Lỗ hổng bảo mật trên hàng chục smartphone Android giá rẻ
Hãng bảo mật Krytowire vừa phát hiện ra một lỗ hổng bảo mật mới ảnh hưởng đến hàng chục thiết bị Android bắt nguồn từ lỗi một ứng dụng mặc định trên bất kỳ thiết bị nào có chip Unisoc SC9863A.
Theo Aroged, các chuyên gia bảo mật cho biết ứng dụng gặp lỗi nói trên không có các giao thức bảo mật thích hợp, dẫn đến mở cửa cho những kẻ tội phạm. Cũng theo báo cáo, những thiết bị sử dụng chip Unisoc ảnh hưởng là các smartphone Android giá rẻ.
Nokia C20 Plus là một trong những smartphone sử dụng chip Unisoc SC9863A
Việc khai thác lỗ hổng này có thể cho phép tin tặc truy cập vào nhiều thông tin khác nhau có trên smartphone của người dùng, bao gồm nhật ký hệ thống, danh bạ, tin nhắn và các thông tin nhạy cảm khác. Trong những trường hợp nghiêm trọng hơn, kẻ tấn công có thể làm tổn hại đến khả năng hoạt động của smartphone và biến nó trở thành “cục gạch”. Tất cả điều này diễn ra mà chủ sở hữu thiết bị không hề hay biết.
Kryptowire cho biết họ đã báo cáo lỗ hổng này cho Unisoc vào tháng 12 năm ngoái nhưng bây giờ mới chính thức công khai thông tin đến đông đảo người dùng. Hiện vẫn chưa rõ làm cách nào tin tặc có thể khai thác lỗ hổng này và cũng chưa rõ liệu Unisoc đã phát triển giải pháp để khắc phục lỗ hổng bảo mật cho các điện thoại Android bị ảnh hưởng hay không.
Nguy cơ lớn từ lỗ hổng của các doanh nghiệp nhỏ
Vụ tấn công mạng vào một đối tác của Toyota khiến hãng xe này phải tạm dừng sản xuất 1 ngày đã bộc lộ một điểm yếu trong chuỗi cung ứng.
Theo các chuyên gia, lỗ hổng tại một doanh nghiệp nhỏ cũng dẫn đến nguy cơ lớn, đòi hỏi Nhật Bản phải nỗ lực hơn để xử lý. Cho tới nay, vẫn chưa có thông tin gì về kẻ đứng sau hay động cơ của cuộc tấn công mạng nhằm vào nhà cung ứng Kojima Industries của Toyota.
Giáo sư Takamichi Saito của Đại học Meiji nhận xét, vụ việc cho thấy sự mong manh của các doanh nghiệp nhỏ trước những mối đe dọa an ninh mạng. Họ vốn không sở hữu hệ thống kỹ thuật tinh vi.
"Các biện pháp bảo vệ của doanh nghiệp lớn thường rất hiện đại, nhưng nhiều nhà thầu nhỏ và vừa lại không như vậy. Trong bối cảnh Nhật Bản đang chuyển hướng sang sản xuất, không có đủ nhân sự kỹ thuật để đáp ứng. Bên trong mỗi công ty, bộ phận công nghệ thông tin cũng không có tiếng nói", ông Saito chia sẻ.
An ninh mạng là một vấn đề nổi cộm tại Nhật Bản, nơi những nhà phê bình cho rằng nước này đang áp dụng cách tiếp cận không hợp lý. Tại các doanh nghiệp nhỏ, họ thường sử dụng hệ thống máy tính của nhiều hãng khác nhau và thời gian thay thế lâu hơn.
Theo Yoshihito Takata, quản lý tại hãng bảo mật Broadband Security, về cơ bản, hacker không thể nhằm trực tiếp vào doanh nghiệp lớn, do đó, chúng nhắm tới một trong các nhà cung ứng. Các cuộc tấn công gia tăng thời gian gần đây, có thể diễn ra bất kỳ lúc nào trong ngày từ khắp nơi trên thế giới. Vì vậy, một công ty đơn lẻ rất khó xoay sở.
Toshio Nawa, nhà phân tích cao cấp của Viện quốc phòng mạng, khuyến nghị các doanh nghiệp nhỏ cần nắm bắt những gì cần thiết để bảo mật tốt hơn. Đây cũng là điểm mà Nhật Bản đang đi sau các nước khác. Cùng với đó, những công ty lớn cũng nên tham gia và cho lời khuyên. Chính phủ cần hỗ trợ về cả hướng dẫn lẫn tài chính một cách toàn diện.
Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm Microsoft đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi. Theo một nhà nghiên cứu bảo mật, hàng tỷ máy tính Windows đều có khả năng gặp nguy hiểm vì một lỗ hổng zero-day mà Microsoft đã không vá cẩn thận. Lỗ hổng này hiện tại chỉ là một proof-of-concept (kiểm tra tính khả...