Samsung khuyến cáo người dùng cập nhật bản vá bảo mật mới

16:06, 13/05/2025

Mới đây, Samsung đã xác nhận một lỗ hổng bảo mật nghiêm trọng liên quan đến cách hệ điều hành One UI quản lý bộ nhớ tạm (clipboard), khiến dữ liệu nhạy cảm của người dùng như mật khẩu, thông tin tài chính có nguy cơ bị rò rỉ. Người dùng được khuyến cáo nên cập nhật phần mềm ngay lập tức để giảm thiểu rủi ro.

Lỗ hổng nằm ở cơ chế xử lý lịch sử clipboard của One UI giao diện người dùng tùy biến trên các thiết bị Galaxy. Khác với một số nền tảng khác có khả năng tự động xóa nội dung sao chép sau một khoảng thời gian nhất định hoặc khi thao tác trong các trường dữ liệu nhạy cảm, One UI lại lưu trữ toàn bộ nội dung được sao chép từ các đoạn văn bản thông thường cho đến mật khẩu phức tạp từ trình quản lý mật khẩu, thông tin thẻ tín dụng hoặc khóa ví điện tử - dưới dạng văn bản thuần túy (plain text) trong lịch sử clipboard.

Đáng lo ngại, toàn bộ dữ liệu này vẫn tồn tại trong lịch sử clipboard cho đến khi người dùng chủ động xóa thủ công. Điều này tạo ra lỗ hổng nghiêm trọng, chỉ cần thiết bị bị mở khóa, bất kỳ ai cũng có thể dễ dàng truy cập clipboard và xem lại toàn bộ dữ liệu nhạy cảm đã từng sao chép.

Dù vấn đề này đã được cộng đồng người dùng phản ánh từ năm 2019 trên các diễn đàn công nghệ và kênh hỗ trợ của Samsung, song chỉ đến thời gian gần đây, rủi ro này mới được chú ý rộng rãi và chính thức được hãng xác nhận. Trước những lo ngại về bảo mật từ phía người dùng, Samsung đã chính thức phát hành bản cập nhật phần mềm tháng 5 dành cho các thiết bị Galaxy. Bản cập nhật hiện áp dụng cho các dòng máy gồm Galaxy A56, A36, A26 và Galaxy S25 Series.

Điểm đáng chú ý trong lần cập nhật này là việc tích hợp trợ lý AI Gemini với khả năng khởi chạy nhanh chóng. Người dùng chỉ cần nhấn và giữ nút cạnh để kích hoạt công cụ này, tương tự như cách gọi Siri trên iPhone. Gemini cũng được tích hợp sâu với các ứng dụng gốc của Samsung như Lịch, Đồng hồ, Ghi chú..., cho phép người dùng tạo sự kiện, đặt báo thức hoặc ghi chú nhanh chóng thông qua điều khiển bằng giọng nói.

Bên cạnh các cải tiến về AI, bản vá bảo mật tháng 5 còn tăng cường khả năng bảo vệ điện thoại Galaxy. Mặc dù thông tin chi tiết về bản vá này không được liệt kê, hãng khẳng định rằng người dùng có thể yên tâm hơn về mức độ an toàn của thiết bị sau khi cập nhật.