BomKhung.Com Đã Quay Trở Lại
Hoạt Động Dưới Tên Miền Hung.Pro.VN
00 Days
00 Hours
00 Minutes
00 Seconds
Hiện website đang cập nhật nội dung bài viết, nếu có lỗi gì mọi người có thể thông báo cho mình Tại đây!

[ANDROID] LỖ HỔNG ZERO-DAY CỦA ANDROID BỊ CÁC CÔNG TY PHÁP Y KHAI THÁC

Google đã tiết lộ rằng hai lỗ hổng bảo mật Android ảnh hưởng đến điện thoại thông minh Pixel của họ đã bị các công ty pháp y khai thác một cách tự nhiên.

Google đã tiết lộ rằng hai lỗ hổng bảo mật Android ảnh hưởng đến điện thoại thông minh Pixel của họ đã bị các công ty pháp y khai thác một cách tự nhiên.

Các lỗ hổng zero-day có mức độ nghiêm trọng cao.

  • CVE-2024-29745 - Lỗ hổng tiết lộ thông tin trong thành phần bootloader
  • CVE-2024-29748 - Lỗ hổng leo thang đặc quyền trong thành phần chương trình cơ sở
Google cho biết trong một lời khuyên được công bố vào ngày 2 tháng 4 năm 2024: “Có những dấu hiệu cho thấy [lỗ hổng] có thể bị khai thác có mục tiêu và hạn chế”.

Mặc dù gã khổng lồ công nghệ không tiết lộ bất kỳ thông tin nào khác về bản chất của các cuộc tấn công khai thác những thiếu sót này, nhưng những người duy trì GrapheneOS cho biết họ “đang bị các công ty pháp y tích cực khai thác một cách tự nhiên”.

CVE-2024-29745 đề cập đến một lỗ hổng trong phần sụn fastboot được sử dụng để hỗ trợ mở khóa/nhấp nháy/khóa,” họ cho biết trong một loạt bài đăng trên X (trước đây là Twitter).

"Các công ty điều tra đang khởi động lại các thiết bị ở trạng thái Sau lần mở khóa đầu tiên sang chế độ khởi động nhanh trên Pixel và các thiết bị khác để khai thác các lỗ hổng ở đó rồi xóa bộ nhớ."

GrapheneOS lưu ý rằng CVE-2024-29748 có thể bị kẻ tấn công cục bộ lợi dụng để làm gián đoạn quá trình khôi phục cài đặt gốc được kích hoạt thông qua API quản trị thiết bị.

Tiết lộ này được đưa ra hơn hai tháng sau khi nhóm GrapheneOS tiết lộ rằng các công ty pháp y đang khai thác các lỗ hổng phần sụn ảnh hưởng đến điện thoại Google PixelSamsung Galaxy để đánh cắp dữ liệu và theo dõi người dùng khi thiết bị không ở trạng thái nghỉ.

Nó cũng kêu gọi Google giới thiệu tính năng tự động khởi động lại để khiến việc khai thác các lỗi phần sụn trở nên khó khăn hơn.

Mọi người chủ ý và phòng tránh nhé, kể bị lộ thông tin cá nhân.

Đăng nhận xét

Đồng ý sữ dụng cookie
Chúng tôi sử dụng cookie trên trang web này để phân tích lưu lượng truy cập, ghi nhớ tùy chọn của bạn và tối ưu hóa trải nghiệm của bạn.
Xem thêm
Oops!
Có vẻ như kết nối internet của bạn có vấn đề. Vui lòng kết nối lại và duyệt web.
AdBlock Detected!
Chúng tôi phát hiện bạn đang sử dụng plugin chặn quảng cáo trong trình duyệt của mình.
Doanh thu chúng tôi kiếm được từ quảng cáo được sử dụng để quản lý trang web này, chúng tôi yêu cầu bạn đưa trang web của chúng tôi vào danh sách trắng trong plugin chặn quảng cáo của bạn.
Site is Blocked
Sorry! This site is not available in your country.
Kỹ thuật số thế hệ tiếp theo Chào mừng bạn đến với trò chuyện WhatsApp
Xin chào! Chúng tôi có thể giúp gì cho bạn hôm nay?
Nhập vào đây...