Hệ Điều Hành Tizen Của Samsung Có Khá Nhiều Lỗ Hổng

06 Tháng Tư 201710:00 CH(Xem: 20709)
Hệ Điều Hành Tizen Của Samsung Có Khá Nhiều Lỗ Hổng
blank
Khoảng đầu tháng 04/2017, khá nhiều lỗ hổng bảo mật từ hệ thống thiết bị của Samsung được phát hiện, đặc biệt những lỗi nghiêm trọng trong hệ điều hành Tizen.

Theo đó, một báo cáo của CIA phát hiện ra rằng, các cơ quan tình báo nhiều khả năng đã hack smart TV của Samsung, nhưng sai sót trong hệ sinh thái của công ty mới là điều đáng chú ý. Trang Motherboard cho biết, các nhà nghiên cứu bảo mật đang chuẩn bị tiết lộ 40 lỗ hổng chưa từng công bố về hệ điều hành Tizen. Samsung sử dụng nền tảng này trên loạt sản phẩm TV, smartwatch và smartphone của hãng. Lỗ hổng trên Tizen cho phép hacker tấn công vào các thiết bị điều khiển từ xa.

OS Tizen được cài đặt trên khoảng 30 triệu TV và dự kiến sẽ có 10 triệu smartphone chạy hệ điều hành này vào cuối năm 2017. Samsung đang cố gắng chuyển dần sang nền tảng Tizen để giảm bớt sự phụ thuộc vào OS Android của Google. Tuy nhiên, có thể thấy Tizen chưa thể đảm bảo an toàn cho thiết bị và chưa sẵn sàng cho dòng Galaxy.


Amihai Neiderman, nhà nghiên cứu Israel nhận xét hệ điều hành mã nguồn mở Tizen là nền tảng code lỗi nhất mà ông từng gặp: “ Nó giống như chọn lấy một sinh viên vừa tốt nghiệm rồi để anh ta tự lập trình phần mềm của riêng mình”. Neiderman đã phát hiện ra một số lỗi có thể kích hoạt thiết bị từ xa, nhưng nguy hiểm nhất là vấn đề bảo mật trong hệ điều hành của Samsung. Nếu hacker khai thác những lỗ hổng, có thể chiếm quyền điều khiển TV và cài đặt mã độc. Hacker sẽ kiểm soát toàn bộ thiết bị thông qua phần mềm TizenStore. Amihai Neiderman dự kiến sẽ trình bày chi tiết phát hiện tại Hội nghị Phân tích An ninh của Kaspersky Lab.

Ban đầu, Samsung đã phản hồi Neiderman bằng email tự động, nhưng sau khi câu chuyện được phản ánh trên Motherboard, công ty đã tuyên bố “cam kết hợp tác với Neiderman để giúp giải quyết bất kỳ lỗ hổng bảo mật nào”.
543Vote
42Vote
38Vote
29Vote
18Vote
3.970
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.