Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android

Theo dõi VGT trên

Các nhà nghiên cứu thuộc trường đại học Indiana (Mỹ) và Microsoft đã cùng nhau phát hiện ra một lỗ hổng bảo mật mới trên nền tảng di động Android mà có khả năng ảnh hưởng đến hơn một tỉ thiết bị đang sử dụng nền tảng này.

Theo đó, lỗ hổng bảo mật này lợi dụng cơ chế nâng cấp nền tảng và ứng dụng trên Android để có thể phát tán các loại mã độc vào bên trong thiết bị. Thông thường, quá trình nâng cấp Android và các ứng dụng đã cài đặt sẵn trên đó sẽ xóa bỏ hoặc thay thế hàng ngàn file đã lưu trữ sẵn trên thiết bị, mà mỗi file này có những thuộc tính và đặc quyền khác nhau trên hệ thống.

Tuy nhiên, một lỗ hổng bảo mật mà các nhà nghiên cứu gọi là “leo thang đặc quyền thông qua quá trình cập nhất”, hay ngắn gọn là Pileup, cho phép các ứng dụng độc hại ẩn chứa bên trong các gói nâng cấp của hệ thống hay ứng dụng để xâm nhập vào bên trong hệ thống, đồng thời tự động tăng quyền hạn truy cập của các loại mã độc gây hại này.

Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android - Hình 1

Android sẽ trở nên dễ bị xâm hại thông qua quá trình nâng cấp ứng dụng và hệ thống.

Video đang HOT

“Các phần mềm độc hại sẽ giả danh dưới gói nâng cấp của ứng dụng hoặc hệ thống để xâm nhập vào bên trong hệ thống thông qua quá trình nâng cấp, đồng thời thay đổi thuộc tính của các ứng dụng để cấp phép mã độc có nhiều quyền hạn hơn khi xâm nhập hệ thống”, báo cáo của các nhà nghiên cứu cho biết.

Sở dĩ các ứng dụng độc hại có thể ẩn chứa bên trong các gói nâng cấp để xâm nhập vào hệ thống vì mặc định Android sẽ không thông báo quyền hạn của các ứng dụng mỗi khi chúng được nâng cấp, mà chỉ đưa ra thông báo về quyền hạn của các ứng dụng ở lần cài đặt đầu tiên. Do vậy, khi các loại mã độc thay đổi quyền hạn của các ứng dụng thì người dùng cũng không hay biết do không có sự thông báo từ Android.

Thông qua lỗ hổng bảo mật này, tin tặc có thể đưa các đoạn mã JavaScript vào bên trong thiết bị để có thể thu giữ, kiểm soát dữ liệu cá nhân quan trọng của người dùng hoặc theo dõi từ xa các hoạt động của người dùng trên smartphone…

Theo các nhà nghiên cứu lỗ hổng bảo mật này ảnh hưởng đến tất cả các phiên bản được phát triển dựa trên dự án mã nguồn mở của Android. Điều này đồng nghĩa với việc lỗ hổng bảo mật này tồn tại trên hầu hết các phiên bản Android khác nhau được phát triển bởi các đối tác của Google, bao gồm Samsung, LG, Sony, HTC…

Tháng 9/2013, Google vừa đua ra thông báo cho biết đã chạm mốc 1 tỉ thiết bị chạy Android được kích hoạt trên toàn cầu, nghĩa là hiện có hơn 1 tỉ thiết bị chạy Android trên toàn cầu ẩn chứa lỗ hổng bảo mật Pileup và có nguy cơ bị tin tặc khai thác và tấ.n côn.g.

Thông tin vừa được các nhà nghiên cứu công bố là thực sự đáng báo động, khi mà Android đang là nền tảng di động nắm giữ thị phần lớn nhất trên thị trường smartphone. Theo hãng nghiên cứu thị trường Canalys, Android là nền tảng di động phổ biến nhất trong năm 2013 khi chiếm 78,9% số lượng smartphone bán ra trong năm vừa qua và chiếm đến 78,4% thị phần smartphone trong Q4/2013.

Trước đó, một lỗ hổng bảo mật nghiêm trọng khác ảnh hưởng đến 99% thiết bị sử dụng Android cũng đã được phát hiện ra hồi đầu tháng 7 năm ngoái. Google sau đó đã phải gấp rút tung ra bản vá lỗi để vá lại lỗ hổng bảo mật nghiêm trọng này trên nền tảng di động của mình.

Theo Dân Trí

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp

Nếu bạn sử dụng WhatsApp trên một điện thoại Android thì bạn nên cẩn thận khi nói chuyện hoặc chia sẻ thông tin. Chỉ cần một phần mềm với vài đoạn mã độc, hacker có thể thâm nhập vào bản lưu hội thoại (chat logs) và đọc được những thông tin bạn chia sẻ với bạn bè.

Bas Bosschert, một nhà quản trị hệ thống và là một chuyên gia tư vấn bảo mật người Đức là người phát hiện ra lỗ hổng nói trên của chương trình WhatsApp. Ông này đã đăng bài viết về lổ hổng hôm thứ Ba. Ông cho biết các đoạn hội thoại của chương trình WhatsApp thường được ghi lại vào thẻ nhớ SD của điện thoại Android. Do Android khá "dễ dãi" trong việc cho phép các ứng dụng chia sẻ dữ liệu với nhau, nên từ đây hacker có thể bí mật cài phần mềm chứa mã độc, thâm nhập và đán.h cắp bản ghi hội thoại WhatsApp trong thẻ SD. Sau đó bản ghi sẽ được đẩy lên máy chủ của hacker và giải mã.

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp - Hình 1

Vậy làm sao hacker có thể cài phần mềm độc hại vào điện thoại nạ.n nhâ.n? Ông Bosschert giải thích rằng phần mềm mã độc có thể núp dưới dạng một game hoặc một phần mềm tiện ích để mồi người dùng tải về.

Mặc dù dữ liệu trong các phiên bản WhatsApp mới nhất đều được mã hóa, nhưng việc giải mã không hề khó khăn. Đó là dựa vào một phần mềm mã nguồn mở X-tract đang được cung cấp miễn phí trên Internet.

Đối với các điện thoại dùng hệ điều hành iOS, chưa có bằng chứng cho thấy chúng cũng có lỗ hổng như Android. Nhưng người dùng iOS vẫn phải cảnh giác khi hội thoại với đối tác sử dụng Android vì lỗ hổng nói trên.

Theo MineMobile

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phương Lan xin lỗi vụ ồn ào, tiết lộ mối quan hệ với Minh Dự, Nam Thư
21:21:16 05/10/2024
Phạm Văn Phương bỏ lỡ lễ trao giải vì chăm con đi thi
19:35:26 05/10/2024
MC Kỳ Duyên gợi cảm tuổ.i U60, Phan Như Thảo sexy hậu giảm cân
23:35:58 05/10/2024
Em gái Trấn Thành đã chia tay
23:56:38 05/10/2024
Một nam nghệ sĩ bị hiểu lầm ăn cơm từ thiện: Thà bán tài sản chứ không xin ai một đồng
21:54:03 05/10/2024
Triệu Lệ Dĩnh che giấu 2 bí mật 'xấu hổ', ngôi Thị hậu sắp 'ngã ngựa"?
21:31:55 05/10/2024
'Uyên Linh và Quốc Thiên mua vàng, chứng khoán, đến đất cũng đứng tên chung sổ'
23:29:28 05/10/2024
'Mỹ nam không tuổ.i' từng bị từ chối vì đẹp lạ: Tuổ.i 42 nổi tiếng, giàu có khó ai sánh kịp
23:25:43 05/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Sao Hoa ngữ 5/10: Sao 'Tiếu ngạo giang hồ' đợi bạn gái kém 36 tuổ.i ra tù để cưới

Sao châu á

23:47:23 05/10/2024
Ngôi sao phim Tiếu ngạo giang hồ Lý Long Cơ cho biết, ông vẫn quyết đợi bạn gái kém 36 tuổ.i ra tù để tặng hết tài sản cho cô và tính chuyện kết hôn.

Cận cảnh cơ ngơi đầy hàng hiệu của hoa hậu Nguyễn Cao Kỳ Duyên

Sao việt

23:33:14 05/10/2024
Sau khi đăng quang Hoa hậu Việt Nam 2014 và Miss Universe Vietnam 2024 , Nguyễn Cao Kỳ Duyên gây ấn tượng với khối tài sản gồm căn hộ cao cấp, hàng hiệu và xe sang.

Nhan sắc gâ.y số.c của mỹ nam bị đòi giải nghệ vì gầy trơ xương

Hậu trường phim

23:01:08 05/10/2024
Nhiều người nhận xét La Vân Hi đã tăng cân nên gương mặt đầy đặn hơn hẳn, trạng thái tinh thần khoẻ khoắn và tràn đầy năng lượng.

Dàn mỹ nhân bóng đá Việt Nam, Philippines, Trung Quốc đọ sắc với hoa hậu Ngọc Hân, ai xinh đẹp nhất?

Netizen

22:24:34 05/10/2024
Dàn cầu thủ diện áo dài Việt Nam và chụp ảnh tại các địa điểm đẹp tại Hà Nội. Giải đấu có 4 đội bóng tham dự gồm CLB nữ Thái Nguyên T&T, CLB nữ Hà Nội, Manila Digger FC (Philippines) và Bắc Kinh FC (Trung Quốc)

Trò cưng ông Troussier chật vật ở tuyển Việt Nam mới

Sao thể thao

21:53:37 05/10/2024
Nửa năm sau khi HLV Philippe Troussier ra đi, Nguyễn Thái Sơn không còn là bất khả xâm phạm ở đội tuyển Việt Nam.

Né thuế quan, Trung Quốc đang 'rải' nhà máy khắp thế giới

Thế giới

21:40:37 05/10/2024
Thủ tướng Italy Giorgia Meloni đã ký một biên bản ghi nhớ hợp tác công nghiệp trong chuyến thăm của bà vào tháng 7, liên quan đến cả xe điện và năng lượng tái tạo.

Leonardo DiCaprio hạnh phúc bên bạn gái siêu mẫu kém 23 tuổ.i

Sao âu mỹ

21:08:33 05/10/2024
Leonardo DiCaprio được nhìn thấy đang âu yếm bạn gái siêu mẫu Vittoria Ceretti trên một ban công đẹp như tranh vẽ ở Rome.

'Nữ hoàng vai phụ' Thụy Mười tiết lộ bạn diễn nam ăn ý nhất trong nghề

Tv show

20:58:06 05/10/2024
Trong chương trình Kính đa chiều , nghệ sĩ Thụy Mười thẳng thắn chia sẻ quan điểm của mình về vai trò của bạn diễn trên sân khấu.

Lisa bị giễu cợt

Nhạc quốc tế

19:47:14 05/10/2024
Việc chế giễu Lisa vì cô gửi đề cử cho Grammy là hành động độc hại , chỉ nhằm hạ bệ nghệ sĩ. Năm qua, Lisa phá vỡ nhiều kỷ lục âm nhạc ấn tượng, dẫn đầu trong dàn nghệ sĩ nữ solo của Kpop.

Vĩnh Long: Chủ trại hòm livestream, xúc phạm trụ trì bị phạt 15 triệu đồng

Xã hội

19:43:44 05/10/2024
Cho rằng trụ trì ở Vĩnh Long làm ảnh hưởng đến việc kinh doanh của mình, ông L.H.N đã đến chùa tìm để hỏi cho ra lẽ. Không gặp được trụ trì, người này ra cổng livestream với câu từ khó nghe.