Google sẽ sớm “bêu tên” các nhà sản xuất Android chưa xử lý được các lỗ hổng bảo mật nguy hiểm

Theo dõi VGT trên

Nhóm nghiên cứu bảo mật của Google đang mở rộng phạm tiếp cận và thông qua sáng kiến mới sẽ giúp điều tra và phanh phui các lỗi trong phần mềm của các OEM Android như Huawei, Samsung,…

Ngày nay, chúng ta đang làm việc trên smartphone nhiều hơn bao giờ hết và rõ ràng bảo mật thiết bị cũng ngày càng quan trọng. Với suy nghĩ đó, nhóm Bảo mật & Quyền riêng tư trên Android của Google vừa công bố một sáng kiến mới nhằm giúp cải thiện tính bảo mật của các thiết bị không phải Pixel.

Google sẽ sớm bêu tên các nhà sản xuất Android chưa xử lý được các lỗ hổng bảo mật nguy hiểm - Hình 1

Chương trình mới có tên Android Partner Vulnerability Initiative (APVI), tạm dịch là Sáng kiến kiểm tra lỗ hổng bảo mật của đối tác Android (APVI). Thông qua sáng kiến này, Google sẽ yêu cầu nhóm bảo mật và quyền riêng tư Android điều tra và chỉ ra các lỗ hổng phần mềm của OEM.

Google viết: “APVI đề cập đến các vấn đề do Google phát hiện có khả năng ảnh hưởng đến khả năng bảo mật của thiết bị Android hoặc dữ liệu người dùng. Sáng kiến này phù hợp với tiêu chuẩn ISO/IEC 29147: 2018 về Công nghệ thông tin – Kỹ thuật bảo mật – Khuyến nghị tiết lộ lỗ hổng bảo mật”.

Google sẽ sớm bêu tên các nhà sản xuất Android chưa xử lý được các lỗ hổng bảo mật nguy hiểm - Hình 2

Hiện nhóm kỹ sư của Google đã phát hiện và báo cáo một số lỗ hổng cho OEM. Nhưng tất nhiên không phải tất cả chúng đều đã được sửa.

Google sẽ sớm bêu tên các nhà sản xuất Android chưa xử lý được các lỗ hổng bảo mật nguy hiểm - Hình 3

Video đang HOT

Ngoài các chương trình như Android Security Rewards Program – ASR (Chương trình phần thưởng bảo mật Android) và Google Play Security Rewards Program (Chương trình phần thưởng bảo mật trên Google Play), chương trình này cũng góp phần cùng Android Security Bulletins – ASB cung cấp bản vá bảo mật Android hàng tháng (SPL) cho tất cả các thiết bị Android.

Cùng thời điểm ra mắt sáng kiến mới, Google cũng đã tiết lộ một số lỗ hổng mà họ phát hiện được liên quan đến các ứng dụng được cài đặt sẵn của bên thứ ba. Cụ thể Google đã phát hiện thấy một trình duyệt web được cài đặt sẵn trên nhiều thiết bị Android có thể đã tiết lộ thông tin đăng nhập của người dùng, bao gồm cả mật khẩu. Google hiện đã báo cáo vấn đề này với nhà phát triển và sẽ sớm tung ra bản cập nhật tới người dùng.

Chuyên gia bảo mật Việt phát hiện lỗ hổng nguy hiểm trên hệ điều hành Windows

Lỗ hổng bảo mật trên Windows có mã "CVE-2020-1319" được anh Lê Hữu Quang Linh, chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) phát hiện mới đây, là lỗ hổng nguy hiểm, có thể gây ảnh hưởng đến hàng triệu người dùng.

Những thành quả bước đầu

Theo thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT, mới đây, anh Lê Hữu Quang Linh, chuyên gia bảo mật của Trung tâm đã phát hiện lỗ hổng bảo mật nguy hiểm trên hệ điều hành Windows.

Lỗ hổng có thể gây ảnh hưởng đến hàng triệu người dùng toàn thế giới, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống, cài đặt chương trình, xem, thay đổi, xóa dữ liệu người dùng hoặc có thể tạo tài khoản mới với đầy đủ quyền của người dùng.

Chuyên gia bảo mật Việt phát hiện lỗ hổng nguy hiểm trên hệ điều hành Windows - Hình 1

Microsoft ghi nhận lổ hổng "CVE-2020-1319" do chuyên gia Lê Hữu Quang Linh phát hiện ở mức "Critical" (Nghiêm trọng) và đưa ra danh sách 29 phiên bản Windows có chứa lỗi, triển khai bản vá đến người dùng. Đồng thời, Microsoft đã vinh danh chuyên gia bảo mật Việt Nam thông qua chương trình Defense-in-depth tháng 9/2020.

Cách đây đúng 1 tháng, chuyên gia Lê Hữu Quang Linh được Microsoft vinh danh là 100 nhà nghiên cứu bảo mật tiêu biểu có sức ảnh hưởng lớn nhất đến việc đảm bảo vấn đề an ninh mạng cho Microsoft năm 2020.

Bên cạnh Lê Hữu Quang Linh, trong 6 tháng qua, đội ngũ chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đạt nhiều thành tích đáng khích lệ, tìm ra nhiều lỗ hổng bảo mật Zero-Day (0-Day) trên các sản phẩm lớn, tác động đến hàng trăm ngàn thiết bị và hàng chục triệu người dùng toàn cầu. Đặc biệt, những kết quả này của đội ngũ nhân sự NCSC đã được các tổ chức quốc tế ghi nhận, vinh danh.

Nổi bật trong số những nhân tố xuất sắc của Trung tâm NCSC có thể kể tới một vài gương mặt trẻ như: Phạm Thái Sơn, Nguyễn Văn Chung, Nguyễn Anh Tuấn, Đinh Quang Vũ.

Trong đó, chuyên gia Phạm Thái Sơn phát hiện được một số lỗ hổng bảo mật cho phép hacker tấn công sâu, leo thang, kiểm soát hệ thống của Ủy ban châu Âu. Với thành tích này, ngày 1/7 vừa qua, tổ chức CERT-EU của châu Âu vinh danh Phạm Thái Sơn vào danh sách chuyên gia có đóng góp bảo mật cho Châu Âu trong năm 2020.

Một nhà nghiên cứu bảo mật khác tại NCSC là Nguyễn Văn Chung cũng liên tiếp phát hiện 8 lỗ hổng 0-Day trong các thiết bị định tuyến D-link suốt 3 tháng qua. Các nghiên cứu của Chung được công bố tại Zero Day Intitative (ZDI) và đều được đánh giá với mức độ nguy hiểm Unauthen RCE (CVSS: 8.8 cho phép chiếm quyền điều khiển thiết bị từ xa, hacker hoàn toàn có thể lợi dụng các lỗ hổng này để kiểm soát dữ liệu của hàng triệu người dùng).

Chuyên gia Nguyễn Anh Tuấn của NCSC được tập đoàn Alibaba vinh danh lên trang Hall Of Fame của tập đoàn nhờ những đóng góp trong việc phát hiện các lỗ hổng bảo mật trên nền tảng thương mại điện tử lớn này.

Đinh Quang Vũ, một nhân tố còn rất trẻ khác của NCSC đã được Rackspace (một trong 6 công ty về điện toán đám mây lớn nhất thế giới) vinh danh nhờ những đóng góp, hỗ trợ phát hiển một số điểm yếu bảo mật nghiêm trọng.

Hướng đến giấc mơ đưa Việt Nam thành cường quốc an ninh mạng

Trao đổi với ICTnews, ông Trần Quang Hưng, Giám đốc NCSC cho biết, đây chỉ là một trong số những nhân tố nổi bật và các kết quả nghiên cứu ban đầu của Trung tâm trong những bước đi đầu tiên nhằm hiện thực hoá giấc mơ đưa Việt Nam trở thành cường quốc về an toàn, an ninh mạng.

Ông Trần Quang Hưng nhấn mạnh: "Vấn đề về con người chính là yếu tố tiên quyết".

Chuyên gia bảo mật Việt phát hiện lỗ hổng nguy hiểm trên hệ điều hành Windows - Hình 2


Theo ông Trần Quang Hưng, Giám đốc NCSC, cách tốt nhất để đạt được các mục tiêu trên là Việt Nam phải có thêm nhiều hơn những nhân sự chất lượng cao.

Trong chương trình chuyển đổi số quốc gia được phê duyệt ngày 3/6/2020, Thủ tướng Chính phủ đã xác định rõ quan điểm: "Bảo đảm an toàn, an ninh mạng là then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số".

Chương trình chuyển đổi số quốc gia cũng đặt ra mục tiêu đến năm 2025 Việt Nam thuộc nhóm 40 nước dẫn đầu về chỉ số an toàn, an ninh mạng (GCI) do Liên minh Viễn thông thế giới đánh giá và có tên trong nhóm 30 nước dẫn đầu về chỉ số này vào năm 2030.

Ông Trần Quang Hưng chia sẻ, cách tốt nhất để đạt được các mục tiêu trên là Việt Nam phải có thêm nhiều hơn những nhân sự chất lượng cao, tạo điều kiện để họ được giải quyết những bài toán khó, có ảnh hưởng lớn tới xã hội và tham gia đóng góp cho cộng đồng thế giới.

Bên cạnh đó, Việt Nam không chỉ cần có một Trung tâm NCSC, mà còn cần rất nhiều Trung tâm giám sát, bảo đảm an toàn thông tin (SOC) tại các cơ quan, đơn vị và sự chung sức của các doanh nghiệp an toàn, an ninh mạng để tạo ra tấm lá chắn vững chắc bảo vệ sự an toàn của môi trường số tại Việt Nam.

"Lĩnh vực an toàn, an ninh mạng tại Việt Nam vẫn còn rất non trẻ, nhưng chúng tôi tin rằng một ngày nào đó tên tuổi của Việt Nam sẽ được khẳng định trên bản đồ an toàn, an ninh mạng thế giới", ông Hưng bày tỏ sự tin tưởng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Vợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiểnVợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiển
16:47:57 18/12/2024
Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?
16:54:57 18/12/2024
Hot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung HunHot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung Hun
13:21:08 18/12/2024
Giữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữGiữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữ
13:13:37 18/12/2024
Sau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹnSau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹn
13:55:20 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xôn xao hình ảnh người phụ nữ lớn tuổi với gương mặt sưng phù ngồi gào khóc trước cửa thẩm mỹ viện ở Nghệ An, nguồn cơn ra sao?

Xôn xao hình ảnh người phụ nữ lớn tuổi với gương mặt sưng phù ngồi gào khóc trước cửa thẩm mỹ viện ở Nghệ An, nguồn cơn ra sao?

Netizen

18:33:05 18/12/2024
Ngay sau khi hình ảnh một người phụ nữ liên tục ngồi gào khóc trước cửa một thẩm mỹ viện ở Nghệ An được chia sẻ lên mạng xã hội, đại diện cơ sở thẩm mỹ đã nhanh chóng lên tiếng giải thích rõ sự việc.
Quang Hải hút 2 triệu view với hành động lễ phép khi gặp bố vợ, rạng rỡ nắm tay Chu Thanh Huyền trên khán đài

Quang Hải hút 2 triệu view với hành động lễ phép khi gặp bố vợ, rạng rỡ nắm tay Chu Thanh Huyền trên khán đài

Sao thể thao

18:26:37 18/12/2024
Màn tương tác của Quang Hải và người thân trong gia đình gây sốt mạng xã hội. Tiền vệ Nguyễn Quang Hải hiện đang là cái tên sáng giá nhất trong đội hình ĐT Việt Nam tham dự AFF Cup 2024.
Mexico ủng hộ mở rộng hiệp định USMCA với các nước Mỹ Latinh

Mexico ủng hộ mở rộng hiệp định USMCA với các nước Mỹ Latinh

Thế giới

18:25:08 18/12/2024
USMCA hiện là động lực chính cho nền kinh tế khu vực, song Tổng thống Sheinbaum cho rằng vẫn còn nhiều tiềm năng lớn chưa được khai thác nếu tìm cách hội nhập sâu hơn với các nước Mỹ Latinh.
Người Trung Quốc tạo ra 'Cân đẩu vân', sản xuất máy bay siêu thanh chở khách

Người Trung Quốc tạo ra 'Cân đẩu vân', sản xuất máy bay siêu thanh chở khách

Lạ vui

18:20:55 18/12/2024
Động cơ Cân đẩu vân được đặt theo tên đám mây Tôn Ngộ Không sử dụng trong Tây Du Ký, giúp máy bay chở khách Trung Quốc đạt tốc độ Mach 4 ở độ cao hơn 20.000 m.
Chae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVF

Chae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVF

Sao châu á

18:06:11 18/12/2024
Trong tập mới phát sóng của chương trình Vì tôi độc thân , Chae Rim cùng các khách mời đã có những chia sẻ về câu chuyện làm mẹ đơn thân và có con bằng phương pháp IVF (thụ tinh ống nghiệm).
Diễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú Mỹ

Diễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú Mỹ

Sao việt

16:45:19 18/12/2024
Tòa án Mỹ không chấp nhận đơn xin rút đơn kiện của ca sĩ Đàm Vĩnh Hưng trong vụ kiện tỉ phú Mỹ Gerard Williams.
Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Mọt game

16:43:24 18/12/2024
Ca khúc Làm Như Mình Hay Ho do Miu Lê hợp tác cùng Huỳnh James và Pjnboys đang gây sốt trên TikTok, trở thành một hiện tượng âm nhạc mới thu hút hàng ngàn video sáng tạo từ cộng đồng người dùng.
Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Ẩm thực

16:41:40 18/12/2024
Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc. Hương vị dân dã nhưng thơm ngon, hấp dẫn của những món ăn này khiến cả nhà thích thú ăn hết sạch.
Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Hậu trường phim

16:39:10 18/12/2024
Cốt truyện nhanh, kết hợp với sự pha trộn độc đáo giữa các yếu tố lãng mạn và ly kỳ, đã thúc đẩy sự nổi tiếng ngày càng tăng của When The Phone Rings .
Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Pháp luật

15:13:27 18/12/2024
Công an tỉnh Vĩnh Long đã tập trung tấn công, trấn áp, truy quét mạnh các tụ điểm cờ bạc trên địa bàn các huyện Bình Tân, Vũng Liêm, Long Hồ, Trà Ôn và thị xã Bình Minh.
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Tin nổi bật

14:55:26 18/12/2024
Trần Nam Khánh - học sinh lớp 12A3, Trường THPT Chuyên ngoại ngữ - trúng tuyển vào trường Colby College, Hoa Kỳ, với học bổng hơn 84%.