Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android

Các nhà nghiên cứu thuộc trường đại học Indiana (Mỹ) và Microsoft đã cùng nhau phát hiện ra một lỗ hổng bảo mật mới trên nền tảng di động Android mà có khả năng ảnh hưởng đến hơn một tỉ thiết bị đang sử dụng nền tảng này.

Theo đó, lỗ hổng bảo mật này lợi dụng cơ chế nâng cấp nền tảng và ứng dụng trên Android để có thể phát tán các loại mã độc vào bên trong thiết bị. Thông thường, quá trình nâng cấp Android và các ứng dụng đã cài đặt sẵn trên đó sẽ xóa bỏ hoặc thay thế hàng ngàn file đã lưu trữ sẵn trên thiết bị, mà mỗi file này có những thuộc tính và đặc quyền khác nhau trên hệ thống.

Tuy nhiên, một lỗ hổng bảo mật mà các nhà nghiên cứu gọi là “leo thang đặc quyền thông qua quá trình cập nhất”, hay ngắn gọn là Pileup, cho phép các ứng dụng độc hại ẩn chứa bên trong các gói nâng cấp của hệ thống hay ứng dụng để xâm nhập vào bên trong hệ thống, đồng thời tự động tăng quyền hạn truy cập của các loại mã độc gây hại này.

Lỗ hổng bảo mật ảnh hưởng hơn 1 tỉ thiết bị sử dụng Android - Hình 1

Android sẽ trở nên dễ bị xâm hại thông qua quá trình nâng cấp ứng dụng và hệ thống.

Video đang HOT

“Các phần mềm độc hại sẽ giả danh dưới gói nâng cấp của ứng dụng hoặc hệ thống để xâm nhập vào bên trong hệ thống thông qua quá trình nâng cấp, đồng thời thay đổi thuộc tính của các ứng dụng để cấp phép mã độc có nhiều quyền hạn hơn khi xâm nhập hệ thống”, báo cáo của các nhà nghiên cứu cho biết.

Sở dĩ các ứng dụng độc hại có thể ẩn chứa bên trong các gói nâng cấp để xâm nhập vào hệ thống vì mặc định Android sẽ không thông báo quyền hạn của các ứng dụng mỗi khi chúng được nâng cấp, mà chỉ đưa ra thông báo về quyền hạn của các ứng dụng ở lần cài đặt đầu tiên. Do vậy, khi các loại mã độc thay đổi quyền hạn của các ứng dụng thì người dùng cũng không hay biết do không có sự thông báo từ Android.

Thông qua lỗ hổng bảo mật này, tin tặc có thể đưa các đoạn mã JavaScript vào bên trong thiết bị để có thể thu giữ, kiểm soát dữ liệu cá nhân quan trọng của người dùng hoặc theo dõi từ xa các hoạt động của người dùng trên smartphone…

Theo các nhà nghiên cứu lỗ hổng bảo mật này ảnh hưởng đến tất cả các phiên bản được phát triển dựa trên dự án mã nguồn mở của Android. Điều này đồng nghĩa với việc lỗ hổng bảo mật này tồn tại trên hầu hết các phiên bản Android khác nhau được phát triển bởi các đối tác của Google, bao gồm Samsung, LG, Sony, HTC…

Tháng 9/2013, Google vừa đua ra thông báo cho biết đã chạm mốc 1 tỉ thiết bị chạy Android được kích hoạt trên toàn cầu, nghĩa là hiện có hơn 1 tỉ thiết bị chạy Android trên toàn cầu ẩn chứa lỗ hổng bảo mật Pileup và có nguy cơ bị tin tặc khai thác và tấn công.

Thông tin vừa được các nhà nghiên cứu công bố là thực sự đáng báo động, khi mà Android đang là nền tảng di động nắm giữ thị phần lớn nhất trên thị trường smartphone. Theo hãng nghiên cứu thị trường Canalys, Android là nền tảng di động phổ biến nhất trong năm 2013 khi chiếm 78,9% số lượng smartphone bán ra trong năm vừa qua và chiếm đến 78,4% thị phần smartphone trong Q4/2013.

Trước đó, một lỗ hổng bảo mật nghiêm trọng khác ảnh hưởng đến 99% thiết bị sử dụng Android cũng đã được phát hiện ra hồi đầu tháng 7 năm ngoái. Google sau đó đã phải gấp rút tung ra bản vá lỗi để vá lại lỗ hổng bảo mật nghiêm trọng này trên nền tảng di động của mình.

Theo Dân Trí

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp

Nếu bạn sử dụng WhatsApp trên một điện thoại Android thì bạn nên cẩn thận khi nói chuyện hoặc chia sẻ thông tin. Chỉ cần một phần mềm với vài đoạn mã độc, hacker có thể thâm nhập vào bản lưu hội thoại (chat logs) và đọc được những thông tin bạn chia sẻ với bạn bè.

Bas Bosschert, một nhà quản trị hệ thống và là một chuyên gia tư vấn bảo mật người Đức là người phát hiện ra lỗ hổng nói trên của chương trình WhatsApp. Ông này đã đăng bài viết về lổ hổng hôm thứ Ba. Ông cho biết các đoạn hội thoại của chương trình WhatsApp thường được ghi lại vào thẻ nhớ SD của điện thoại Android. Do Android khá "dễ dãi" trong việc cho phép các ứng dụng chia sẻ dữ liệu với nhau, nên từ đây hacker có thể bí mật cài phần mềm chứa mã độc, thâm nhập và đánh cắp bản ghi hội thoại WhatsApp trong thẻ SD. Sau đó bản ghi sẽ được đẩy lên máy chủ của hacker và giải mã.

Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp - Hình 1

Vậy làm sao hacker có thể cài phần mềm độc hại vào điện thoại nạn nhân? Ông Bosschert giải thích rằng phần mềm mã độc có thể núp dưới dạng một game hoặc một phần mềm tiện ích để mồi người dùng tải về.

Mặc dù dữ liệu trong các phiên bản WhatsApp mới nhất đều được mã hóa, nhưng việc giải mã không hề khó khăn. Đó là dựa vào một phần mềm mã nguồn mở X-tract đang được cung cấp miễn phí trên Internet.

Đối với các điện thoại dùng hệ điều hành iOS, chưa có bằng chứng cho thấy chúng cũng có lỗ hổng như Android. Nhưng người dùng iOS vẫn phải cảnh giác khi hội thoại với đối tác sử dụng Android vì lỗ hổng nói trên.

Theo MineMobile

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
3 giờ trước
Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
23 giờ trước
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
hôm qua
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?
23 giờ trước
Nhà mạng chạy đua xây dựng hạ tầng 5GNhà mạng chạy đua xây dựng hạ tầng 5G
23 giờ trước
Giải pháp bảo mật nhận dạng mặt nạ siliconGiải pháp bảo mật nhận dạng mặt nạ silicon
15 giờ trước
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
hôm qua
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
hôm qua

Tin đang nóng

Thùy Tiên lộ mặt 'điêu ngoa', đề nghị ký hợp đồng hợp thức, cố ý lách luật?Thùy Tiên lộ mặt 'điêu ngoa', đề nghị ký hợp đồng hợp thức, cố ý lách luật?
6 giờ trước
Thuỳ Tiên khai nhận sốc, lén làm 1 việc trước bị bắt, có thể "bóc lịch" cả đời?Thuỳ Tiên khai nhận sốc, lén làm 1 việc trước bị bắt, có thể "bóc lịch" cả đời?
3 giờ trước
Ngân Collagen mời "bà dì" ở Mỹ về VN đối chất Ngân 98, hàng xóm kể điều lạNgân Collagen mời "bà dì" ở Mỹ về VN đối chất Ngân 98, hàng xóm kể điều lạ
3 giờ trước
Hoa hậu Thuỳ Tiên xác định thời điểm hợp tác kẹo rau củ: "Vì tôi mọi người sẽ mua sản phẩm rất nhiều"Hoa hậu Thuỳ Tiên xác định thời điểm hợp tác kẹo rau củ: "Vì tôi mọi người sẽ mua sản phẩm rất nhiều"
4 giờ trước
Thùy Tiên bị khởi tố: Vương miện Hoa hậu Hòa bình Quốc tế có bị tước?Thùy Tiên bị khởi tố: Vương miện Hoa hậu Hòa bình Quốc tế có bị tước?
5 giờ trước
Cô Đức Tiến về phe Bình Phương, 'phản' chị dâu giữa tâm bão kiện tụng tài sản?Cô Đức Tiến về phe Bình Phương, 'phản' chị dâu giữa tâm bão kiện tụng tài sản?
4 giờ trước
Trần Dịch Tấn qua đời đột ngột, nghi báo tin Covid-19 để che đậy sự thật sốc!Trần Dịch Tấn qua đời đột ngột, nghi báo tin Covid-19 để che đậy sự thật sốc!
2 giờ trước
Loạt ồn ào của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắtLoạt ồn ào của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắt
6 giờ trước

Tin mới nhất

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

2 giờ trước
Con chip này được thiết kế dựa trên cấu trúc mô phỏng não bộ, đặc biệt là cách các tế bào thần kinh tích hợp và truyền dẫn tín hiệu.
Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

3 giờ trước
Dù Apple có phần chậm chân trong cuộc đua trí tuệ nhân tạo (AI), công ty dường như đang cân nhắc một quyết định quan trọng khi cho phép người dùng cho nghỉ hưu trợ lý giọng nói Siri.
Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

5 giờ trước
Ngành X-quang là ví dụ điển hình. Việc chụp MRI hay CT đòi hỏi nhiều bước xác nhận trước khi bệnh nhân đến. Thay vì xử lý thủ công, tác nhân AI giúp đẩy nhanh quy trình, từ kiểm tra bảo hiểm đến tạo lệnh chụp, mang lại trải nghiệm mượt ...
Đưa ứng dụng AI vào quy trình thẩm định thuốc

Đưa ứng dụng AI vào quy trình thẩm định thuốc

5 giờ trước
Các cuộc gặp được cho là để thảo luận về một dự án có tên là cderGPT , nhiều khả năng là cách viết tắt cho Trung tâm Đánh giá và Nghiên cứu Thuốc (Center for Drug Evaluation and Research), đơn vị phụ trách giám sát thuốc kê đơn và không...
Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

6 giờ trước
FPT eID giải pháp xác thực định danh điện tử do Công ty cổ phần FPT (FPT) phát triển đã đồng thời đạt được hai chứng nhận quốc tế danh giá trong lĩnh vực sinh trắc học.
Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

19 giờ trước
Tại NAACL 2025, một trong những hội nghị AI hàng đầu thế giới tổ chức tại Hoa Kỳ, Viettel AI đã giới thiệu VeGraph - phương pháp kiểm chứng thông tin giúp tăng độ chính xác lên tới 5% so với các phương pháp hiện có.
AirPods không còn là 'tai nghe' đơn thuần

AirPods không còn là 'tai nghe' đơn thuần

23 giờ trước
Trước đó, Táo khuyết đã giới thiệu 2 tính năng mới cho tai nghe AirPods Max. Kể từ bản cập nhật iOS 18.4, thiết bị sẽ hỗ trợ độ trễ cực thấp và khả năng phát âm thanh chất lượng cao (lossless) qua cáp USB-C.
Cân nhắc khi thử nghiệm bản beta của One UI 8

Cân nhắc khi thử nghiệm bản beta của One UI 8

23 giờ trước
Samsung có thể bắt đầu thử nghiệm beta của One UI 8 dựa trên Android 16 cho các thiết bị Galaxy trong thời gian sớm.
Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

23 giờ trước
Để đáp ứng xu hướng này, Kioxia đang tập trung vào các sản phẩm tiên tiến như SSD PCIe 5.0 LC9 dung lượng 122,88 TB và công nghệ NAND 3D 332 lớp, mang lại tốc độ truyền dữ liệu nhanh hơn 33% và hiệu suất năng lượng tốt hơn.
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

23 giờ trước
Khi nhắc đến các ứng dụng độc quyền của Samsung, nhiều người dùng Galaxy thường có cái nhìn tiêu cực khi cho rằng chúng là rác hoặc không cần thiết.
Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

23 giờ trước
Với thiết kế hứa hẹn mỏng hơn cả Galaxy S25 Edge mà Samsung ra mắt gần đây, nhiều người có thể đặt dấu hỏi về pin trên iPhone 17 Air sẽ ra sao.
16 GB RAM không còn đủ cho game thủ

16 GB RAM không còn đủ cho game thủ

23 giờ trước
16 GB từng là chuẩn mực cho RAM PC chơi game, nhưng sự phát triển không ngừng của công nghệ và game AAA, dung lượng này đang dần trở nên không đủ.

Có thể bạn quan tâm

Khi gã khổng lồ xe điện không còn chỉ sản xuất xe điện

Khi gã khổng lồ xe điện không còn chỉ sản xuất xe điện

Ôtô

4 phút trước
Đã xuất hiện phản ứng trái chiều đối với bước ngoặt mà BYD vừa thực hiện. Một số người ủng hộ xe thuần điện coi đây là một bước kéo lùi, một dạng thoái lui về phía phụ thuộc vào nhiên liệu hóa thạch.
Tắm biển sáng sớm đôi nam nữ đuối nước tử vong, để lại ô tô trên bờ

Tắm biển sáng sớm đôi nam nữ đuối nước tử vong, để lại ô tô trên bờ

Tin nổi bật

5 phút trước
Sáng sớm, cặp đôi xuống biển Cửa Lò (tỉnh Nghệ An) để tắm. Quá trình tắm biển, cả hai không may bị nước xoáy cuốn trôi, dẫn đến tử vong.
Hà Nội: 3 thanh niên bị đuối nước ở hồ Tân Xã, 2 người đã tử vong

Hà Nội: 3 thanh niên bị đuối nước ở hồ Tân Xã, 2 người đã tử vong

Pháp luật

11 phút trước
Một số nhân chứng cho biết, sáng nay tại khu vực đập Quán Trăn thuộc hồ Tân Xã (huyện Thạch Thất, Hà Nội) có 3 thanh niên bị đuối nước, trong đó 2 người đã tử vong.
Hoa hậu Quế Anh Visual đỉnh chóp tung váy lộng lẫy, Thiên Ân cũng phải dè chừng

Hoa hậu Quế Anh Visual đỉnh chóp tung váy lộng lẫy, Thiên Ân cũng phải dè chừng

Sao việt

12 phút trước
Hoa hậu Quế Anh gây chú ý khi xuất hiện rực rỡ trong thiết kế váy 3D độc đáo. Người đẹp tự tin khoe vóc dáng thon gọn, thần thái cuốn hút bên dàn hoa hậu đình đám như Đoàn Thiên Ân, Lê Hoàng Phương... tạo nên màn đọ sắc mãn nhãn trên th...
Xe tay ga địa hình 399cc, thiết kế cá tính, phanh ABS 2 kênh, TCS, giá hơn 180 triệu đồng

Xe tay ga địa hình 399cc, thiết kế cá tính, phanh ABS 2 kênh, TCS, giá hơn 180 triệu đồng

Xe máy

16 phút trước
SYM tự tin gọi ADXTG 400 là xe tay ga phiêu lưu thực thụ , nhờ cách thiết kế mang hơi hướng mô tô địa hình với động cơ đặt giữa khung và đặc biệt là truyền động bằng xích một điểm hiếm thấy ở phân khúc xe tay ga, thường sử dụng truyền đ...
Quang Linh Farm bị cảnh sát Châu Phi kiểm tra, nghi 'tiếng xấu' đồn xa?

Quang Linh Farm bị cảnh sát Châu Phi kiểm tra, nghi 'tiếng xấu' đồn xa?

Netizen

18 phút trước
Từ khi gương mặt đứng đầu team Châu Phi - Quang Linh Vlogs, vướng lao lý vì lừa đối người tiêu dùng, thì loạt động thái của các thành viên trong nhóm cũng nhận được sự chú ý lớn hơn từ CĐM.
Có gì ở phim kinh dị hay nhất 2025 chuẩn bị chiếu ở Việt Nam?

Có gì ở phim kinh dị hay nhất 2025 chuẩn bị chiếu ở Việt Nam?

Phim âu mỹ

37 phút trước
Có thể nói bằng một cá tính táo bạo và đột phá, đạo diễn da màu nổi tiếng Ryan Coogler đã làm sống dậy dòng phim ma cà rồng được như bị quên lãng cả thập kỷ nay tại Hollywood với phim Tội đồ.
Chu Thanh Huyền khoe visual "nét căng" hậu nghi vấn "dao kéo", Quang Hải không nhận ra vợ, netizen nói "trông giống hệt Hoà Minzy"

Chu Thanh Huyền khoe visual "nét căng" hậu nghi vấn "dao kéo", Quang Hải không nhận ra vợ, netizen nói "trông giống hệt Hoà Minzy"

Sao thể thao

44 phút trước
Từ sau khi sinh con và vướng nghi vấn dao kéo , Chu Thanh Huyền - bà xã của cầu thủ Quang Hải - liên tục khiến netizen bất ngờ vì visual ngày càng thăng hạng .
Cách nấu bánh canh cua giò heo ngon

Cách nấu bánh canh cua giò heo ngon

Ẩm thực

1 giờ trước
Bánh canh cua giò heo là món ăn có thể tìm thấy dễ dàng trên đường phố TP.HCM, món ăn này thơm ngon, bổ dưỡng, hương vị rất đặc trưng.
Một đêm nhạc đáng nhớ với khán giả thủ đô của con gái Mỹ Linh

Một đêm nhạc đáng nhớ với khán giả thủ đô của con gái Mỹ Linh

Nhạc việt

2 giờ trước
Tối 18/5, ca sĩ Mỹ Anh đã tổ chức đêm nhạc riêng để quảng bá EP đầu tiên trong sự nghiệp mang tên Phases Of The Moon.
Chân váy dáng dài dễ mặc, dễ đẹp nhất mùa nắng

Chân váy dáng dài dễ mặc, dễ đẹp nhất mùa nắng

Thời trang

2 giờ trước
Được gọi tên trong những buổi tiệc, sự kiện trang trọng hay là thứ vũ khí ngầm của những cô nàng điệu đà là chân váy đuôi cá. Phom dáng tôn đường cong hoàn hảo của chiếc váy này luôn hữu ích khi quý cô muốn nổi bật, cuốn hút.