Samsung công bố bản vá lỗi bảo mật cho dòng máy Galaxy

  01/09/2016

  Đỗ Việt Hưng

samsung-swiftkey

Sau khi hãng bảo mật NowSecure phát hiện lỗ hổng trên hàng loạt điện thoại và máy tính bảng Galaxy liên quan đến ứng dụng bàn phím SwiftKey, Samsung mới đây đã chính thức công bố bản vá lỗi cho người dùng.

Hãng điện thoại Hàn Quốc cho biết sẽ sử dụng ứng dụng bảo mật KNOX. Đây là giải pháp an ninh tối tân do Samsung cung cấp, với khả năng giả lập môi trường Android thứ 2 trên chính chiếc Galaxy của bạn. Môi trường Android thứ 2 này sẽ được bảo mật dữ liệu nghiêm ngặt, tách biệt hoàn toàn với chế độ thông thường hàng ngày giống như bạn có 2 chiếc Samsung Galaxy trên chỉ một thiết bị, 1 sử dụng rất thoải mái và 1 sử dụng cho công việc quan trọng. Bằng việc sử dụng KNOX, Samsung kỳ vọng rằng họ có thể ngăn chặn những bản cập nhật bất thường gửi tới thiết bị của người dùng do đó giảm thiểu nguy cơ kẻ xấu tấn công thiết bị từ lỗi bàn phím SwiftKey.

Samsung-Knox

KNOX, theo mặc định, đã được bật trên hầu hết thiết bị Galaxy của người dùng, và máy sẽ hiện ra dấu nhắc để người dùng cập nhật bản vá lỗi. Với các máy không được trang bị ứng dụng Knox, Samsung cho biết hãng cũng đang phát triển một bản firmware riêng để sửa lỗi và sẽ cung cấp tới người dùng cùng với các hướng dẫn cập nhật trong thời gian sớm nhất.

Samsung cũng cho rằng, lỗ hổng mà NowSecure phát hiện không quá nguy hiểm, bởi để hack được thiết bị người dùng, hacker phải kết nối vào cùng một mạng Wi-Fi không an toàn với nạn nhân. Ngoài ra, phần mềm bảo mật Knox của Samsung có cả chức năng bảo vệ ở cấp độ kernel có thể ngăn chặn, không cho các mã độc hại hoạt động. Tất nhiên, sau khi NowSecure công bố chi tiết các bước để khai thác lỗ hổng, Samsung không thể làm ngơ và phải khắc phục triệt để, tránh để lại hậu quả đáng tiếc.