Dù Samsung rất nỗ lực phổ biến Tizen OS, nhưng xem ra kết quả chưa đáp ứng được kỳ vọng.

Không những thế, các chuyên gia bảo mật còn phát hiện ra 40 lỗ hổng bảo mật nghiêm trọng của Tizen OS khiến hacker có thể dễ dàng cài mã độc vào hệ điều hành này để theo dõi và đánh cắp thông tin người dùng.

Người phát hiện ra 40 lỗ hổng bảo mật zero-day là nhà nghiên cứu bảo mật Amihai Neiderman đến từ Israel. Tệ hơn nữa, 40 lỗ hổng bảo mật của Tizen OS mà Samsung đã trang bị cho 50 triệu thiết bị gồm smartTV và điện thoại thông minh của hãng đều rất nghiêm trọng. Thậm chí, một số lỗ hổng còn cho phép tin tặc điều khiển thiết bị từ xa. Một số khác lại cho phép can thiệp vào cửa hàng ứng dụng TizenStore để chèn các ứng dụng độc hại vào máy do các ứng dụng này có thể truy cập hay thay đổi các thành phần hệ thống.

Chuyên gia Neiderman bắt đầu để ý đến vấn đề bảo mật của Tizen OS khi mua Smart TV của Samsung trong năm 2016. Sau thời gian “nghiên cứu” hệ điều hành này, chuyên gia Neiderman cho rằng: Mã nguồn của Tizen là “cái tệ nhất mà tôi từng thấy”. Neiderman tỏ ra ngạc nhiên khi Samsung mang nguyên một số code cũ từ hệ điều hành Bada sang, cho dù các lỗ hổng chủ yếu xuất hiện trong phần code mới được viết trong hai năm gây đây.

Sau khi phát hiện ra những vấn đề liên quan đến bảo mật của Tizen, Neiderman đã liên lạc với Samsung từ nhiều tháng trước, nhưng gần đây hãng mới tiếp xúc để “giảm thiểu những vấn đề có thể xảy ra”.

Phát hiện của Neiderman được đưa ra trong bối cảnh cáo buộc smartTV của Samsung buộc theo dõi và thu thập thông tin liên tục được đưa ra khiến người dùng thêm lo lắng. Gần đây nhất là vụ WikiLeadks tiết lộ CIA sở hữu công cụ có thể can thiệp và tấn công vào smartTV Samsung. Hiện tại, Samsung đang có kế hoạch dùng Tizen OS cho các thiết bị Internet of Things nói chung và smarthouse nói riêng cũng như giảm bớt sự lệ thuộc vào hệ điều hành Android của Google. Nhưng rõ ràng, Tizen OS chưa đảm bảo an toàn cho thiết bị. Đây có thể trở thành rào cản lớn cho tham vọng của Samsung

Theo Quang Huy/Sống mới