-->

Công an Hà Nội phát hiện lỗ hổng bảo mật trên dòng điện thoại Galaxy S24

Lỗ hổng bảo mật này cho phép kẻ tấn công thực thi mã từ xa mà không cần sự tương tác của người dùng (Zero-Click). Tính năng tấn công có thể được kích hoạt thông qua ứng dụng Google Messages (trước đây gọi là Android Message) là ứng dụng nhắn tin RCS được phát triển bởi Google cho các hệ điều hành di động Android...
Xuất hiện chiêu trò mạo danh Công an hướng dẫn tích hợp điểm giấy phép lái xe Sập bẫy cuộc gọi giả danh nhân viên điện lực, người phụ nữ mất 500 triệu đồng trong tài khoản

Qua công tác bảo đảm an toàn, an ninh mạng trên địa bàn thành phố, Công an thành phố Hà Nội phát hiện tình trạng đánh cắp dữ liệu thông tin cá nhân của người dùng dòng điện thoại Galaxy S24 và một số thế hệ điện thoại Samsung Galaxy khác.

Theo đó, Công an thành phố Hà Nội phát hiện lỗ hổng bảo mật CVE-2024-49415 có trong bộ giải mã âm thanh Monkey's Audio (APE), đây là thuật toán nén dữ liệu âm thanh không loại bỏ bất kỳ dữ liệu nào trong quá trình mã hóa trên điện thoại Samsung chạy hệ điều hành Android 12, 13, 14; điện thoại Samsung được sử dụng rất phổ biến hiện nay, đặc biệt là trong môi trường các doanh nghiệp và tổ chức lớn như các sở, ban, ngành...

Công an Hà Nội phát hiện lỗ hổng bảo mật trên dòng điện thoại Galaxy S24
Lỗ hổng bảo mật này cho phép kẻ tấn công thực thi mã từ xa mà không cần sự tương tác của người dùng (Zero-Click). (Ảnh minh họa M.T)

Lỗ hổng bảo mật này cho phép kẻ tấn công thực thi mã từ xa mà không cần sự tương tác của người dùng (Zero-Click). Tính năng tấn công có thể được kích hoạt thông qua ứng dụng Google Messages (trước đây gọi là Android Message) là ứng dụng nhắn tin RCS được phát triển bởi Google cho các hệ điều hành di động Android. RCS (Rich Communication Services) là một nền tảng tin nhắn nâng cấp dành cho người dùng thiết bị Android (tương tự như iMessage trên IOS) cho phép gửi và nhận các tập tin có dung lượng tối đa lên đến 105 MB, chia sẻ ảnh và video ở độ phân giải cao hơn so với MMS (tin nhắn đa phương tiện).

Lợi dụng điều này, kẻ tấn công có thể gửi một tập tin kèm âm thanh độc hại mà không cần người dùng mở hoặc tương tác. Từ đó kẻ tấn công có thể thực thi mã độc, cài đặt các phần mềm gián điệp, nghe lén... Trước đó, ngày 12/12/2024, trang web nhận diện và theo dõi các lỗ hổng bảo mật trên phần mềm và hệ thống (www.cve.org) đã đánh giá mức độ nguy hiểm của lỗ hổng bảo mật trên với thang điểm là 8.1 (mức độ rất nghiêm trọng).

Từ tình hình trên, để tăng cường công tác bảo đảm an ninh mạng, an toàn thông tin, Công an Thành phố đề nghị các tổ chức, cá nhân khẩn trương cập nhật bản vá lỗi mới nhất của Samsung theo hướng dẫn của hãng.

Tắt tính năng RCS nếu không cần sử dụng; nâng cao nhận thức và kỹ năng nhận diện đối với các cuộc tấn công lừa đảo, các tệp tin độc hại. Tăng cường giám sát hoạt động của điện thoại hệ điều hành Android của Samsung để phát hiện các dấu hiệu bất thường có thể liên quan đến việc khai thác lỗ hổng.

Minh Phương

Có thể bạn quan tâm

Nên xem

Quản chặt ngân sách khi bàn giao

Quản chặt ngân sách khi bàn giao

Bộ Tài chính yêu cầu hoàn tất quyết toán ngân sách năm 2024 đúng thời hạn, tổ chức bàn giao đầy đủ, nguyên trạng các nguồn lực tài chính.
Chạy nước rút hồi sinh dòng sông Tô Lịch mộng mơ

Chạy nước rút hồi sinh dòng sông Tô Lịch mộng mơ

Sau 2 tháng tích cực đồng bộ nhiều giải pháp, hành trình “hồi sinh” dòng sông Tô Lịch đang bước vào giai đoạn mới với nhiều kỳ vọng. Từ việc nạo vét dòng sông, xây dựng phương án xử lý triệt để nguồn thải đến bổ cập nước sông Hồng, bổ cập nguồn nước thải sinh hoạt của các hộ dân quận Tây Hồ, xây đập dâng giữ nước và chỉnh trang cảnh quan... Hà Nội đang triển khai một chiến lược toàn diện, quyết tâm trả lại vẻ đẹp vốn có cho dòng sông.
“Những chặng đường bụi bặm” tập 17: Bữa cơm đoàn viên hóa "chiến trường" gia đình

“Những chặng đường bụi bặm” tập 17: Bữa cơm đoàn viên hóa "chiến trường" gia đình

Tập 17 của "Những chặng đường bụi bặm" (lên sóng lúc 20h00, thứ Năm ngày 17/4/2025 trên VTV3) hứa hẹn là một bước ngoặt đầy biến động, khi không khí đoàn viên ấm cúng bỗng chốc vỡ tan bởi sự thật phơi bày và những mâu thuẫn chôn giấu từ lâu.
Tận tâm chăm lo cho đoàn viên, người lao động bằng chuỗi hoạt động thiết thực

Tận tâm chăm lo cho đoàn viên, người lao động bằng chuỗi hoạt động thiết thực

Chuỗi hoạt động chăm lo thiết thực và ý nghĩa của Liên đoàn Lao động (LĐLĐ) quận Đống Đa dành cho đoàn viên, người lao động, nhất là lao động nữ đã mang lại niềm vui, hạnh phúc rất lớn cho họ, đồng thời càng khẳng định hơn nữa vai trò, vị thế của tổ chức Công đoàn quận.
Đẩy mạnh các phong trào thi đua yêu nước trong CNVCLĐ

Đẩy mạnh các phong trào thi đua yêu nước trong CNVCLĐ

Quý I/2025, tư tưởng công nhân, viên chức, lao động (CNVCLĐ) trong huyện Mỹ Đức, Hà Nội, trong huyện ổn định, người lao động tích cực tham gia các phong trào thi đua yêu nước, tạo hiệu quả trong lao động, sản xuất.
Bắt khẩn cấp Hải "lé" và 9 đối tượng trong đường dây tín dụng đen

Bắt khẩn cấp Hải "lé" và 9 đối tượng trong đường dây tín dụng đen

Phòng Cảnh sát hình sự - Công an thành phố Hà Nội cho biết đã bắt giữ Nguyễn Tiến Hải (tức Hải “lé”) và nhóm đối tượng liên quan đến các hành vi: Tàng trữ trái phép vũ khí quân dụng, cố ý gây thương tích, cho vay lãi nặng trong giao dịch dân sự, đánh bạc, không tố giác tội phạm...
Tài xế đã uống bia trong bữa tối nhưng vẫn chở khách về Hà Tĩnh

Tài xế đã uống bia trong bữa tối nhưng vẫn chở khách về Hà Tĩnh

Sáng 17/4, Phòng Cảnh sát giao thông (CSGT) Hà Nội cho biết, khi phát hiện xe khách chạy không đúng tuyến đường được cấp phép, CSGT đã dừng xe kiểm tra. Quá trình làm việc, nhận thấy tài xế có biểu hiện nghi vấn, tổ công tác đã kiểm tra nồng độ cồn.

Tin khác

Bắt khẩn cấp Hải "lé" và 9 đối tượng trong đường dây tín dụng đen

Bắt khẩn cấp Hải "lé" và 9 đối tượng trong đường dây tín dụng đen

Phòng Cảnh sát hình sự - Công an thành phố Hà Nội cho biết đã bắt giữ Nguyễn Tiến Hải (tức Hải “lé”) và nhóm đối tượng liên quan đến các hành vi: Tàng trữ trái phép vũ khí quân dụng, cố ý gây thương tích, cho vay lãi nặng trong giao dịch dân sự, đánh bạc, không tố giác tội phạm...
Tài xế đã uống bia trong bữa tối nhưng vẫn chở khách về Hà Tĩnh

Tài xế đã uống bia trong bữa tối nhưng vẫn chở khách về Hà Tĩnh

Sáng 17/4, Phòng Cảnh sát giao thông (CSGT) Hà Nội cho biết, khi phát hiện xe khách chạy không đúng tuyến đường được cấp phép, CSGT đã dừng xe kiểm tra. Quá trình làm việc, nhận thấy tài xế có biểu hiện nghi vấn, tổ công tác đã kiểm tra nồng độ cồn.
Công an Bình Dương triệt xoá chuyên án, thu giữ gần 25kg ma túy

Công an Bình Dương triệt xoá chuyên án, thu giữ gần 25kg ma túy

Mặc dù có hộ khẩu thường trú tại Thành phố Hồ Chí Minh (TP.HCM), nhưng Đào Thị Như Quỳnh xuống tỉnh Bình Dương thuê căn hộ để cất giữ ma túy với số lượng lớn, sau đó phân ra bán cho các đối tượng khác qua ứng dụng telegram, wechat, zangi…
Thanh Hóa triệt phá đường dây sản xuất, buôn bán thuốc tân dược giả

Thanh Hóa triệt phá đường dây sản xuất, buôn bán thuốc tân dược giả

Ngày 16/4, Công an tỉnh Thanh Hóa cho biết, Phòng Cảnh sát kinh tế Công an tỉnh vừa phá đường dây sản xuất, buôn bán thuốc tân dược giả với quy mô lớn trên phạm vi toàn quốc, bắt giữ, khởi tố 14 bị can về tội “sản xuất, buôn bán hàng giả là thuốc phòng bệnh, thuốc chữa bệnh”.
Kiểm lâm Nghệ An chấn chỉnh hoạt động tại các vườn thú

Kiểm lâm Nghệ An chấn chỉnh hoạt động tại các vườn thú

Chi cục Kiểm lâm tỉnh Nghệ An cho biết, đơn vị vừa chấn chỉnh hoạt động tại các vườn thú sau khi xuất hiện hình ảnh du khách tiếp xúc với hổ nuôi nhốt.
Vụ 573 loại sữa giả ung dung xâm nhập thị trường: Kẽ hở pháp lý nào giúp sữa giả "sống" thật?

Vụ 573 loại sữa giả ung dung xâm nhập thị trường: Kẽ hở pháp lý nào giúp sữa giả "sống" thật?

Thay vì bị kiểm tra sản phẩm gắt gao ngay từ khâu lập hồ sơ thì doanh nghiệp sản xuất sữa lại được phép tự xây dựng hồ sơ, các quy định, quy chuẩn của nhà sản xuất để tự công bố sản phẩm trước khi sản xuất kinh doanh. Như vậy, đối chiếu theo Luật An toàn thực phẩm, doanh nghiệp đã được phân quyền khá lớn, kể cả khâu hậu kiểm. Đây chính là kẽ hở dẫn đến câu chuyện trong suốt thời gian dài gần 600 nhãn sữa giả ung dung thâm nhập thị trường, thậm chí được quảng cáo rầm rộ mà không bị phát hiện.
Danh tính các đối tượng trong vụ việc "bảo kê" xây dựng tại phường Xuân La

Danh tính các đối tượng trong vụ việc "bảo kê" xây dựng tại phường Xuân La

Công an thành phố Hà Nội đã triệu tập nhóm đối tượng có hành vi bảo kê vật liệu xây dựng tại Xuân La, Tây Hồ đến làm việc. Bước đầu, lực lượng chức năng xác định, ổ nhóm được mệnh danh là “Lợn rừng” này hoạt động kinh doanh vật liệu xây dựng và nhận phá dỡ các công trình tại phường Xuân La từ đầu năm 2025 đến nay.
Khởi tố Giám đốc BHXH huyện Yên Mỹ, Hưng Yên

Khởi tố Giám đốc BHXH huyện Yên Mỹ, Hưng Yên

Công an tỉnh Hưng Yên đã ra quyết định khởi tố bị can, lệnh bắt bị can để tạm giam đối với Vũ Chí Toàn (SN 1968, Giám đốc Bảo hiểm xã hội (BHXH) huyện Yên Mỹ, Hưng Yên) và các đối tượng có liên quan cùng về tội “Thiếu trách nhiệm gây hậu quả nghiêm trọng” trong vụ án hình sự, xảy ra ở Trung tâm Y tế huyện Yên Mỹ.
Cảnh báo thủ đoạn lừa đảo khi cài đặt phần mềm làm Visa online

Cảnh báo thủ đoạn lừa đảo khi cài đặt phần mềm làm Visa online

Nhu cầu làm Visa để đi nước ngoài ngày càng tăng cao. Nắm bắt được điều này, nhiều đối tượng đã lợi dụng sự cả tin của người dân để thực hiện các chiêu trò lừa đảo bằng thủ đoạn cài đặt phần mềm "làm Visa online".
Bắt giữ thanh niên vờ làm khách rồi cướp 2 cây vàng giữa ban ngày

Bắt giữ thanh niên vờ làm khách rồi cướp 2 cây vàng giữa ban ngày

Phòng Cảnh sát hình sự (Công an thành phố Hà Nội) đã phối hợp với các đơn vị nghiệp vụ bắt giữ đối tượng cướp giật tài sản tại tiệm vàng trên địa bàn phường Đại Kim, quận Hoàng Mai, Hà Nội.
Xem thêm
Phiên bản di động