Phát hiện lỗ hổng 0-day nghiêm trọng trên Samsung Galaxy S25

Một nhóm chuyên gia an ninh mạng quốc tế vừa phát hiện lỗ hổng bảo mật nghiêm trọng trên dòng điện thoại Galaxy S25 của Samsung, cho phép tin tặc từ xa truy cập camera, theo dõi vị trí và chiếm quyền điều khiển thiết bị mà không cần sự tương tác của người dùng.

10:09, 25/10/2025
Ảnh minh họa. Cyber Press
Ảnh minh họa. Cyber Press

Theo thông tin từ cuộc thi an ninh mạng Pwn2Own Ireland 2025, nhóm nghiên cứu gồm Ben R. và Georgi G. thuộc Interrupt Labs đã khai thác thành công lỗ hổng “0-day” chưa từng được công bố trên mẫu điện thoại cao cấp mới nhất của Samsung. Với phát hiện này, nhóm đã nhận được phần thưởng 50.000 USD cùng 5 điểm “Master of Pwn” - danh hiệu dành cho các chuyên gia đạt thành tích xuất sắc trong cuộc thi.

Báo cáo kỹ thuật cho thấy nguyên nhân xuất phát từ việc hệ thống của Galaxy S25 xử lý dữ liệu đầu vào không đúng trong ngăn xếp phần mềm của Galaxy S25.

Bằng cách tạo ra các dữ liệu đầu vào độc hại, các nhà nghiên cứu đã vượt qua được các biện pháp bảo vệ an ninh của Samsung và thực thi mã tùy ý từ xa.

Lỗ hổng này cho phép kẻ tấn công truy cập liên tục vào thiết bị mà không cần bất kỳ tương tác nào của người dùng, chèn mã độc và thực thi từ xa, từ đó chiếm toàn quyền kiểm soát thiết bị mà người dùng không hề hay biết. Trong tình huống xấu, tin tặc có thể kích hoạt camera, ghi âm, hoặc theo dõi vị trí theo thời gian thực, đe dọa nghiêm trọng đến quyền riêng tư và an toàn dữ liệu cá nhân.

Pwn2Own Ireland 2025 là một trong những sự kiện an ninh mạng lớn nhất trong năm, với tổng giá trị giải thưởng khoảng 2 triệu USD, được phân bổ cho 73 lỗ hổng zero-day được phát hiện và khai thác hợp pháp. Cuộc thi do Chương trình lỗ hổng phần mềm Zero Day Initiative (ZDI) thuộc công ty phần mềm Trend Micro tổ chức nhằm khuyến khích các nhà nghiên cứu bảo mật công bố lỗ hổng một cách có trách nhiệm cho nhà sản xuất để bảo vệ cộng đồng.

Việc phát hiện và báo cáo kịp thời các lỗ hổng như vậy giúp các hãng công nghệ nhanh chóng phát hành bản vá, hạn chế nguy cơ bị lợi dụng trong các cuộc tấn công mạng quy mô lớn.

Hiện tại, Samsung chưa đưa ra thông báo chính thức về vụ việc. Theo các nguồn tin kỹ thuật, nhà sản xuất Hàn Quốc đã nhận được báo cáo từ nhóm nghiên cứu và đang khẩn trương phát triển bản cập nhật vá lỗi bảo mật cho thiết bị. Người dùng được khuyến nghị chủ động kiểm tra và cài đặt các bản cập nhật hệ thống khi có sẵn.

Sự cố này tiếp tục cho thấy những rủi ro ngày càng lớn trong lĩnh vực thiết bị di động, khi ngay cả những mẫu điện thoại cao cấp vẫn có thể tồn tại lỗ hổng nghiêm trọng. Các chuyên gia đánh giá, việc phát hiện và xử lý sớm các lỗ hổng “0-day” là yếu tố then chốt giúp bảo đảm an toàn cho người dùng trong bối cảnh tấn công mạng di động ngày càng tinh vi và khó lường.

Lỗ hổng trên Galaxy S25 là một minh chứng rõ ràng: dù là thiết bị cao cấp, từ thương hiệu lớn, vẫn có thể tồn tại lỗ hổng nghiêm trọng do các thư viện hệ thống hoặc đa phương tiện.

Để giảm thiểu rủi ro, người dùng Galaxy S25 và người dùng Android nói chung cần tuân thủ các nguyên tắc sử dụng an toàn như:

Kích hoạt cập nhật tự động và thường xuyên kiểm tra các bản vá từ Samsung.

Không cài đặt ứng dụng từ các nguồn không tin cậy và kiểm tra quyền truy cập camera, micro, định vị.

Khi nhận thấy camera hoặc micro hoạt động bất thường mà không do người dùng khởi động, cần xem lại quyền truy cập hoặc đưa thiết bị đến trung tâm bảo hành để kiểm tra.

An Lâm (Theo Cyber Press)

Bình luận

Tin bài khác

YouTube ra mắt công cụ nhận diện deepfake, bảo vệ danh tính số của người sáng tạo
14:49, 24/10/2025

YouTube ra mắt công cụ nhận diện deepfake, bảo vệ danh tính số của người sáng tạo

YouTube giới thiệu công cụ nhận diện deepfake, giúp người sáng tạo bảo vệ hình ảnh và giọng nói trước nguy cơ giả mạo lan rộng trên môi trường số.

Xem thêm
IoT bùng nổ trong bất động sản: Tiện nghi đi kèm rủi ro an ninh
14:34, 24/10/2025

IoT bùng nổ trong bất động sản: Tiện nghi đi kèm rủi ro an ninh

Hàng loạt vụ tấn công vào hệ thống IoT (Internet of Things - Internet vạn vật) trong bất động sản đang cho thấy một thực tế: ngôi nhà càng thông minh, kẻ gian càng có nhiều “đường vào”...

Xem thêm
Gia tăng lừa đảo công nghệ tại Anh, thiệt hại ước tính vượt 629 triệu bảng
14:26, 24/10/2025

Gia tăng lừa đảo công nghệ tại Anh, thiệt hại ước tính vượt 629 triệu bảng

Tội phạm mạng tại Anh đang ngày càng lợi dụng công nghệ trí tuệ nhân tạo (AI) để mở rộng quy mô và mức độ tinh vi trong các vụ lừa đảo, đặc biệt là trong lĩnh vực đầu tư và tình cảm. Sự bùng phát này khiến số vụ gian lận tài chính tại quốc gia này tăng vọt trong nửa đầu năm 2025.

Xem thêm
Úc mạnh tay với chatbot AI: Yêu cầu giải trình biện pháp bảo vệ trẻ em
14:15, 24/10/2025

Úc mạnh tay với chatbot AI: Yêu cầu giải trình biện pháp bảo vệ trẻ em

Chính phủ Úc vừa yêu cầu bốn doanh nghiệp phát triển chatbot trí tuệ nhân tạo (AI) phải giải trình cụ thể các biện pháp nhằm bảo vệ trẻ em khỏi việc tiếp xúc với nội dung khiêu dâm hoặc các hành vi khuyến khích tự hại.

Xem thêm
Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ
11:29, 24/10/2025

Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ

LG Uplus vừa nộp báo cáo nghi bị tin tặc tấn công lên KISA, ba tháng sau khi nhận cảnh báo từ “hacker mũ trắng”. Vụ việc làm dấy lên lo ngại về an ninh mạng trong ngành viễn thông Hàn Quốc, khi dữ liệu từ hàng nghìn máy chủ có thể đã bị đánh cắp.

Xem thêm
Hơn 11 triệu tài khoản chứng khoán đối mặt nguy cơ bị tấn công mạng
10:46, 24/10/2025

Hơn 11 triệu tài khoản chứng khoán đối mặt nguy cơ bị tấn công mạng

Với quy mô gần 11 triệu tài khoản giao dịch, thị trường chứng khoán Việt Nam đang trở thành "miếng mồi béo bở" cho tin tặc. Các chuyên gia nhấn mạnh rằng việc tăng cường bảo mật không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc, đặc biệt khi thị trường chuẩn bị nâng hạng.

Xem thêm
Hackers khai thác lỗ hổng ToolShell tấn công mạng viễn thông và chính phủ toàn cầu
08:35, 24/10/2025

Hackers khai thác lỗ hổng ToolShell tấn công mạng viễn thông và chính phủ toàn cầu

Các chuyên gia của Symantec vừa cảnh báo, một nhóm tin tặc nước ngoài đã khai thác lỗ hổng nghiêm trọng ToolShell (CVE-2025-53770) để tấn công vào hạ tầng của các nhà mạng, cơ quan chính phủ và công ty tài chính tại nhiều khu vực, bao gồm châu Phi, Trung Đông và châu Âu.

Xem thêm