Người dùng Samsung nên cập nhật Galaxy Store ngay lập tức

Mới đây, các nhà nghiên cứu tại NCC Group đã phát hiện một số lỗ hổng trong Galaxy Store, cho phép kẻ gian có thể cài đặt ứng dụng trên điện thoại Samsung mà người dùng không hề hay biết.

Mới đây, các nhà nghiên cứu tại NCC Group đã phát hiện một số lỗ hổng trong Galaxy Store, cho phép kẻ gian có thể cài đặt ứng dụng trên điện thoại Samsung mà người dùng không hề hay biết.

Các lỗ hổng được phát hiện trong khoảng thời gian từ ngày 23-11 đến ngày 3-12, khiến người dùng điện thoại Samsung có nguy cơ bị lộ thông tin cá nhân.

Lỗ hổng CVE-2023-21433 hiện đã được vá thông qua bản cập nhật bảo mật hàng tháng. Trong khi đó, lỗ hổng thứ hai là CVE-2023-21434, cho phép kẻ tấn công thực thi JavaScript trên các thiết bị Galaxy.

Tùy thuộc vào nhu cầu, kẻ gian có thể khai thác lỗ hổng để đánh cắp dữ liệu cá nhân hoặc khiến ứng dụng bị sập. Nếu kẻ gian tải một ứng dụng độc hại lên Galaxy Store trước khi khai thác lỗ hổng, chúng có thể cài đặt ứng dụng đó trên điện thoại Samsung mà người dùng không hề hay biết.

2 lỗ hổng bảo mật hiện đã được khắc phục, tuy nhiên để đảm bảo an toàn, người dùng cần phải cập nhật ứng dụng Galaxy Store lên phiên bản 4.5.49.8 hoặc mới hơn.

Để cập nhật Galaxy Store trên điện thoại, bạn hãy mở ứng dụng Galaxy Store và nhấn vào nút Update (cập nhật) nếu có, làm theo các bước hướng dẫn cho đến khi hoàn tất. Trong trường hợp không thấy thông báo cập nhật, bạn hãy vào Menu - Settings (cài đặt) - About Galaxy Store (về Galaxy Store).

Những người dùng điện thoại Samsung Galaxy cũ (không còn được hỗ trợ từ Samsung) sẽ không nhận được bản cập nhật. Do đó, để đảm bảo an toàn, bạn nên nâng cấp lên một thiết bị mới hơn, tuy nhiên, nếu không dư dả về tài chính, người dùng nên thường xuyên kiểm tra điện thoại và gỡ bỏ các ứng dụng không cần thiết (hoặc chưa từng cài đặt).

Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp sẽ giúp bạn hạn chế bị tấn công và rò rỉ thông tin cá nhân. Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết cho nhiều người cùng biết.