Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android

Theo dõi VGT trên

Các nhà nghiên cứu thuộc trường đại học Indiana (Mỹ) và Microsoft đã cùng nhau phát hiện ra một lỗ hổng bảo mật mới trên nền tảng di động Android mà có khả năng ảnh hưởng đến hơn một tỉ thiết bị đang sử dụng nền tảng này.

Theo đó, lỗ hổng bảo mật này lợi dụng cơ chế nâng cấp nền tảng và ứng dụng trên Android để có thể phát tán các loại mã độc vào bên trong thiết bị. Thông thường, quá trình nâng cấp Android và các ứng dụng đã cài đặt sẵn trên đó sẽ xóa bỏ hoặc thay thế hàng ngàn file đã lưu trữ sẵn trên thiết bị, mà mỗi file này có những thuộc tính và đặc quyền khác nhau trên hệ thống.

Tuy nhiên, một lỗ hổng bảo mật mà các nhà nghiên cứu gọi là “leo thang đặc quyền thông qua quá trình cập nhất”, hay ngắn gọn là Pileup, cho phép các ứng dụng độc hại ẩn chứa bên trong các gói nâng cấp của hệ thống hay ứng dụng để xâm nhập vào bên trong hệ thống, đồng thời tự động tăng quyền hạn truy cập của các loại mã độc gây hại này.

Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android - Hình 1

Android sẽ trở nên dễ bị xâm hại thông qua quá trình nâng cấp ứng dụng và hệ thống.

Video đang HOT

“Các phần mềm độc hại sẽ giả danh dưới gói nâng cấp của ứng dụng hoặc hệ thống để xâm nhập vào bên trong hệ thống thông qua quá trình nâng cấp, đồng thời thay đổi thuộc tính của các ứng dụng để cấp phép mã độc có nhiều quyền hạn hơn khi xâm nhập hệ thống”, báo cáo của các nhà nghiên cứu cho biết.

Sở dĩ các ứng dụng độc hại có thể ẩn chứa bên trong các gói nâng cấp để xâm nhập vào hệ thống vì mặc định Android sẽ không thông báo quyền hạn của các ứng dụng mỗi khi chúng được nâng cấp, mà chỉ đưa ra thông báo về quyền hạn của các ứng dụng ở lần cài đặt đầu tiên. Do vậy, khi các loại mã độc thay đổi quyền hạn của các ứng dụng thì người dùng cũng không hay biết do không có sự thông báo từ Android.

Thông qua lỗ hổng bảo mật này, tin tặc có thể đưa các đoạn mã JavaScript vào bên trong thiết bị để có thể thu giữ, kiểm soát dữ liệu cá nhân quan trọng của người dùng hoặc theo dõi từ xa các hoạt động của người dùng trên smartphone…

Theo các nhà nghiên cứu lỗ hổng bảo mật này ảnh hưởng đến tất cả các phiên bản được phát triển dựa trên dự án mã nguồn mở của Android. Điều này đồng nghĩa với việc lỗ hổng bảo mật này tồn tại trên hầu hết các phiên bản Android khác nhau được phát triển bởi các đối tác của Google, bao gồm Samsung, LG, Sony, HTC…

Tháng 9/2013, Google vừa đua ra thông báo cho biết đã chạm mốc 1 tỉ thiết bị chạy Android được kích hoạt trên toàn cầu, nghĩa là hiện có hơn 1 tỉ thiết bị chạy Android trên toàn cầu ẩn chứa lỗ hổng bảo mật Pileup và có nguy cơ bị tin tặc khai thác và tấn công.

Thông tin vừa được các nhà nghiên cứu công bố là thực sự đáng báo động, khi mà Android đang là nền tảng di động nắm giữ thị phần lớn nhất trên thị trường smartphone. Theo hãng nghiên cứu thị trường Canalys, Android là nền tảng di động phổ biến nhất trong năm 2013 khi chiếm 78,9% số lượng smartphone bán ra trong năm vừa qua và chiếm đến 78,4% thị phần smartphone trong Q4/2013.

Trước đó, một lỗ hổng bảo mật nghiêm trọng khác ảnh hưởng đến 99% thiết bị sử dụng Android cũng đã được phát hiện ra hồi đầu tháng 7 năm ngoái. Google sau đó đã phải gấp rút tung ra bản vá lỗi để vá lại lỗ hổng bảo mật nghiêm trọng này trên nền tảng di động của mình.

Theo Dân Trí

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp

Nếu bạn sử dụng WhatsApp trên một điện thoại Android thì bạn nên cẩn thận khi nói chuyện hoặc chia sẻ thông tin. Chỉ cần một phần mềm với vài đoạn mã độc, hacker có thể thâm nhập vào bản lưu hội thoại (chat logs) và đọc được những thông tin bạn chia sẻ với bạn bè.

Bas Bosschert, một nhà quản trị hệ thống và là một chuyên gia tư vấn bảo mật người Đức là người phát hiện ra lỗ hổng nói trên của chương trình WhatsApp. Ông này đã đăng bài viết về lổ hổng hôm thứ Ba. Ông cho biết các đoạn hội thoại của chương trình WhatsApp thường được ghi lại vào thẻ nhớ SD của điện thoại Android. Do Android khá "dễ dãi" trong việc cho phép các ứng dụng chia sẻ dữ liệu với nhau, nên từ đây hacker có thể bí mật cài phần mềm chứa mã độc, thâm nhập và đánh cắp bản ghi hội thoại WhatsApp trong thẻ SD. Sau đó bản ghi sẽ được đẩy lên máy chủ của hacker và giải mã.

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp - Hình 1

Vậy làm sao hacker có thể cài phần mềm độc hại vào điện thoại nạn nhân? Ông Bosschert giải thích rằng phần mềm mã độc có thể núp dưới dạng một game hoặc một phần mềm tiện ích để mồi người dùng tải về.

Mặc dù dữ liệu trong các phiên bản WhatsApp mới nhất đều được mã hóa, nhưng việc giải mã không hề khó khăn. Đó là dựa vào một phần mềm mã nguồn mở X-tract đang được cung cấp miễn phí trên Internet.

Đối với các điện thoại dùng hệ điều hành iOS, chưa có bằng chứng cho thấy chúng cũng có lỗ hổng như Android. Nhưng người dùng iOS vẫn phải cảnh giác khi hội thoại với đối tác sử dụng Android vì lỗ hổng nói trên.

Theo MineMobile

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Á khôi bị giết phân xác ở Hà Nội và chìa khóa mở ra cánh cửa đánh ánÁ khôi bị giết phân xác ở Hà Nội và chìa khóa mở ra cánh cửa đánh án
10:26:51 26/01/2025
Hành động 10 điểm của trung vệ Đỗ Duy Mạnh, chỉ một phản ứng cực nhanh trước sự cố là biết tử tế thế nàoHành động 10 điểm của trung vệ Đỗ Duy Mạnh, chỉ một phản ứng cực nhanh trước sự cố là biết tử tế thế nào
08:52:53 26/01/2025
Bị mẹ chồng hắt hủi quà Tết, con dâu âm thầm tìm hiểu rồi phát hiện sự thật phũ phàngBị mẹ chồng hắt hủi quà Tết, con dâu âm thầm tìm hiểu rồi phát hiện sự thật phũ phàng
09:39:20 26/01/2025
Thông báo chia tay gây sốc vào 27 Tết của couple "chị - em" đình đám, đàng gái rơi vào tình trạng bất ổnThông báo chia tay gây sốc vào 27 Tết của couple "chị - em" đình đám, đàng gái rơi vào tình trạng bất ổn
11:51:35 26/01/2025
Trấn Thành chính thức lên tiếng làm rõ cuộc hội thoại bí ẩn gây ồn ào với Phương LanTrấn Thành chính thức lên tiếng làm rõ cuộc hội thoại bí ẩn gây ồn ào với Phương Lan
09:57:40 26/01/2025
Tập trung mọi nguồn lực cấp cứu cho 32 bệnh nhi ngộ độc thuốc diệt chuộtTập trung mọi nguồn lực cấp cứu cho 32 bệnh nhi ngộ độc thuốc diệt chuột
09:17:26 26/01/2025
Kaity Nguyễn phản ứng trước thông tin mang thaiKaity Nguyễn phản ứng trước thông tin mang thai
10:00:57 26/01/2025
Danh sách Đỏ Đen chấn động: Bạch Lộc - Vương Hạc Đệ vào top, "tiểu Lưu Diệc Phi" và dàn sao lộ cả biển phốtDanh sách Đỏ Đen chấn động: Bạch Lộc - Vương Hạc Đệ vào top, "tiểu Lưu Diệc Phi" và dàn sao lộ cả biển phốt
12:35:58 26/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xuân Son về nhà ăn Tết, bác sĩ nói đúng 1 câu "cực gắt" về món bánh chuối khoái khẩu

Xuân Son về nhà ăn Tết, bác sĩ nói đúng 1 câu "cực gắt" về món bánh chuối khoái khẩu

Sao thể thao

14:04:02 26/01/2025
Sau kỳ nghỉ Tết Nguyên đán, tiền đạo Xuân Son sẽ phải quay trở lại bệnh viện để tiếp tục quá trình điều trị chấn thương.
Các lệnh trừng phạt từ Mỹ gây ra cuộc 'di cư dầu mỏ' Nga

Các lệnh trừng phạt từ Mỹ gây ra cuộc 'di cư dầu mỏ' Nga

Thế giới

13:41:06 26/01/2025
Xuất khẩu dầu Nga bị tổn thất, trong khi các quốc gia nhập khẩu buộc phải điều chỉnh chiến lược để giảm phụ thuộc và tìm kiếm nguồn cung thay thế.
Sao Việt rộn ràng đón Tết: Người gói bánh chưng, người khoe sắc với áo dài

Sao Việt rộn ràng đón Tết: Người gói bánh chưng, người khoe sắc với áo dài

Sao việt

13:09:50 26/01/2025
Trong những ngày cận Tết, sao Việt đua nhau khoe sắc trong bộ áo dài truyền thống hoặc quây quần cùng gia đình gói bánh chưng.
Cô gái Phú Thọ lấy chồng xa 300km, năm nào cũng về ngoại ăn Tết

Cô gái Phú Thọ lấy chồng xa 300km, năm nào cũng về ngoại ăn Tết

Netizen

13:06:23 26/01/2025
Kể từ khi làm dâu, cô gái Phú Thọ chưa từng ăn Tết quê chồng. Mỗi năm, cô đều được chồng đưa về ngoại ăn Tết gần 1 tháng.
Tình trạng đáng lo ngại của Rosé (BLACKPINK) sau khi dính tin hẹn hò diễn viên lai

Tình trạng đáng lo ngại của Rosé (BLACKPINK) sau khi dính tin hẹn hò diễn viên lai

Sao châu á

12:27:02 26/01/2025
Tờ Allkpop cho hay, trong màn trình diễn trên sân khấu Pháp mới đây, Rosé bị run giọng, hát lệch tông khi hát live ca khúc mang tên Stay A Little Longer.
10 cách phối áo len mỏng giúp chị em qua Tết vẫn mặc đẹp

10 cách phối áo len mỏng giúp chị em qua Tết vẫn mặc đẹp

Thời trang

12:26:46 26/01/2025
Thời tiết của mùa xuân khá ấm áp. Bởi vậy mà không phải lúc nào, áo len dày dặn cũng là lựa chọn thời trang thích hợp. Chị em nên bổ sung áo len mỏng cho tủ đồ vì item này khá nhẹ nhàng, đồng thời mang đến sự trẻ trung, nữ tính.
Sự thăng hạng phong cách của một Hoa hậu

Sự thăng hạng phong cách của một Hoa hậu

Phong cách sao

12:22:48 26/01/2025
Ngày trước, Đỗ Thị Hà mặc đồ đơn giản và thanh lịch nhưng chưa có sự long lanh, ấn tượng. Tuy nhiên gần đây, nhờ phối đồ khéo léo mà dù phủ sóng phong cách với các tông màu trung tính, style của Đỗ Thị Hà vẫn rất cuốn hút.
Nữ chủ tịch 2K3 tìm được tông makeup quá xinh, con gái diện áo dài đúng là nhất

Nữ chủ tịch 2K3 tìm được tông makeup quá xinh, con gái diện áo dài đúng là nhất

Làm đẹp

12:20:12 26/01/2025
Phương Mỹ Chi được biết đến là một trong những sao nhí sở hữu chất giọng dân ca ấn tượng và thành công nhất khi đạt danh hiệu Á quân Giọng hát Việt nhí lúc mới 10 tuổi.
Bọ Cạp gặp người tâm đầu ý hợp, Ma Kết đón một ngày tuyệt đẹp hôm nay (26/1)

Bọ Cạp gặp người tâm đầu ý hợp, Ma Kết đón một ngày tuyệt đẹp hôm nay (26/1)

Trắc nghiệm

12:07:59 26/01/2025
Tử vi 12 cung hoàng đạo ngày 26/1 dự đoán vận trình sự nghiệp, tài lộc, tình duyên giúp bạn chủ động ứng phó vận xui hay may mắn đến với mình.
Ấn tượng khoảnh khắc hàng ngàn con sáo đá bay vút qua bầu trời

Ấn tượng khoảnh khắc hàng ngàn con sáo đá bay vút qua bầu trời

Lạ vui

11:50:19 26/01/2025
Với tình yêu mãnh liệt với loài sáo đá, nhiếp ảnh gia Đan Mạch Sren Solkr quyết định đi du lịch khắp châu Âu để ghi lại những hình ảnh ấn tượng của chúng.
Khi luộc gà nên đặt úp hay ngửa?

Khi luộc gà nên đặt úp hay ngửa?

Ẩm thực

11:27:07 26/01/2025
Khi luộc gà nên đặt úp hay ngửa để thịt chín đều, ngon và đẹp mắt hơn là câu hỏi được nhiều người đặt ra lúc chuẩn bị gà cúng.