99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng

Theo dõi VGT trên

Đã ra mắt tới phiên bản 4.2 nhưng lỗ hổng nghiêm trọng cho phép tin tặc khai thác để thay đổi ứng dụng hợp pháp vẫn tồn tại từ suốt từ Android 1.6.

Lỗ hổng đã hiện diện trên hệ điều hành Android trong suốt bốn năm qua cho phép tin tặc có thể sửa đổi bất kỳ ứng dụng hợp pháp nào và trở thành một chương trình gián điệp (trojan) để ăn cắp dữ liệu hoặc kiểm soát hệ điều hành, theo Computerword. Đây là kết quả nghiên cứu từ các chuyên gia đến từ công ty an ninh thiết bị di động Bluebox ở San Francisco, Mỹ. Những thông tin cụ thể hơn về lỗ hổng sẽ được công bố tại hội nghị bảo mật Black Hat USA diễn ra cuối tháng này.

Việc hệ điều hành dễ bị tổn thương đến như vậy bắt nguồn từ sự khác biệt trong cách ứng dụng Android được xác minh mã hóa. Kẻ tấn công có thể sửa đổi các gói ứng dụng (.apk) mà không làm phá vỡ mã hóa gốc ban đầu.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 1

Hầu hết các điện thoại Android đang dính lỗ hổng bảo mật nghiêm trọng.

Khi một ứng dụng được cài đặt, một gói thông tin (sandbox) sẽ được tạo ra cho phép Android ghi lại thông tin mã hóa của ứng dụng. Tất cả các bản cập nhật tiếp theo cho ứng dụng cần phải phù hợp với thông tin mã hóa này để xác minh rằng phần mềm đến từ cùng một tác giả.

Video đang HOT

Đây là điều rất quan trọng với mô hình bảo mật trên Android. Nó cho phép các dữ liệu nhạy cảm được lưu trữ trong sandbox sẽ chỉ có thể truy cập được khi cài ứng dụng phiên bản mới hơn của cùng một tác giả đó. Tuy nhiên, với lỗ hổng trên Android hiện tại thì hacker có thể dễ dàng thêm mã độc hại vào các tập tin cài đặt mới .apk mà không hề làm thay đổi thông tin mã hóa ban đầu của ứng dụng khiến người dùng khó có thể đề phòng.

Lỗ hồng này được phát hiện tồn tại ít nhất từ hệ điều hành Android 1.6 có tên mã Donut. Điều này đồng nghĩa với việc rất nhiều thiết bị Android phát hành trong bốn năm qua bị ảnh hưởng. “Tùy thuộc vào loại ứng dụng, một hacker có thể khai thác lỗ hổng cho bất cứ điều gì từ hành vi trộm cắt dữ liệu để tạo ra một botnet di động”, thông cáo của Bluebox cho biết.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 2

Samsung và Google mới chỉ âm thầm sửa được lỗi cho Galaxy S4 (bên phải).

“Điều nguy hiểm hơn là bạn có thể cập nhật tất cả các thành phần tập tin hệ thống nếu việc cập nhật có tập tin mã hóa giống như nền tảng đang sử dụng”, Bluebox phân tích. Khi đó, tất cả dữ liệu, ứng dụng, tài khoản, mật khẩu và các mạng đều bị khai thác. Ngay cả việc cài đặt từ Google Play cũng không thực sự an toàn khi toàn bộ hệ thống đã bị mất quyền kiểm soát.

Giám đốc công nghệ của Bluebox, Jeff Forristal, cho biết Google đã thông báo về lỗ hổng này trong tháng 2 vừa qua cũng như chia sẻ thông tin với đối tác bao gồm cả thành viên của hiệp hội liên minh thiết bị cầm tay mở Open Handset Alliance. Các đối tác sản xuất điện thoại cũng được cho là đang lập kế hoạch phát hành bản cập nhật.

Jeff Forristal cũng xác nhận một thiết bị được sản xuất bởi bên thứ 3, Samsung Galaxy S4 đã được sửa chữa lỗi này. Google hiện cũng chưa đưa ra các bản vá lỗi cho thiết bị của mình nhưng công ty vândx đang tiếp tục phát triển.

Google từ chối bình luận về thông tin bảo mật nói trên trong khi Open Handset Alliance cũng có động thái tương tự.

Theo VNE

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber

Kẻ xấu có thể thâm nhập vào điện thoại Android một cách dễ dàng thông qua việc gửi tin nhắn Viber.

Viber là một trong những ứng dụng nhắn tin và gọi điện VoIP phổ biến nhất hiện nay. Với số lượt tải lên tới 50 triệu trên Google Play Store, vấn đề bảo mật của phần mềm này được quan tâm sâu sắc.

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber - Hình 1

Viber dính lỗi bảo mật trên Android.

Mới đây, BKAV Internet Security vừa phát hiện các hiển thị tin nhắn theo dạng pop-up trên phần mềm này có thể khiến cho kẻ xấu thâm nhập vào máy, ngay cả khi người dùng đã khoá bằng mật khẩu.

Để truy cập ngay vào màn hình chính, các hacker chỉ cần gửi tin nhắn từ một chiếc smartphone khác sang máy của nạn nhân. Khi tin nhắn này hiển thị trên màn hình khoá, kẻ xấu tiếp tục bấm vào để smartphone hiển thị bàn phím ảo nhưng bị mật khẩu chặn lại. Hacker tiếp tục gửi thêm một tin nhắn nữa đến di động của nạn nhân. Khi tin nhắn này đến, cửa sổ pop-up sẽ hiện ngay lên màn hình chính và kẻ xấu chỉ cần ấn phím Back là sử dụng được mọi chức năng trên điện thoại.

Hãng phát triển Viber đã biết về lỗi trên phần mềm nhắn tin của mình và họ đang tìm cách sửa lỗi trong bản cập nhật tới.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Đôi Vbiz được "Dispatch" Trường Giang tác hợp: Cho mượn biệt thự làm nơi hẹn hò, lên livestream tung hint nhưng cái kết ngỡ ngàngĐôi Vbiz được "Dispatch" Trường Giang tác hợp: Cho mượn biệt thự làm nơi hẹn hò, lên livestream tung hint nhưng cái kết ngỡ ngàng
06:32:46 08/04/2025
Vụ sản xuất kẹo rau củ Kera giả: Hé lộ thêm sản phẩm Asia Life đã sản xuấtVụ sản xuất kẹo rau củ Kera giả: Hé lộ thêm sản phẩm Asia Life đã sản xuất
10:26:29 08/04/2025
Tận cùng của sự vô nhân tính!Tận cùng của sự vô nhân tính!
10:14:57 08/04/2025
Lén xem lịch sử mua sắm của bạn trai, tôi quyết định hủy hôn ngay lập tứcLén xem lịch sử mua sắm của bạn trai, tôi quyết định hủy hôn ngay lập tức
07:56:56 08/04/2025
Nữ thạc sỹ giấu bằng, xin làm nhân viên phục vụ ở căn tinNữ thạc sỹ giấu bằng, xin làm nhân viên phục vụ ở căn tin
07:52:37 08/04/2025
Đạo diễn 'Mẹ biển' lý giải chọn các cặp mẹ con gây tranh cãi trong phimĐạo diễn 'Mẹ biển' lý giải chọn các cặp mẹ con gây tranh cãi trong phim
09:29:19 08/04/2025
Phóng to bức ảnh trong quán ăn 4,6 triệu người bật cười, chỉ duy nhất 1 người vẫn chưa biết sự thậtPhóng to bức ảnh trong quán ăn 4,6 triệu người bật cười, chỉ duy nhất 1 người vẫn chưa biết sự thật
08:40:09 08/04/2025
Sao nữ Thiên Long Bát Bộ tuyên bố ly hôn, lí do gì mà phát biểu: "Tôi nhẫn nhịn đủ rồi!"Sao nữ Thiên Long Bát Bộ tuyên bố ly hôn, lí do gì mà phát biểu: "Tôi nhẫn nhịn đủ rồi!"
08:10:16 08/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sự nghiệp HURRYKNG trước khi dính tin đồn: Chàng rapper "cờ xanh" đủ tài lẫn sắc, thiếu 1 thứ để lên sao hạng A

Sự nghiệp HURRYKNG trước khi dính tin đồn: Chàng rapper "cờ xanh" đủ tài lẫn sắc, thiếu 1 thứ để lên sao hạng A

Nhạc việt

13:44:32 08/04/2025
Được mệnh danh là cờ xanh của GERDNANG, tuy nhiên, HURRYKNG gần đây đang gặp phải nhiều tin đồn tiêu cực liên quan đến mối quan hệ giữa anh và Kem.
Chỉ vỏn vẹn 20m2 nhưng khu vườn sân thượng của đôi vợ chồng này như 1 "xứ sở thần tiên" thu nhỏ!

Chỉ vỏn vẹn 20m2 nhưng khu vườn sân thượng của đôi vợ chồng này như 1 "xứ sở thần tiên" thu nhỏ!

Sáng tạo

13:44:19 08/04/2025
Ngôi nhà vợ chồng Lý Kiêu đang sống có diện tích khá hạn chế và không có vườn trồng cây. Nhưng may thay, sân thượng của gia đình lại đang bỏ trống, không sử dụng nên có thể cải tạo thành khu vườn.
Ji Soo lên truyền hình tuyên bố dậy sóng về Kim Soo Hyun

Ji Soo lên truyền hình tuyên bố dậy sóng về Kim Soo Hyun

Sao châu á

13:41:36 08/04/2025
Ji Soo đã xuất hiện trên chương trình PBB, Pinoy Big Brother: Celebrity Collab Edition (GMA) của Philippines và gây xôn xao với 1 chia sẻ về Kim Soo Hyun.
Tin lời dẫn dụ 'suất ngoại giao' nhà ở xã hội, hàng chục người sập bẫy mất trắng tài sản

Tin lời dẫn dụ 'suất ngoại giao' nhà ở xã hội, hàng chục người sập bẫy mất trắng tài sản

Pháp luật

13:41:05 08/04/2025
Mong mỏi có chốn an cư tại Hà Nội, nhiều người đã tin lời quảng cáo của môi giới về suất ngoại giao nhà ở xã hội, đến nay nhà không thấy đâu, người nhận tiền lặn mất tăm.
Cặp đôi nam thần - hot girl VFC công khai thả thính qua lại, bị tóm loạt hint khó lòng chối cãi

Cặp đôi nam thần - hot girl VFC công khai thả thính qua lại, bị tóm loạt hint khó lòng chối cãi

Sao việt

13:38:17 08/04/2025
Một trong những cặp đôi Vbiz được thám tử online theo dõi sát sao trong thời gian qua chính là diễn viên Đình Tú và Ngọc Huyền.
Ancelotti đưa Odegaard 'lên mây' trước đại chiến Arsenal vs Real

Ancelotti đưa Odegaard 'lên mây' trước đại chiến Arsenal vs Real

Sao thể thao

13:37:01 08/04/2025
Trước trận Arsenal vs Real Madrid ở tứ kết lượt đi Champions League 2024/25, HLV Carlo Ancelotti bên phía đội bóng Hoàng gia Tây Ban Nha đã dành cho tiền vệ Martin Odegaard những lời có cánh.
Khách Tây nếm thử thứ quả "độc đáo nhất thế giới" mà anh gặp ở Việt Nam: Người Việt cũng chưa chắc biết

Khách Tây nếm thử thứ quả "độc đáo nhất thế giới" mà anh gặp ở Việt Nam: Người Việt cũng chưa chắc biết

Netizen

13:35:10 08/04/2025
Việt Nam là quốc gia nhiệt đới với khí hậu ẩm, mưa nhiều, phù hợp với sự phát triển của nhiều loại hoa quả độc đáo và phong phú. Mảnh đất này nổi tiếng với sự đa dạng của các loại trái cây, như chôm chôm, vải thiều, thanh long,
Tổng thống Zelensky xác nhận sự hiện diện của quân đội tại vùng lãnh thổ mới của Nga

Tổng thống Zelensky xác nhận sự hiện diện của quân đội tại vùng lãnh thổ mới của Nga

Thế giới

13:28:11 08/04/2025
Các phương tiện tham gia cuộc tấn công mang biểu tượng chiến thuật hình tam giác màu trắng - dấu hiệu đặc trưng được lực lượng Ukraine sử dụng trong chiến dịch ở Kursk từ tháng 8 năm ngoái.
Loạt ảnh ấn tượng với 15 khẩu đại bác khai hỏa tập luyện phục vụ đại lễ 30-4

Loạt ảnh ấn tượng với 15 khẩu đại bác khai hỏa tập luyện phục vụ đại lễ 30-4

Tin nổi bật

13:13:20 08/04/2025
Sáng nay (8-4), tại khu vực Bến Bạch Đằng nằm bên sông Sài Gòn (Quận 1, TPHCM), lực lượng Pháo binh đã tiến hành khai hỏa tập luyện đối với dàn pháo lễ, chuẩn bị cho dịp đại lễ kỷ niệm 30-4.
Tử vi 12 con giáp thứ Ba ngày 8/4/2025: Xung khắc trong công việc, viên mãn chuyện tình yêu

Tử vi 12 con giáp thứ Ba ngày 8/4/2025: Xung khắc trong công việc, viên mãn chuyện tình yêu

Trắc nghiệm

12:46:51 08/04/2025
Ngày 8/4/2025 mang đến vận may và cơ hội lớn cho nhiều con giáp, đặc biệt là về công việc và tài lộc.Tuy nhiên, cũng cần chú ý trong tình cảm và các quyết định đầu tư.
Thực đơn 30 mâm cơm gia đình đầy đặn, nơi tình thân được gói ghém trong từng món ăn ngon

Thực đơn 30 mâm cơm gia đình đầy đặn, nơi tình thân được gói ghém trong từng món ăn ngon

Ẩm thực

12:45:02 08/04/2025
Mỗi mâm cơm gia đình là một bản giao hưởng của yêu thương, nơi có cá kho, bát canh rau và ánh mắt chờ nhau lúc chiều buông.