Android lại “dính” lỗ hổng bảo mật nghiêm trọng

Hãng bảo mật FireEye đã phát hiện một lỗ hổng bảo mật lớn trên hệ điều hành di động Google. Kẻ tấn công có thể lợi dụng lỗ hổng này để ăn cắp thông tin của người dùng.

Lỗi bảo mật lần này liên quan tới biểu tượng ứng dụng ở launcher của Android. Hacker có thể hướng người dùng tới một trang web độc, từ đó thu thập dữ liệu cá nhân của họ. Hiện chưa rõ đã có bất cứ ứng dụng nào lợi dụng sơ hở này để thực hiện hành vi phạm tội hay chưa. Google đã được thông báo về lỗi mới và đã đưa bản sửa lỗi cho các hãng điện thoại. Tuy nhiên, sẽ phải mất thời gian trước khi các thiết bị Android bị ảnh hưởng được vá lỗi.

“Rất nhiều hãng điện thoại Android rất chậm chạp trong việc vá lỗi bảo mật. Chúng tôi mong muốn các hãng thực hiện công việc này nhanh chóng hơn để bảo vệ người dùng của họ”, FireEye cho biết.

Android lại dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Video đang HOT

Để minh họa cho lỗi mới phát hiện, FireEye đã đưa ứng dụng của mình lên CH Play để chứng minh rằng bộ lọc của Google không thể ngăn các ứng dụng lừa đảo được đưa lên gian hàng online. Một khi được cài, ứng dụng này có thể sử dụng biểu tượng của một ứng dụng khác. Nạn nhân có thể là một ứng dụng ngân hàng qua di động. Điều này có thể dễ dàng đánh lừa người dùng, đưa họ đến một trang web độc và yêu cầu nhập thông tin nhạy cảm.

Ứng dụng độc của FireEye không yêu cầu bất cứ quyền (permission) bất thường nào. Hãng bảo mật này đã demo trên Nexus 7 chạy Android 4.4.2. Công ty cho biết lỗ hổng bảo mật kia có thể bị lợi dụng trên nhiều thiết bị, bao gồm cả những thiết bị không dùng launcher AOSP của Android. Cụ thể, công ty đã thử nghiệm trên Galaxy S4 chạy Android 4.3 với launcher TouchWiz, HTC One chạy Android 4.4.2 với launcher BlinkFeed và kể cả Nexus 7 với launcher của CyanogenMod 11 và… tất cả đều bị ứng dụng lừa đảo này qua mặt!

Theo BGR

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn tới các Sở TT&TT, các đơn vị chuyên trách CNTT của Bộ, cơ quan ngang Bộ hướng dẫn cách khắc phục lỗ hổng Heartbleed của bộ thư viện mở OpenSSL.

Trong công văn đã nêu đích danh những phiên bản thư viện OpenSSL bị dính lỗ hổng Heartbleed là các phiên bản 1.0.1x bao gồm: 1.0.1, 1.0.1-beta1, 1.0.1-beta2, 1.0.1-beta3, 1.0.1a, 1.0.1b, 1.0.1c, 1.0.1d, 1.0.1e, 1.0.1f.

VNCERT cũng dẫn công bố của hãng Codenomicon về một số phiên bản hệ điều hành Linux có sử dụng các phiên bản OpenSSL bị lỗi cần cập nhật nâng cấp để đảm bảo an toàn khi sử dụng, gồm: Debian Wheezy (bản stable), Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3 và 5.4, FreeBSD 10.0, NetBSD 5.0.2, OpenSUSE 12.2.

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed - Hình 1

Khai thác lỗ hổng HeartBleed, tin tặc có thể đánh cắp từ xa các dữ liệu nhạy cảm trong bộ nhớ. Ảnh minh họa. Ảnh: Internet.

VNCERT đánh giá đây là một trong những lỗi an toàn thông tin rất nghiêm trọng, phạm vi ảnh hưởng rộng, có khả năng gây mất thông tin trong nhiều ứng dụng tài chính, ngân hàng, thư điện tử... có sử dụng giao thức truyền tin siêu văn bản an toàn HTTPS sử dụng giao thức TLS của thư viện OpenSSL có lỗi để mã hóa dữ liệu trên đường truyền.

Theo khuyến cáo của VNCERT, muốn biết hệ thống có bị lỗi OpenSSL hay không, các cơ quan, tổ chức cần thực hiện lệnh "openssl version", sau đó đối chiếu phiên bản OpenSSL do hệ thống trả về với danh sách phiên bản OpenSSL có lỗi.

Cách tốt nhất để khắc phục lỗi an toàn thông tin đặc biệt nghiêm trọng nêu trên là nâng cấp thư viện OpenSSL lên phiên bản mới nhất (hiện tại là phiên bản 1.0.1g). Bên cạnh đó, để ngăn chặn tin tặc lợi dụng khai thác thông tin, có thể áp dụng biện pháp cập nhật cơ sở dữ liệu của các thiết bị IPS hoặc IDS để phát hiện và ngắt truy cập tấn công khai thác điểm yếu lỗ hổng.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
12:12:06 15/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
12:14:53 15/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025
One UI 7 đến với dòng Galaxy S21One UI 7 đến với dòng Galaxy S21
09:09:15 14/05/2025

Tin đang nóng

Hoa hậu Ý Nhi nịnh dì Ly Miss World vẫn out top 20 tức tưởi, bị bạn trai "hại"?Hoa hậu Ý Nhi nịnh dì Ly Miss World vẫn out top 20 tức tưởi, bị bạn trai "hại"?
14:59:32 15/05/2025
BYT tiếp tục thu hồi hàng giả, DDVS dầu gội nhập khẩu lên 'thớt' nguy cơ ung thưBYT tiếp tục thu hồi hàng giả, DDVS dầu gội nhập khẩu lên 'thớt' nguy cơ ung thư
16:41:06 15/05/2025
Đông Hùng: Thiếu gia thay mẹ trả nợ, rửa bát thuê, hot lại nhờ bè cho Võ Hạ TrâmĐông Hùng: Thiếu gia thay mẹ trả nợ, rửa bát thuê, hot lại nhờ bè cho Võ Hạ Trâm
16:55:12 15/05/2025
Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?
17:22:09 15/05/2025
Color Man đi làm bằng xe đạp, không tiền mua xe máy, bị giám đốc mắng xối xảColor Man đi làm bằng xe đạp, không tiền mua xe máy, bị giám đốc mắng xối xả
15:11:56 15/05/2025
Hàng xóm ở Trà Vinh rủ nhau mua vé số cầu may, không ngờ trúng 5 tờ độc đắcHàng xóm ở Trà Vinh rủ nhau mua vé số cầu may, không ngờ trúng 5 tờ độc đắc
16:14:17 15/05/2025
Miss World: Ý Nhi điểm yếu chí mạng, thua trông thấy, 1 người đẹp lộ tham vọng?Miss World: Ý Nhi điểm yếu chí mạng, thua trông thấy, 1 người đẹp lộ tham vọng?
16:56:29 15/05/2025
Đang xúng xính dự Cannes 2025, 1 sao nữ hạng A gặp biến căng và có nguy cơ đi tùĐang xúng xính dự Cannes 2025, 1 sao nữ hạng A gặp biến căng và có nguy cơ đi tù
17:03:12 15/05/2025

Tin mới nhất

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 là dấu chấm hết cho Galaxy A14

One UI 7 là dấu chấm hết cho Galaxy A14

19:20:26 13/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 cho các mẫu smartphone trong dòng Galaxy A, bao gồm Galaxy A35, A36 và A55.
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

18:52:49 13/05/2025
Khi ngày càng nhiều người trẻ gặp khó khăn trong việc kiểm soát giấc ngủ, Galaxy AI trở thành một trong các giải pháp theo dõi và hỗ trợ điều chỉnh thói quen nghỉ ngơi hiệu quả.
Tại sao iPhone không sử dụng quạt làm mát?

Tại sao iPhone không sử dụng quạt làm mát?

18:46:38 13/05/2025
Có thể người dùng chưa bao giờ đặt câu hỏi này nhưng nội dung bài viết sẽ giúp chúng ta hiểu rõ hơn về lý do iPhone không trang bị quạt làm mát.
Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

08:56:00 13/05/2025
Nhóm nghiên cứu lạc quan rằng bước đột phá này sẽ mở đường cho việc thương mại hóa pin năng lượng mặt trời kesterite vào năm 2030.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...

Có thể bạn quan tâm

Chi nhánh của Al Qaeda thừa nhận gây ra vụ tấn công ở Burkina Faso

Chi nhánh của Al Qaeda thừa nhận gây ra vụ tấn công ở Burkina Faso

Thế giới

20:25:00 15/05/2025
Cũng theo SITE, một cuộc tấn công khác cũng đã xảy ra ở Burkina Faso làm 10 thành viên một tổ chức dân quân thân chính phủ là VDP ở tỉnh Gnagna ở miền Đông thiệt mạng.
Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời

Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời

Sao việt

20:03:02 15/05/2025
Ngày 14/5, tài khoản Facebook cá nhân của Đàm Vĩnh Hưng gây chú ý khi có thông báo về việc sẽ xuất hiện tại quảng trường Tôn Đức Thắng Long Xuyên để biểu diễn nhân dịp 19/5.
Trương Bá Chi dằn mặt: "Tôi là người có được thanh xuân đẹp nhất của Tạ Đình Phong!"

Trương Bá Chi dằn mặt: "Tôi là người có được thanh xuân đẹp nhất của Tạ Đình Phong!"

Sao châu á

20:02:49 15/05/2025
Suốt nhiều năm qua, tam giác tình ái giữa Trương Bá Chi - Tạ Đình Phong - Vương Phi luôn là tâm điểm chú ý của đông đảo khán giả cũng như giới truyền thông.
TikToker hơn 200kg tuyên bố rợn người, hé lộ tình trạng sức khỏe, sắp cắt da

TikToker hơn 200kg tuyên bố rợn người, hé lộ tình trạng sức khỏe, sắp cắt da

Netizen

19:52:06 15/05/2025
TikToker này đã truyền cảm hứng đến những người đã và đang nỗ lực giảm cân bằng hành trình đầy nghị lực của mình. Anh thậm chí khiến bố mẹ xanh mặt vì một câu nói liên quan chuyện bye béo .
Trang phục đơn sắc, vẻ đẹp tinh giản nhưng ấn tượng khó quên

Trang phục đơn sắc, vẻ đẹp tinh giản nhưng ấn tượng khó quên

Thời trang

19:46:01 15/05/2025
Mùa hè 2025, trang phục đơn sắc được các nhà mốt gợi ý qua bảng màu xanh dịu mát của denim mỏng và mềm mại, sắc vàng ô liu/xanh bơ mát nhẹ đi cùng những gam màu cơ bản quen thuộc như trắng, đen, kem và beige.
Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?

Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?

Tin nổi bật

19:45:18 15/05/2025
Sau khi ông Lê Tùng Vân cùng các con bị bắt và khởi tố, hàng loạt bí mật cất giấu trong nơi gọi là Thiền am bên bờ vũ trụ dần được hé lộ, khiến ai nghe cũng rùng mình.
Mỹ nhân Nga bật khóc vì trọng tài tại Italian Open

Mỹ nhân Nga bật khóc vì trọng tài tại Italian Open

Sao thể thao

19:15:50 15/05/2025
Mirra Andreeva không thể kiềm chế sự thất vọng của mình trong chiến thắng tại Italian Open trước Clara Tauson. Ngôi sao người Nga phải rơi nước mắt sau khi bị buộc phải chơi lại một điểm sau một cuộc cãi vã gay gắt với trọng tài
Móc nối mua bán thuốc cấm để bán kiếm lời

Móc nối mua bán thuốc cấm để bán kiếm lời

Pháp luật

18:40:12 15/05/2025
Ngày 15/5, Phòng Cảnh sát kinh tế Công an tỉnh Đắk Lắk cho biết, đơn vị đã hoàn tất kết luận điều tra, chuyển hồ sơ đề nghị Viện KSND cùng cấp truy tố 4 đối tượng về tội Buôn Lậu và Vận chuyển trái phép hàng hoá qua biên giới .
Em gái Trấn Thành ngượng vì cảnh thân mật với mỹ nam cao 1,88m

Em gái Trấn Thành ngượng vì cảnh thân mật với mỹ nam cao 1,88m

Hậu trường phim

18:02:03 15/05/2025
Sau loạt dự án điện ảnh trăm tỷ, diễn viên Huỳnh Uyển Ân trở lại với phim Chị ngã em nâng , đóng cặp cùng diễn viên cao 1,88m Thuận Nguyễn.
MV debut nhóm Anh Tài sao thế này: Như "lẩu thập cẩm" càng nghe càng sến, phối cảnh nghèo nàn tưởng sân khấu kịch

MV debut nhóm Anh Tài sao thế này: Như "lẩu thập cẩm" càng nghe càng sến, phối cảnh nghèo nàn tưởng sân khấu kịch

Nhạc việt

17:46:35 15/05/2025
No Fair đóng khung trong 4 bức tường, đồ hoạ kém ấn tượng và đạo cụ cây nhà lá vườn . Dẫu biết dụng ý là nhấn mạnh về những vở diễn của 5 Anh Tài nhưng tổng thể đem lại vẫn là nghèo nàn và thiếu sáng tạo.
G-Dragon lần đầu nhắc đến T.O.P sau gần 1 thập kỷ, cơ hội tái hợp đến gần?

G-Dragon lần đầu nhắc đến T.O.P sau gần 1 thập kỷ, cơ hội tái hợp đến gần?

Nhạc quốc tế

17:42:42 15/05/2025
Mới đây, người hâm mộ BIGBANG lại được dịp dậy sóng khi G-Dragon công khai nhắc đến T.O.P trong một chương trình sau 2 năm kể từ ngày T.O.P tự mình gạch tên khỏi BIGBANG.