CÔNG NGHỆ

Lỗ hổng bảo mật trên thiết bị Pixel gây lo ngại cho chính phủ Mỹ

Pixel bị khai thác lỗ hổng bảo mật có những dấu hiệu rõ ràng.

Theo thông tin từ Phone Arena, trong phiên bản cập nhật hàng tháng mới nhất dành cho Pixel, Google đã chú ý đến lỗ hổng được ghi danh là CVE-2024-32896, "có một số biểu hiện cho thấy nó đang bị tấn công mục đích".

Một lỗ hổng zero-day được phát hiện trong bản cập nhật Pixel được xác định là "rất nghiêm trọng" vì không có bản vá hoặc bản sửa lỗi nào khác.

Theo tạp chí Forbes, việc này đã khiến chính phủ Mỹ căng thẳng đến mức ra lệnh cho tất cả nhân viên liên bang sở hữu các thiết bị Pixel phải cập nhật điện thoại của họ trước ngày 4/7 "hoặc ngừng sử dụng thiết bị".

Trong khi cảnh báo nhắm vào các cơ quan chính phủ Hoa Kỳ, các công ty tư nhân và thậm chí là những cá nhân sử dụng Wi-Fi công cộng để kết nối Internet cũng cần cài đặt bản cập nhật bảo mật mới nhất ngay lập tức.

Chính phủ Hoa Kỳ đã phát đi cảnh báo dựa trên danh sách các lỗ hổng đã biết (KEV) do CISA quản lý. Theo lời khuyên, "Một lỗ hổng không xác định trong firmware của Android Pixel khiến cho kẻ tấn công có thể thực hiện lỗi leo thang đặc quyền (EoP)". Hành động leo thang đặc quyền này có thể cho phép tin tặc sử dụng ứng dụng để thu thập thông tin cá nhân của người dùng trên các thiết bị Pixel.

Lỗ hổng bảo mật trên thiết bị Pixel gây lo ngại cho chính phủ Mỹ

Mặc dù chính phủ Hoa Kỳ có vẻ như chỉ quan tâm đến người dùng Pixel, GrapheneOS khẳng định rằng lỗ hổng này không chỉ ảnh hưởng đến người dùng Pixel mà còn ảnh hưởng đến tất cả người dùng thiết bị Android khác. Đội ngũ phát triển của GrapheneOS cho biết: "Các lỗi bảo mật đã được khắc phục trên các thiết bị Pixel trong bản cập nhật tháng 6 và sẽ được sửa trên các thiết bị Android khác khi chúng được nâng cấp lên Android 15."

Để thực hiện việc cập nhật bảo mật, người dùng Pixel cần vào phần Thiết lập.

Cùng Chuyên Mục

Apple bị hacker tấn công đánh cắp dữ liệu mật
CÔNG NGHỆ

Apple bị hacker tấn công đánh cắp dữ liệu mật

Nhóm tin tặc IntelBroker đã thông báo về việc tấn công vào Apple sau khi đã công bố vụ tấn công vào AMD.

Chatbot AI tỷ đô bị cáo buộc đánh cắp và nói dối
CÔNG NGHỆ

Chatbot AI tỷ đô bị cáo buộc đánh cắp và nói dối

Một chatbot AI trị giá 1 tỷ USD bị cáo buộc ăn cắp nội dung và lan truyền thông tin sai lệch.

iPhone có thể điều khiển bằng mắt và thiết lập đơn giản
CÔNG NGHỆ

iPhone có thể điều khiển bằng mắt và thiết lập đơn giản

Bài viết mô tả về khả năng điều khiển iPhone bằng ánh mắt.

Đóng tài khoản thanh toán ngân hàng từ 1/7 cho các trường hợp sau
CÔNG NGHỆ

Đóng tài khoản thanh toán ngân hàng từ 1/7 cho các trường hợp sau

Theo Nghị định số 52/2024/NĐ-CP của Chính phủ về thanh toán không dùng tiền mặt, có 6 trường hợp bị đóng tài khoản thanh toán. Nghị định này sẽ có hiệu lực từ ngày 1/7/2024.

Tổng giá trị của Nvidia, Apple và Microsoft gần 10.000 tỷ USD
CÔNG NGHỆ

Tổng giá trị của Nvidia, Apple và Microsoft gần 10.000 tỷ USD

Nvidia, Microsoft và Apple, ba tập đoàn công nghệ lớn được gọi là "gã khổng lồ", hiện có tổng giá trị vốn hóa thị trường lên đến 10 nghìn tỷ USD. Điều này đã tạo nên nền kinh tế lớn thứ ba trên thế giới.

EURO 2024: Modric gây tiếc nuối với pha phản công ở phút 90+8 trận Croatia - Italia, dân mạng thể hiện sự thương xót
CÔNG NGHỆ

EURO 2024: Modric gây tiếc nuối với pha phản công ở phút 90+8 trận Croatia - Italia, dân mạng thể hiện sự thương xót

Facebooker Thanh Thảo chia sẻ rằng cô rất muốn Luka Modric vào vòng trong vì cảm thấy thật tội cho anh. Với chỉ vài giây còn lại, cô còn bày tỏ sự thương yêu và ủng hộ cho cầu thủ này.