Google và Samsung vá lỗ hổng cho phép ứng dụng camera theo dõi người dùng Android
Công ty bảo mật Checkmarx mới đây đã báo cáo một lỗ hổng máy ảnh trên Android khiến các ứng dụng bên thứ ba có thể tận dụng để theo dõi người dùng.
Phát hiện mới về các lỗ hổng ảnh hưởng đến smartphone của Google và Samsung và có khả năng tác động đến hàng trăm triệu người dùng Android khác.
Theo Checkmarx, lỗ hổng này cho phép các ứng dụng trái phép ghi lại video , chụp ảnh, ghi lại âm thanh và thậm chí theo dõi vị trí GPS của người dùng. Nguy hiểm hơn, những ứng dụng này có thể tải dữ liệu lên máy chủ nếu người dùng cấp quyền truy cập vào bộ nhớ.
Hình ảnh minh hoạ
Video đang HOT
Được biết, kể từ Android 6.0 Mashmallow, sẽ có một thông báo hiện lên yêu cầu quyền truy cập sử dụng máy ảnh và micro khi người dùng khởi chạy ứng dụng. Các ứng dụng camera trên điện thoại bị ảnh hưởng sẽ không nhận được yêu cầu xác thực các quyền này và kẻ tấn công có thể khai thác lỗ hổng để theo dõi người dùng Android.
Checkmarx đã phát hiện và báo cáo lỗi cho nhóm bảo mật của Google vào tháng 7, cho đến tháng 8, Google đã trao đổi với Checkmarx và đưa ra phương án khắc phục sự cố. Google sau đó đã liên hệ với các nhà sản xuất điện thoại để thông báo về lỗ hổng và Samsung xác nhận rằng hãng đã bị ảnh hưởng bởi sự cố nghiêm trọng này.
Hiện Google đã phát hành bản vá lỗi đến các đối tác sản xuất điện thoại. Tuy nhiên, Google đã không báo cáo con số của những người bị ảnh hưởng từ lỗ hổng nói trên
Theo Thế Giới Di Động
Lỗ hổng Android ảnh hưởng đến loạt máy Pixel, Samsung, Huawei
Lỗ hổng zero-day mới được Google công bố có thể giúp hacker chiếm quyền kiểm soát một số smartphone Android.
Theo Android Authority , lỗ hổng được phát hiện bởi nhóm "săn lỗi" Project Zero. Đội ngũ phân tích của Google xác nhận lỗ hổng đã được sử dụng trong các cuộc tấn công thực tế.
Rất may khi lỗ hổng không thuộc dạng RCE (remote code execution), do đó buộc người dùng phải tương tác thì hacker mới xâm nhập được. Tuy nhiên, do không yêu cầu nhiều tùy biến nên khá nhiều smartphone có nguy cơ bị xâm nhập bởi lỗ hổng này.
Đây là danh sách những smartphone bị ảnh hưởng:
- Google Pixel và Pixel 2
- Huawei P20
- Xiaomi Redmi 5A, Redmi Note 5, A1
- Oppo A3
- Moto Z3
- Smartphone LG chạy Android Oreo
- Samsung Galaxy S7, S8, S9
Đội ngũ Google cho rằng lỗ hổng được khai thác bởi NSO Group, một công ty Israel chuyên bán công cụ khai thác, giám sát. Phát ngôn viên NSO từ chối bình luận.
Lỗ hổng đã được vá từ năm 2017, tuy nhiên xuất hiện trở lại trong các bản cập nhật gần đây.
Bản vá hiện đã được phát hành trên Android Common Kernel, các nhà sản xuất cũng được thông báo về lỗ hổng. Người dùng Pixel đời đầu và Pixel 2 sẽ nhận cập nhật vá lỗi trong tháng này. Với những thiết bị khác, tùy vào nhà sản xuất mà thời gian cập nhật có thể khác nhau.
Theo VN Review
Hai smartphone Android đỉnh nhất hiện nay đọ dáng Galaxy Note10 sở hữu màn hình đục lỗ giúp tối ưu diện tích mặt trước. Trong khi đó, Huawei Mate 30 Pro có màn hình 'thác nước' với phần viền được làm tràn ra 2 cạnh, cong 88 độ. Huawei Mate 30 Pro ra mắt vào giữa tháng 9, sau Galaxy Note10 1 tháng. Đây là 2 model Android cao cấp đáng chú...





Tiêu điểm
Tin đang nóng
Tin mới nhất

Galaxy Z Flip7 được xác nhận dùng chip Exynos 2500

Xuất hiện siêu phẩm Android của năm 2025 đến từ Xiaomi

iPhone fullbox giá từ 15 triệu đồng, màu hồng đẹp mãn nhãn

Acer đẩy mạnh AI vào laptop, phụ kiện và thiết bị di động tại Computex 2025

Gigabyte mở rộng danh mục thiết bị cá nhân tích hợp AI tại Computex 2025

MSI đem mẫu laptop tranh sơn mài độc đáo tới Computex 2025

2 mẫu iPhone cũ bạn không nên mua vào thời điểm này

Lộ ảnh thực tế iPhone 17 Air so độ mỏng cùng iPhone 16 Plus

Galaxy S25 Edge: Minh chứng cho chiếc smartphone vừa có thiết kế đẹp, vừa có ảnh sang

Mẫu smartphone Xiaomi khiến người hâm mộ đứng ngồi không yên

Danh sách các mẫu điện thoại Samsung đủ điều kiện cập nhật One UI 8

iPhone 16 Pro Max đấu Pixel 10 Pro XL: 'Thành trì' Apple có sụp đổ?
Có thể bạn quan tâm

Hoàng Y Nhung ra sao sau biến cố thua lỗ chục tỉ, phải 'bỏ phố về rừng'?
Sau giai đoạn làm ăn thua lỗ khiến bản thân áp lực về kinh tế, Hoàng Y Nhung chọn cuộc sống bình yên tại một vùng núi, chăm chỉ ra sản phẩm âm nhạc để lan tỏa thông điệp tích cực.
Mưa lớn ở Biên Hòa, bé gái 10 tuổi nghi bị cuốn trôi, cứu hộ đang khẩn trương tìm kiếm
Netizen
5 phút trước
Chiếc Porsche 910 cổ có giá 2 triệu USD
Ôtô
6 phút trước
Thực đơn cơm tối 3 món ngon lại giúp tăng cường sức đề kháng cho những ngày nắng nóng
Ẩm thực
24 phút trước
Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu
Thế giới số
47 phút trước
'Thám tử Kiên: Kỳ án không đầu' ra rạp tại Mỹ và thế giới
Hậu trường phim
1 giờ trước
Mẹ đơn thân tiết lộ hôn nhân với chồng Tây 70 tuổi
Tv show
1 giờ trước
5 thay đổi chế độ ăn uống để có giấc ngủ ngon
Sức khỏe
1 giờ trước
Duyên Quỳnh tiết lộ mối quan hệ với Võ Hạ Trâm sau vụ ca khúc 'tỉ view'
Nhạc việt
1 giờ trước
Lười mấy cũng phải dọn sạch 10 nơi này kẻo bệnh tật tìm đến, số 9 hầu như người Việt quên béng!
Sáng tạo
1 giờ trước