Lỗ hổng Android ảnh hưởng đến loạt máy Pixel, Samsung, Huawei
Lỗ hổng zero-day mới được Google công bố có thể giúp hacker chiếm quyền kiểm soát một số smartphone Android.
Theo Android Authority, lỗ hổng được phát hiện bởi nhóm “săn lỗi” Project Zero. Đội ngũ phân tích của Google xác nhận lỗ hổng đã được sử dụng trong các cuộc tấn công thực tế.
Rất may khi lỗ hổng không thuộc dạng RCE (remote code execution), do đó buộc người dùng phải tương tác thì hacker mới xâm nhập được. Tuy nhiên, do không yêu cầu nhiều tùy biến nên khá nhiều smartphone có nguy cơ bị xâm nhập bởi lỗ hổng này.
Video đang HOT
Đây là danh sách những smartphone bị ảnh hưởng:
- Google Pixel và Pixel 2
- Huawei P20
- Xiaomi Redmi 5A, Redmi Note 5, A1
- Oppo A3
- Moto Z3
- Smartphone LG chạy Android Oreo
- Samsung Galaxy S7, S8, S9
Đội ngũ Google cho rằng lỗ hổng được khai thác bởi NSO Group, một công ty Israel chuyên bán công cụ khai thác, giám sát. Phát ngôn viên NSO từ chối bình luận.
Lỗ hổng đã được vá từ năm 2017, tuy nhiên xuất hiện trở lại trong các bản cập nhật gần đây.
Bản vá hiện đã được phát hành trên Android Common Kernel, các nhà sản xuất cũng được thông báo về lỗ hổng. Người dùng Pixel đời đầu và Pixel 2 sẽ nhận cập nhật vá lỗi trong tháng này. Với những thiết bị khác, tùy vào nhà sản xuất mà thời gian cập nhật có thể khác nhau.
Theo VN Review
Hàng loạt điện thoại Android dính lỗ hổng bảo mật nghiêm trọng
Mới đây, Check Point Research đã phát hiện ra lỗ hổng trong điện thoại của Huawei, LG, Samsung và Sony, cho phép kẻ tấn công sử dụng SMS tùy chỉnh để chặn tất cả lưu lượng email trên các thiết bị mục tiêu.
Theo Engadget, cuộc tấn công sử dụng phiên bản Open Mobile Alliance phổ biến để truy cập email. Các cuộc tấn công yêu cầu những phương thức khác nhau tùy thuộc vào điện thoại và thông tin có sẵn (như số IMSI và yêu cầu mã PIN), nhưng kết quả là như nhau: kẻ xâm nhập lừa người dùng để xâm nhập vào điện thoại của họ thông qua các tin nhắn thay đổi cài đặt mạng.
Vấn đề bắt nguồn một phần từ cách thức cung cấp hoạt động. Mặc dù nó hỗ trợ cung cấp thông qua các phương thức tương đối an toàn như mã PIN, nhưng nó không yêu cầu chúng. Và thường các nhà cung cấp riêng lẻ quyết định cách triển khai định dạng này thay vì những người tạo nền tảng như Google, dẫn đến bảo mật không nhất quán. Chẳng hạn, các thiết bị Samsung bị ảnh hưởng không cần bất kỳ xác thực nào để trở thành nạn nhân.
Sự đa dạng này cũng ảnh hưởng đến mức độ an toàn của thiết bị. Một số nhà cung cấp đã giải quyết vấn đề tốt hơn những người khác. Samsung đã sửa lỗi này thông qua bản cập nhật tháng 5, trong khi LG phát hành bản vá bảo mật vào tháng 7. Tuy nhiên, Huawei cho biết họ sẽ không cung cấp các bản sửa lỗi cho đến khi các smartphone dòng P hay Mate tiếp theo ra mắt, còn Sony "từ chối thừa nhận lỗ hổng" và cho biết họ tuân theo thông số kỹ thuật của Open Mobile Alliance.
Mặc dù các nhà cung cấp nói trên đại diện cho hơn một nửa số điện thoại Android nhưng người dùng có thể tự bảo vệ mình bằng cách từ chối các tin nhắn như mô tả.
Theo FPT Shop
Hàng loạt điện thoại Huawei, LG, Samsung dính lỗ hổng nguy hiểm Tin nhắn văn bản có thể chuyển người dùng đến các trang web độc hại hoặc làm sập điện thoại của họ, và trong một số trường hợp có thể chiếm quyền điều khiển email. Người dùng đối diện với các nguy cơ rò rỉ email từ tin nhắn trên di động Theo Engadget, hãng nghiên cứu bảo mật Check Point đã phát...