99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng

Đã ra mắt tới phiên bản 4.2 nhưng lỗ hổng nghiêm trọng cho phép tin tặc khai thác để thay đổi ứng dụng hợp pháp vẫn tồn tại từ suốt từ Android 1.6.

Lỗ hổng đã hiện diện trên hệ điều hành Android trong suốt bốn năm qua cho phép tin tặc có thể sửa đổi bất kỳ ứng dụng hợp pháp nào và trở thành một chương trình gián điệp (trojan) để ăn cắp dữ liệu hoặc kiểm soát hệ điều hành, theo Computerword. Đây là kết quả nghiên cứu từ các chuyên gia đến từ công ty an ninh thiết bị di động Bluebox ở San Francisco, Mỹ. Những thông tin cụ thể hơn về lỗ hổng sẽ được công bố tại hội nghị bảo mật Black Hat USA diễn ra cuối tháng này.

Việc hệ điều hành dễ bị tổn thương đến như vậy bắt nguồn từ sự khác biệt trong cách ứng dụng Android được xác minh mã hóa. Kẻ tấn công có thể sửa đổi các gói ứng dụng (.apk) mà không làm phá vỡ mã hóa gốc ban đầu.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 1

Hầu hết các điện thoại Android đang dính lỗ hổng bảo mật nghiêm trọng.

Khi một ứng dụng được cài đặt, một gói thông tin (sandbox) sẽ được tạo ra cho phép Android ghi lại thông tin mã hóa của ứng dụng. Tất cả các bản cập nhật tiếp theo cho ứng dụng cần phải phù hợp với thông tin mã hóa này để xác minh rằng phần mềm đến từ cùng một tác giả.

Video đang HOT

Đây là điều rất quan trọng với mô hình bảo mật trên Android. Nó cho phép các dữ liệu nhạy cảm được lưu trữ trong sandbox sẽ chỉ có thể truy cập được khi cài ứng dụng phiên bản mới hơn của cùng một tác giả đó. Tuy nhiên, với lỗ hổng trên Android hiện tại thì hacker có thể dễ dàng thêm mã độc hại vào các tập tin cài đặt mới .apk mà không hề làm thay đổi thông tin mã hóa ban đầu của ứng dụng khiến người dùng khó có thể đề phòng.

Lỗ hồng này được phát hiện tồn tại ít nhất từ hệ điều hành Android 1.6 có tên mã Donut. Điều này đồng nghĩa với việc rất nhiều thiết bị Android phát hành trong bốn năm qua bị ảnh hưởng. “Tùy thuộc vào loại ứng dụng, một hacker có thể khai thác lỗ hổng cho bất cứ điều gì từ hành vi trộm cắt dữ liệu để tạo ra một botnet di động”, thông cáo của Bluebox cho biết.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 2

Samsung và Google mới chỉ âm thầm sửa được lỗi cho Galaxy S4 (bên phải).

“Điều nguy hiểm hơn là bạn có thể cập nhật tất cả các thành phần tập tin hệ thống nếu việc cập nhật có tập tin mã hóa giống như nền tảng đang sử dụng”, Bluebox phân tích. Khi đó, tất cả dữ liệu, ứng dụng, tài khoản, mật khẩu và các mạng đều bị khai thác. Ngay cả việc cài đặt từ Google Play cũng không thực sự an toàn khi toàn bộ hệ thống đã bị mất quyền kiểm soát.

Giám đốc công nghệ của Bluebox, Jeff Forristal, cho biết Google đã thông báo về lỗ hổng này trong tháng 2 vừa qua cũng như chia sẻ thông tin với đối tác bao gồm cả thành viên của hiệp hội liên minh thiết bị cầm tay mở Open Handset Alliance. Các đối tác sản xuất điện thoại cũng được cho là đang lập kế hoạch phát hành bản cập nhật.

Jeff Forristal cũng xác nhận một thiết bị được sản xuất bởi bên thứ 3, Samsung Galaxy S4 đã được sửa chữa lỗi này. Google hiện cũng chưa đưa ra các bản vá lỗi cho thiết bị của mình nhưng công ty vândx đang tiếp tục phát triển.

Google từ chối bình luận về thông tin bảo mật nói trên trong khi Open Handset Alliance cũng có động thái tương tự.

Theo VNE

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber

Kẻ xấu có thể thâm nhập vào điện thoại Android một cách dễ dàng thông qua việc gửi tin nhắn Viber.

Viber là một trong những ứng dụng nhắn tin và gọi điện VoIP phổ biến nhất hiện nay. Với số lượt tải lên tới 50 triệu trên Google Play Store, vấn đề bảo mật của phần mềm này được quan tâm sâu sắc.

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber - Hình 1

Viber dính lỗi bảo mật trên Android.

Mới đây, BKAV Internet Security vừa phát hiện các hiển thị tin nhắn theo dạng pop-up trên phần mềm này có thể khiến cho kẻ xấu thâm nhập vào máy, ngay cả khi người dùng đã khoá bằng mật khẩu.

Để truy cập ngay vào màn hình chính, các hacker chỉ cần gửi tin nhắn từ một chiếc smartphone khác sang máy của nạn nhân. Khi tin nhắn này hiển thị trên màn hình khoá, kẻ xấu tiếp tục bấm vào để smartphone hiển thị bàn phím ảo nhưng bị mật khẩu chặn lại. Hacker tiếp tục gửi thêm một tin nhắn nữa đến di động của nạn nhân. Khi tin nhắn này đến, cửa sổ pop-up sẽ hiện ngay lên màn hình chính và kẻ xấu chỉ cần ấn phím Back là sử dụng được mọi chức năng trên điện thoại.

Hãng phát triển Viber đã biết về lỗi trên phần mềm nhắn tin của mình và họ đang tìm cách sửa lỗi trong bản cập nhật tới.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphoneThảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone
12:36:53 07/05/2025
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
18:54:05 06/05/2025
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?Vì sao sạc nhanh được quan tâm hơn dung lượng pin?
20:32:25 07/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025

Tin đang nóng

Nam hiệu trưởng 'trượt tay' gửi ảnh, group trường 27 người 'rửa mắt', lý do sốc!Nam hiệu trưởng 'trượt tay' gửi ảnh, group trường 27 người 'rửa mắt', lý do sốc!
11:59:54 08/05/2025
Trà Vinh: Người đàn ông nhảy từ lầu 8 bệnh viện, tử vongTrà Vinh: Người đàn ông nhảy từ lầu 8 bệnh viện, tử vong
10:52:29 08/05/2025
Hiệu trưởng gửi ảnh "nhạy cảm" vào nhóm Zalo chung của trườngHiệu trưởng gửi ảnh "nhạy cảm" vào nhóm Zalo chung của trường
13:05:36 08/05/2025
MC Đại Nghĩa lặng người đứng trước di ảnh mẹ, sao nữ nói 1 câu gây xót xaMC Đại Nghĩa lặng người đứng trước di ảnh mẹ, sao nữ nói 1 câu gây xót xa
12:48:38 08/05/2025
Con gái Triệu Vy bị tung 1 lượt 10 clip, diện mạo khó tin, mẹ xấu hổ vì điều nàyCon gái Triệu Vy bị tung 1 lượt 10 clip, diện mạo khó tin, mẹ xấu hổ vì điều này
14:52:38 08/05/2025
Nữ MC từng quay clip ăn lòng xe điếu: "Tôi không bao giờ muốn thử lần nữa"Nữ MC từng quay clip ăn lòng xe điếu: "Tôi không bao giờ muốn thử lần nữa"
14:25:00 08/05/2025
HOT: Ngô Thanh Vân xác nhận mang thai con đầu lòng ở tuổi 46, biểu cảm Huy Trần gây chú ýHOT: Ngô Thanh Vân xác nhận mang thai con đầu lòng ở tuổi 46, biểu cảm Huy Trần gây chú ý
13:01:23 08/05/2025
Bức ảnh chụp MC Thảo Vân và Mỹ Tâm 24 năm trước gây sốt mạng xã hộiBức ảnh chụp MC Thảo Vân và Mỹ Tâm 24 năm trước gây sốt mạng xã hội
14:27:14 08/05/2025

Tin mới nhất

OpenAI hỗ trợ các nước phát triển hạ tầng AI

OpenAI hỗ trợ các nước phát triển hạ tầng AI

15:10:28 08/05/2025
Các dự án sẽ được triển khai với sự tham gia đầu tư từ cả OpenAI và các nước đối tác nhằm mở rộng vai trò dẫn dắt toàn cầu của Mỹ trong lĩnh vực AI.
Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

14:02:20 08/05/2025
Người dùng có thể tham gia bằng máy vi tính hoặc điện thoại thông minh bằng cách truy cập nCademy.vn và bấm nút "Tham gia" trong mục Cẩm nang an ninh mạng.
Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

13:59:53 08/05/2025
Eddy Cue cho biết số lượt tìm kiếm trên Safari đã giảm lần đầu tiên vào tháng 4 do người dùng ngày càng chuyển sang sử dụng AI. Cổ phiếu Apple giảm 1,1% khi chốt phiên 7.5.
iPhone 18 Pro Max sẽ có Face ID dưới màn hình

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

13:38:48 08/05/2025
Theo The Information, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ trở thành những chiếc iPhone đầu tiên được trang bị Face ID ở phía dưới màn hình.
Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
5 điều nhà sản xuất smartphone không nói cho người mua

5 điều nhà sản xuất smartphone không nói cho người mua

09:07:41 08/05/2025
Có nhiều thông tin liên quan đến smartphone thực chất là chiêu trò quảng cáo , dù không lừa dối người tiêu dùng nhưng cũng không thực sự cần thiết hoặc diễn ra hằng ngày.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.

Có thể bạn quan tâm

Ngô Thanh Vân xác nhận mang thai ở tuổi 46, khoe cận bụng bầu, chồng thái độ?

Ngô Thanh Vân xác nhận mang thai ở tuổi 46, khoe cận bụng bầu, chồng thái độ?

Sao việt

16:51:26 08/05/2025
Sau bao đồn đoán, cuối cùng Ngô Thanh Vân cũng chịu thừa nhận chuyện mang thai con đầu lòng với Huy Trần. Đông đảo khán giả đều gửi lời chúc mừng đến cô và chồng trẻ.
Hoài Thủy Trúc Đình lộ cái kết 'đại bi kịch', nữ chính từ 'bà cô' thành mỹ nhân

Hoài Thủy Trúc Đình lộ cái kết 'đại bi kịch', nữ chính từ 'bà cô' thành mỹ nhân

Phim châu á

16:49:51 08/05/2025
Hoài Thủy Trúc Đình lên sóng dù dựa theo bộ truyện nổi tiếng nhưng vẫn vấp phải nhiều ý kiến trái chiều. Từ diễn xuất đến nhan sắc của Lưu Thi Thi đóng chính gây tranh luận, thì mới đây phản hồi khán giả xem phim lại có chiều hướng quay...
Liệu Ấn Độ - Pakistan có kịp lùi khỏi miệng vực chiến tranh?

Liệu Ấn Độ - Pakistan có kịp lùi khỏi miệng vực chiến tranh?

Thế giới

16:48:12 08/05/2025
Các chuyên gia nhận định đòn đáp trả sau vụ Pahalgam lần này có quy mô rộng lớn hơn, với việc Ấn Độ tấn công đồng thời vào hạ tầng của ba nhóm phiến quân lớn đặt căn cứ tại Pakistan.
Không thể tin nổi đây là visual của con gái Triệu Vy ở tuổi 15!

Không thể tin nổi đây là visual của con gái Triệu Vy ở tuổi 15!

Sao châu á

16:40:49 08/05/2025
Tiểu Tứ Nguyệt có gương mặt khả ái, vóc dáng cao ráo. Càng lớn con gái nữ diễn viên Hoàn Châu Cách Cách được nhận xét giống bố doanh nhân hơn mẹ minh tinh
Bí quyết luộc lòng se điếu trắng giòn, không hôi

Bí quyết luộc lòng se điếu trắng giòn, không hôi

Ẩm thực

16:35:59 08/05/2025
Mặc dù việc luộc lòng có vẻ đơn giản nhưng để có được đĩa lòng trắng giòn, không dai và không bị hôi, người nấu cần phải nắm vững một số bí quyết nhất định.
Bộ đội Việt Nam 'đi giữa vòng tay đồng bào' khi duyệt binh ở Moscow

Bộ đội Việt Nam 'đi giữa vòng tay đồng bào' khi duyệt binh ở Moscow

Netizen

16:23:26 08/05/2025
Khi Quân đội nhân dân Việt Nam lần đầu tiên duyệt binh tại Quảng trường Đỏ, cộng đồng người Việt tại Nga rủ nhau mang theo cờ Tổ quốc tới cổ vũ các chiến sĩ.
Lương Thu Trang và bạn diễn hơn 11 tuổi trong 'Cha tôi người ở lại' bị phản ứng

Lương Thu Trang và bạn diễn hơn 11 tuổi trong 'Cha tôi người ở lại' bị phản ứng

Hậu trường phim

15:12:12 08/05/2025
Phần đông khán giả cho rằng việc Lương Thu Trang được đạo diễn ghép đôi với NSƯT Bùi Như Lai trong Cha tôi người ở lại là không hợp lý vì chênh lệch về ngoại hình.
Tùng Dương: 'Ở tuổi hơn 40 tôi không đặt nặng phải liên tục có bản hit'

Tùng Dương: 'Ở tuổi hơn 40 tôi không đặt nặng phải liên tục có bản hit'

Nhạc việt

14:48:59 08/05/2025
Trở lại sau bản hit Tái sinh , Tùng Dương mang đến thông điệp chữa lành cho người trẻ qua ca khúc mới Đừng buồn phiền nữa .
Những hình ảnh công khai chấn động của cặp đôi "hot" nhất Hollywood

Những hình ảnh công khai chấn động của cặp đôi "hot" nhất Hollywood

Sao âu mỹ

14:46:07 08/05/2025
Dù được cho là đã gắn bó từ năm 2023 nhưng Kylie Jenner và Timothée Chalamet chỉ vừa mới lần đầu công khai xuất hiện cùng nhau trên thảm đỏ sự kiện.
Galaxy A 'lên đời' mạnh mẽ khi 'hồn' Galaxy S25 nhập vào điện thoại giá rẻ

Galaxy A 'lên đời' mạnh mẽ khi 'hồn' Galaxy S25 nhập vào điện thoại giá rẻ

Đồ 2-tek

14:37:49 08/05/2025
Các tính năng nổi bật trên Galaxy S25 sắp có mặt trên dòng Galaxy A giá rẻ của Samsung.
Doãn Hải My tăng 7kg so với thời thi hoa hậu, vóc dáng thay đổ rõ rệt nhưng vẫn khiến Văn Hậu say đắm

Doãn Hải My tăng 7kg so với thời thi hoa hậu, vóc dáng thay đổ rõ rệt nhưng vẫn khiến Văn Hậu say đắm

Sao thể thao

14:32:09 08/05/2025
Sau khi hạ sinh con đầu lòng cho cầu thủ Đoàn Văn Hậu vào tháng 5/2024, Doãn Hải My nhận được nhiều sự quan tâm không chỉ bởi cuộc sống hôn nhân viên mãn mà còn vì vóc dáng sau sinh của cô.