Trong báo cáo quý 3 năm 2024, công ty bảo mật Lookout đã phát hiện hai lỗ hổng bảo mật nghiêm trọng trên khoảng 220 triệu thiết bị Samsung thông qua việc phân tích hơn 360 triệu ứng dụng.
Lỗ hổng đầu tiên có mã CVE-2023-21433-21434 được tìm thấy trong Galaxy Store. Đây là lỗ hổng phổ biến nhất và cho phép tin tặc lợi dụng một ứng dụng đã cài đặt sẵn để triển khai thêm ứng dụng độc hại mà người dùng không hề hay biết. Thậm chí, tin tặc còn có thể chạy mã JavaScript thông qua việc mở trang web.
CVE-2021-25337 là lỗ hổng thứ hai được phát hiện trong ứng dụng Text-to-Speech của Samsung. Mối nguy hiểm từ lỗ hổng này đến từ việc tin tặc có thể có được quyền truy cập đặc biệt vào hệ điều hành Android và thực thi các đoạn mã độc hại, gây ảnh hưởng nghiêm trọng đến bảo mật của người dùng.
Samsung đã nhanh chóng phản ứng bằng việc phát hành bản cập nhật để vá lỗi. Các thiết bị Samsung thế hệ mới cũng đã được đảm bảo không còn tồn tại những lỗ hổng này. Bên cạnh đó, hãng còn duy trì việc phát hành các bản vá bảo mật định kỳ hàng tháng.
Cuộc đấu tranh giữa đội ngũ bảo mật Samsung và tin tặc vẫn tiếp diễn không ngừng nghỉ. Trước những mối đe dọa ngày càng tinh vi, người dùng được khuyến cáo nên cập nhật phần mềm ngay khi nhận được thông báo và không trì hoãn việc cài đặt các bản vá bảo mật. Việc thường xuyên cập nhật phần mềm sẽ giúp thiết bị của người dùng được bảo vệ tốt hơn trước các nguy cơ tấn công mạng.