Lỗ hổng khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu

Theo báo cáo của 9to5Google, một số khóa ký ứng dụng được sử dụng bởi các nhà sản xuất đã bị rò rỉ trên mạng, khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu.

Những khóa ký này được sử dụng để đảm bảo rằng các ứng dụng, và thậm chí cả phiên bản hệ điều hành Android chạy trên điện thoại của bạn là hợp pháp.

Nếu kẻ xấu có quyền kiểm soát các khóa này, họ có thể khiến Android “tin tưởng” các ứng dụng độc hại ở cấp độ hệ thống. Điều đó giống như bạn đưa cho kẻ gian cả chìa khóa nhà lẫn chìa khóa xe.

Lỗ hổng khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu - Hình 1

Thông tin công khai của Google không nêu rõ thiết bị hoặc OEM nào bị ảnh hưởng, tuy nhiên, một số công ty có khóa bị rò rỉ bao gồm:

- Samsung

Video đang HOT

- LG

- MediaTek

- Szroco (nhà sản xuất máy tính bảng Onn của Walmart )

- Revoview

Lỗ hổng bảo mật đã được báo cáo vào tháng 5-2022, và các công ty liên quan đã thực hiện các biện pháp khắc phục để giảm thiểu tác động đến người tiêu dùng.

Theo Google, để hạn chế bị ảnh hưởng bởi lỗ hổng này, các công ty bị ảnh hưởng phải hoán đổi các khóa ký nền tảng Android. Công ty tuyên bố rằng việc khai thác này không ảnh hưởng đến bất kỳ ứng dụng nào được tải xuống từ cửa hàng Google Play.

Bên cạnh đó, người dùng điện thoại Android cũng sẽ được bảo vệ bởi tính năng Play Protect .

Vậy bạn nên làm gì với tư cách là chủ sở hữu của một chiếc điện thoại Android có thể bị ảnh hưởng? Hãy đảm bảo rằng điện thoại của bạn đang chạy phiên bản Android mới nhất bằng cách vào Settings (cài đặt) – About phone (thông tin về điện thoại) – System Update (cập nhật hệ thống). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

Ngoài ra, người dùng cũng nên hạn chế tải và cài đặt các ứng dụng bên ngoài Google Play.

Điều đáng sợ là lỗ hổng này dường như đã tồn tại trong nhiều năm. Chia sẻ với Android Police , Samsung cho biết họ rất coi trọng tính bảo mật của các thiết bị Galaxy.

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên Kỷ Nguyên Số cho nhiều người cùng biết.

Lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa điện thoại

Mới đây, nhà nghiên cứu bảo mật David Schutz đã phát hiện ra một lỗ hổng mới, cho phép tin tặc vượt qua màn hình khóa điện thoại nếu biết cách khai thác.

Màn hình khóa là một trong những lớp bảo mật điện thoại nhằm hạn chế việc người khác truy cập trái phép, đánh cắp dữ liệu. Tuy nhiên, một nhà nghiên cứu vừa phát hiện ra một lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa mà không cần nhập mật khẩu, ảnh hưởng đến toàn bộ các thiết bị Google Pixel.

Lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa điện thoại - Hình 1

Trong một bài đăng trên blog, Schutz giải thích rằng sau khi anh ta sạc điện thoại và bật nó lên, điện thoại đã yêu cầu mã PIN của thẻ SIM để mở khóa thiết bị. Sau khi nhập sai mã PIN 3 lần, thẻ SIM bị khóa và điện thoại yêu cầu mã PUK thay thế. Khi nhập mã PUK, thiết bị đã yêu cầu anh ấy thiết lập mã PIN mới.

Khi đã hoàn tất các bước kể trên, anh được chuyển đến màn hình khóa, tuy nhiên dường như có điều gì đó không ổn. Thay vì yêu cầu mã PIN hoặc mật khẩu để mở khóa, điện thoại lại cho phép bạn đăng nhập trực tiếp bằng vân tay.

Sau khi tái tạo lại tình huống một vài lần, anh nhận ra mình tình cờ phát hiện ra cách để vượt qua màn hình khóa. Tất cả mọi thứ cần có là khả năng truy cập vật lý vào điện thoại, thẻ SIM bị khóa và công cụ để tháo SIM.

Bạn đọc quan tâm có thể xem video Schutz thử tái tạo lỗ hổng bảo mật:

Sau khi phát hiện lỗ hổng, Schutz đã báo cáo vấn đề với Google và nhận được 70.000 USD tiền thưởng. Ngay khi xác định được vấn đề, Google đã bắt đầu khắc phục lỗ hổng bảo mật (CVE-2022-20465) được cho là ảnh hưởng đến tất cả điện thoại Pixel thông qua bản cập nhật vào ngày 5-11-2022.

Để khắc phục sự cố, bạn chỉ cần cập nhật điện thoại lên phiên bản mới nhất bằng cách vào Settings (cài đặt) - System (hệ thống) - System update (cập nhật hệ thống) - Check for update (kiểm tra cập nhật).

https://kynguyenso.plo.vn/lo-hong-khien-hang-trieu-thiet-bi-android-co-nguy-co-bi-danh-cap-du-lieu-post710786.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Người dùng yêu cầu Pi Network minh bạchNgười dùng yêu cầu Pi Network minh bạch
8 giờ trước
Tin buồn cho người dùng iPhone đang chờ cập nhật iOS 26Tin buồn cho người dùng iPhone đang chờ cập nhật iOS 26
hôm qua
iPhone tân trang liệu có bền như iPhone mới?iPhone tân trang liệu có bền như iPhone mới?
hôm qua
Robot Pepper tích hợp ChatGPT tương tác với công chúng, khiến người xem 'khó xử'Robot Pepper tích hợp ChatGPT tương tác với công chúng, khiến người xem 'khó xử'
hôm qua
Cuộc gặp gỡ đặc biệt, nơi các nhà toán học tìm cách đánh bại trí tuệ nhân tạoCuộc gặp gỡ đặc biệt, nơi các nhà toán học tìm cách đánh bại trí tuệ nhân tạo
3 giờ trước
Giám đốc Công nghệ của Meta lạc quan với triển vọng của kính thông minhGiám đốc Công nghệ của Meta lạc quan với triển vọng của kính thông minh
hôm qua
Trung Quốc ra mắt mô hình AI thúc đẩy nền sản xuất robotTrung Quốc ra mắt mô hình AI thúc đẩy nền sản xuất robot
hôm qua
Cuộc đua phát triển thiết bị đeo AI khiến thị trường khát bộ nhớ nhỏCuộc đua phát triển thiết bị đeo AI khiến thị trường khát bộ nhớ nhỏ
hôm qua

Tin đang nóng

Cô gái Vĩnh Phúc lấy anh hàng xóm, ngày cưới nhà trai sang nấu cỗ nhờCô gái Vĩnh Phúc lấy anh hàng xóm, ngày cưới nhà trai sang nấu cỗ nhờ
3 giờ trước
Bị công ty bán kim cương chấm dứt hợp đồng, Ngân Collagen bít đường quay lại?Bị công ty bán kim cương chấm dứt hợp đồng, Ngân Collagen bít đường quay lại?
4 giờ trước
Nam sinh 15 tuổi ở Hà Nội đi chơi rồi mất liên lạc, định vị cho thấy cách nhà không xaNam sinh 15 tuổi ở Hà Nội đi chơi rồi mất liên lạc, định vị cho thấy cách nhà không xa
1 giờ trước
Thế hệ sống "tầm gửi" vào ChatGPT: AI không ngắt lời, không "seen" tin nhắn của tôiThế hệ sống "tầm gửi" vào ChatGPT: AI không ngắt lời, không "seen" tin nhắn của tôi
4 giờ trước
1 mỹ nữ 8X đình đám Cbiz chính thức bị phong sát!1 mỹ nữ 8X đình đám Cbiz chính thức bị phong sát!
3 giờ trước
Căng: Cindy Lư phản pháo chí mạng khi bị cà khịa sẽ không cưới nổi Đạt GCăng: Cindy Lư phản pháo chí mạng khi bị cà khịa sẽ không cưới nổi Đạt G
3 giờ trước
Công an xã bắt giữ 2 đối tượng cướp tài sản sau 1 giờ gây ánCông an xã bắt giữ 2 đối tượng cướp tài sản sau 1 giờ gây án
2 giờ trước
Vượt hàng trăm km để...móc túi khách xem pháo hoa quốc tếVượt hàng trăm km để...móc túi khách xem pháo hoa quốc tế
2 giờ trước

Tin mới nhất

Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên Windows nhưng chưa được vá

Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên Windows nhưng chưa được vá

3 giờ trước
Đặc biệt, với việc Windows là hệ điều hành phổ biến nhất thế giới, quy mô tấn công có thể rất lớn, gây ảnh hưởng nghiêm trọng nếu người dùng không cảnh giác.
Các mối đe dọa mạng được hỗ trợ bởi AI ở Việt Nam đang mở rộng rất nhanh

Các mối đe dọa mạng được hỗ trợ bởi AI ở Việt Nam đang mở rộng rất nhanh

3 giờ trước
Theo kết quả khảo sát, gần 52% tổ chức tại Việt Nam cho biết đã gặp phải các mối đe dọa mạng được hỗ trợ bởi AI trong năm qua. Các mối đe dọa này đang mở rộng rất nhanh, với 54% tổ chức ghi nhận mức tăng gấp 2 lần và 36% báo cáo tăng gấ...
Samsung dùng trợ lý AI để nâng cao năng suất của lập trình viên

Samsung dùng trợ lý AI để nâng cao năng suất của lập trình viên

8 giờ trước
Trong một thông báo gần đây, công ty cho biết họ đã bắt đầu thử nghiệm phiên bản beta Cline dành cho nhân viên thuộc bộ phận Device eXperience (DX) - bao gồm các mảng kinh doanh thiết bị di động, TV và đồ gia dụng.
Trình duyệt Chrome ngày càng nhanh, nhưng 'bệnh' ngốn RAM mãi không giảm

Trình duyệt Chrome ngày càng nhanh, nhưng 'bệnh' ngốn RAM mãi không giảm

9 giờ trước
Nhận thức được vấn đề, Google đã giới thiệu các tính năng như Memory Saver (tiết kiệm bộ nhớ RAM) và Energy Saver (tiết kiệm điện năng) để kiềm chế Chrome.
iPhone 17 Air sẽ được hưởng lợi sạc không dây siêu nhanh lên đến 45W

iPhone 17 Air sẽ được hưởng lợi sạc không dây siêu nhanh lên đến 45W

2 ngày trước
Một tin đồn mới đây cho thấy Apple đang phát triển công nghệ sạc MagSafe thế hệ mới với công suất lên tới 45W. Đây có thể là lời giải cho bài toán pin trên chiếc iPhone 17 Air siêu mỏng sắp ra mắt.
7 tính năng thú vị nhất trên bản cập nhật iOS 26

7 tính năng thú vị nhất trên bản cập nhật iOS 26

2 ngày trước
Apple được cho là sẽ áp dụng AI để tối ưu hóa hiệu suất pin. Tính năng này sẽ học theo thói quen sử dụng của người dùng để phân bổ tài nguyên một cách thông minh hơn, từ đó tiết kiệm pin mà không ảnh hưởng đến hiệu suất.
Ứng dụng AI trong phân tích dữ liệu người xem quảng cáo

Ứng dụng AI trong phân tích dữ liệu người xem quảng cáo

2 ngày trước
Tuy nhiên, không phải chiến dịch nào được triển khai cũng mang về doanh thu như mong đợi, do khó khăn trong quá trình đo lường độ hiệu quả của quảng cáo đối với khách hàng.
iPhone nào được cập nhật iOS 26?

iPhone nào được cập nhật iOS 26?

2 ngày trước
Theo nhiều nguồn tin rò rỉ, Apple dự kiến sẽ giới thiệu hệ điều hành iOS 26 tại sự kiện WWDC 2025, diễn ra vào ngày 9/6 tới.
Google nâng cấp tính năng có thể biến người thường thành chuyên gia tài chính

Google nâng cấp tính năng có thể biến người thường thành chuyên gia tài chính

2 ngày trước
Chuyển sang trực quan hóa do AI hỗ trợ là một bước chuyển cần thiết trong bối cảnh khối lượng dữ liệu tăng nhanh, khiến các phương pháp phân tích truyền thống không còn hiệu quả để đưa ra quyết định nhanh chóng và có ý nghĩa.
Hành trình trở thành 'vua chip AI' của Nvidia

Hành trình trở thành 'vua chip AI' của Nvidia

2 ngày trước
Nền tảng AI hiện đại, đặc biệt là các mô hình ngôn ngữ, yêu cầu xử lý dữ liệu ở quy mô lớn với hàng tỷ phép tính để đạt độ chính xác. Quá trình đào tạo các mô hình này tiêu thụ năng lượng và tài nguyên tính toán khổng lồ.
Hơn 1 triệu thiết bị Android dính mã độc

Hơn 1 triệu thiết bị Android dính mã độc

2 ngày trước
Theo ông, có khả năng con số thiết bị bị ảnh hưởng thực tế còn vượt xa mốc 1 triệu nếu tính cả những thiết bị đang chờ kích hoạt hoặc chưa kết nối Internet.
LHQ điểm tên 4 đại gia công nghệ AI làm tăng lượng khí thải carbon

LHQ điểm tên 4 đại gia công nghệ AI làm tăng lượng khí thải carbon

3 ngày trước
Báo cáo nhấn mạnh: Sự phát triển nhanh chóng của AI đang thúc đẩy sự gia tăng mạnh mẽ trong nhu cầu điện toàn cầu, với mức tiêu thụ điện của các trung tâm dữ liệu tăng nhanh gấp bốn lần so với mức tăng tổng thể của tiêu thụ điện .

Có thể bạn quan tâm

Nữ tỷ phú tự thân trẻ nhất vẫn lái Honda Civic cũ, mua quần áo rẻ

Nữ tỷ phú tự thân trẻ nhất vẫn lái Honda Civic cũ, mua quần áo rẻ

Netizen

1 phút trước
Sở hữu cổ phần trị giá tỷ USD của một doanh nghiệp công nghệ, Lucy Guo vẫn theo đuổi lối sống giàu có nhưng tỏ ra nghèo khó , tránh xa tiêu xài phung phí.
Bạn gái nói đã kết hôn với Neymar

Bạn gái nói đã kết hôn với Neymar

Sao thể thao

5 phút trước
Người mẫu Bruna Biancardi cho biết cô và Neymar đã kết hôn trên giấy tờ trong cuộc nói chuyện với người hâm mộ.
Đòi cô gái chuyển cả tỷ đồng rồi bắt người mẹ nộp tiền 'chuộc con'

Đòi cô gái chuyển cả tỷ đồng rồi bắt người mẹ nộp tiền 'chuộc con'

Pháp luật

57 phút trước
Nhóm lừa đảo giả danh công an gọi điện thông báo chị M. liên quan đến án ma túy và 2 lần yêu cầu chị chuyển số tiền lên đến hơn 1 tỷ đồng. Sau đó chúng còn tìm cách lừa mẹ chị M. chuyển thêm 300 triệu đồng.
Nữ thanh niên - động lực thúc đẩy phát triển kinh tế tại châu Phi

Nữ thanh niên - động lực thúc đẩy phát triển kinh tế tại châu Phi

Thế giới

59 phút trước
Tuy nhiên, tại châu Phi, dù có tiềm năng lớn, nhiều nữ thanh niên vẫn gặp rào cản trong tiếp cận tài chính, tài sản và mạng lưới chuyên môn. Gỡ bỏ những rào cản này có thể tạo ra hàng triệu việc làm và thúc đẩy tăng trưởng GDP của châu ...
Lạ lùng việc hàng đống bánh kẹo vứt la liệt trên bãi đất trống ở Hà Nội

Lạ lùng việc hàng đống bánh kẹo vứt la liệt trên bãi đất trống ở Hà Nội

Tin nổi bật

1 giờ trước
Ghi nhận của phóng viên trưa 9/6 cho thấy, lượng lớn rác - trong đó có cả bánh kẹo - bị vứt tại điểm tập kết và trung chuyển rác của xã La Phù (huyện Hoài Đức, TP Hà Nội) đã được chuyển đi.
Mặt trời lạnh - Tập 4: Đang mặn nồng với sếp, Mai Ly bị đuổi ra ngoài

Mặt trời lạnh - Tập 4: Đang mặn nồng với sếp, Mai Ly bị đuổi ra ngoài

Phim việt

1 giờ trước
Tập 4 hé lộ mối quan hệ của Mai Ly và sếp của cô - Tuấn Trần - dường như không phải là một cặp đôi đang yêu đương, hẹn hò.
Ca khúc Top 1 Trending của Jack có đạo nhạc không?

Ca khúc Top 1 Trending của Jack có đạo nhạc không?

Nhạc việt

2 giờ trước
Netizen cho rằng, Jack có thể không đạo nhạc Nhan Nhân Trung, nhưng sự tương đồng giữa Trạm Dừng Chân với bản nhạc Nga - Take My Heart là không thể phủ nhận
Mỹ nhân 2k2 vừa lấy chồng hào môn gây tranh cãi vì làm 1 việc chưa từng có trong tiền lệ Vbiz!

Mỹ nhân 2k2 vừa lấy chồng hào môn gây tranh cãi vì làm 1 việc chưa từng có trong tiền lệ Vbiz!

Sao việt

2 giờ trước
Một chuyện đặc biệt là lần đầu tiên có trong showbiz Việt là Hương Liên bất ngờ công khai nói rõ mồn một về gia thế của nhà chồng.
Hôm nay nấu gì: Bữa cơm tối mùa hè đậm đà, ngon miệng

Hôm nay nấu gì: Bữa cơm tối mùa hè đậm đà, ngon miệng

Ẩm thực

2 giờ trước
Bữa cơm tối mùa hè đậm đà, thơm ngon. Hương vị hấp dẫn của những món ăn này đã đem lại cho cả nhà bữa cơm tối ngon miệng.
Xiaomi MIX Fold 5 sẽ có nâng cấp khủng

Xiaomi MIX Fold 5 sẽ có nâng cấp khủng

Đồ 2-tek

3 giờ trước
Các nguồn tin trước đó cho biết: thiết bị có màn hình chính với kích thước 8.62 inch, tấm nền Foldable LTPO2 OLED, độ phân giải 2K+, tần số quét lên đến 144 Hz. Máy sẽ được cung cấp sức mạnh từ chip Snapdragon 8 Gen 4.
Sốc: Justin Bieber gây hoang mang tột độ với động thái kêu cứu giữa đêm, ẩn ý đang bị ai đó lợi dụng

Sốc: Justin Bieber gây hoang mang tột độ với động thái kêu cứu giữa đêm, ẩn ý đang bị ai đó lợi dụng

Sao âu mỹ

4 giờ trước
Ngày 9/6, tờ Page Six đưa tin Justin Bieber ngày càng có những biểu hiện bất thường về mặt tâm lý, tâm thần khiến công chúng lo lắng.