật di động. Họ gần như không được hoặc không thể chủ động cập nhật các bản vá bảo mật của Android. Lý do đơn giản vì “robot xanh” là mã nguồn mở tùy biến cao được cài đặt trên diện rộng và được xây dựng ở các hãng điện thoại khác nhau. Mỗi nhà sản xuất lại muốn cá biệt hóa thiết bị của mình.

Khi phát sinh lỗ hổng bảo mật, nó nhất định sẽ ảnh hưởng đến một lượng lớn người dùng Android. Các nhà sản xuất thiết bị nhận thấy có lỗ hổng bảo mật, họ sẽ phải nghiên cứu tạo và tùy chỉnh cập nhật phần mềm cho riêng thiết bị của hãng, đảm bảo rằng các bản cập nhật tương thích với tất cả các phần mềm chuyên dụng và phần cứng của điện thoại. Sau đó, các kênh phân phối nhận bản cập nhật và kiểm tra nó không có ảnh hưởng tiêu cực gì đến mạng lưới bán hàng họ mới đẩy việc sửa chữa cho người dùng thiết bị. Nghĩa là người dùng không hề có sự chủ động nào trong việc cập nhật các bản vá lỗi.

Thông thường, kết quả cuối cùng của những công đoạn mất thời gian rườm rà này là thiết bị đến tay người dùng vẫn chưa được vá lỗi. Trong khi đó, có một sự so sánh nhẹ ở đây là, bản cập nhật cho hệ điều hành iOS được xây dựng trực tiếp từ trụ sở Cupertino, California của Apple luôn có sẵn sàng trong điện thoại (hoặc iTunes trên máy tính). Có thể nói, sau khi Apple phát hành các bản vá lỗi, chẳng có gì cản trở nó được tải về.

Xuân Dung – Theo Kaspersy Blog

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 73
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 570
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 879
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 734
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 526
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 541
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ