Lỗ hổng khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu

Theo dõi VGT trên

Theo báo cáo của 9to5Google, một số khóa ký ứng dụng được sử dụng bởi các nhà sản xuất đã bị rò rỉ trên mạng, khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu.

Những khóa ký này được sử dụng để đảm bảo rằng các ứng dụng, và thậm chí cả phiên bản hệ điều hành Android chạy trên điện thoại của bạn là hợp pháp.

Nếu kẻ xấu có quyền kiểm soát các khóa này, họ có thể khiến Android “tin tưởng” các ứng dụng độc hại ở cấp độ hệ thống. Điều đó giống như bạn đưa cho kẻ gian cả chìa khóa nhà lẫn chìa khóa xe.

Lỗ hổng khiến hàng triệu thiết bị Android có nguy cơ bị đánh cắp dữ liệu - Hình 1

Thông tin công khai của Google không nêu rõ thiết bị hoặc OEM nào bị ảnh hưởng, tuy nhiên, một số công ty có khóa bị rò rỉ bao gồm:

- Samsung

Video đang HOT

- LG

- MediaTek

- Szroco (nhà sản xuất máy tính bảng Onn của Walmart)

- Revoview

Lỗ hổng bảo mật đã được báo cáo vào tháng 5-2022, và các công ty liên quan đã thực hiện các biện pháp khắc phục để giảm thiểu tác động đến người tiêu dùng.

Theo Google, để hạn chế bị ảnh hưởng bởi lỗ hổng này, các công ty bị ảnh hưởng phải hoán đổi các khóa ký nền tảng Android. Công ty tuyên bố rằng việc khai thác này không ảnh hưởng đến bất kỳ ứng dụng nào được tải xuống từ cửa hàng Google Play.

Bên cạnh đó, người dùng điện thoại Android cũng sẽ được bảo vệ bởi tính năng Play Protect.

Vậy bạn nên làm gì với tư cách là chủ sở hữu của một chiếc điện thoại Android có thể bị ảnh hưởng? Hãy đảm bảo rằng điện thoại của bạn đang chạy phiên bản Android mới nhất bằng cách vào Settings (cài đặt) – About phone (thông tin về điện thoại) – System Update (cập nhật hệ thống). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

Ngoài ra, người dùng cũng nên hạn chế tải và cài đặt các ứng dụng bên ngoài Google Play.

Điều đáng sợ là lỗ hổng này dường như đã tồn tại trong nhiều năm. Chia sẻ với Android Police, Samsung cho biết họ rất coi trọng tính bảo mật của các thiết bị Galaxy.

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên Kỷ Nguyên Số cho nhiều người cùng biết.

Lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa điện thoại

Mới đây, nhà nghiên cứu bảo mật David Schutz đã phát hiện ra một lỗ hổng mới, cho phép tin tặc vượt qua màn hình khóa điện thoại nếu biết cách khai thác.

Màn hình khóa là một trong những lớp bảo mật điện thoại nhằm hạn chế việc người khác truy cập trái phép, đánh cắp dữ liệu. Tuy nhiên, một nhà nghiên cứu vừa phát hiện ra một lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa mà không cần nhập mật khẩu, ảnh hưởng đến toàn bộ các thiết bị Google Pixel.

Lỗ hổng mới cho phép tin tặc vượt qua màn hình khóa điện thoại - Hình 1

Trong một bài đăng trên blog, Schutz giải thích rằng sau khi anh ta sạc điện thoại và bật nó lên, điện thoại đã yêu cầu mã PIN của thẻ SIM để mở khóa thiết bị. Sau khi nhập sai mã PIN 3 lần, thẻ SIM bị khóa và điện thoại yêu cầu mã PUK thay thế. Khi nhập mã PUK, thiết bị đã yêu cầu anh ấy thiết lập mã PIN mới.

Khi đã hoàn tất các bước kể trên, anh được chuyển đến màn hình khóa, tuy nhiên dường như có điều gì đó không ổn. Thay vì yêu cầu mã PIN hoặc mật khẩu để mở khóa, điện thoại lại cho phép bạn đăng nhập trực tiếp bằng vân tay.

Sau khi tái tạo lại tình huống một vài lần, anh nhận ra mình tình cờ phát hiện ra cách để vượt qua màn hình khóa. Tất cả mọi thứ cần có là khả năng truy cập vật lý vào điện thoại, thẻ SIM bị khóa và công cụ để tháo SIM.

Bạn đọc quan tâm có thể xem video Schutz thử tái tạo lỗ hổng bảo mật:

Sau khi phát hiện lỗ hổng, Schutz đã báo cáo vấn đề với Google và nhận được 70.000 USD tiền thưởng. Ngay khi xác định được vấn đề, Google đã bắt đầu khắc phục lỗ hổng bảo mật (CVE-2022-20465) được cho là ảnh hưởng đến tất cả điện thoại Pixel thông qua bản cập nhật vào ngày 5-11-2022.

Để khắc phục sự cố, bạn chỉ cần cập nhật điện thoại lên phiên bản mới nhất bằng cách vào Settings (cài đặt) - System (hệ thống) - System update (cập nhật hệ thống) - Check for update (kiểm tra cập nhật).

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chính thức: Hoa hậu Kỳ Duyên dừng chân trước Top 12 Miss Universe
10:12:07 17/11/2024
Chung kết Miss Universe 2024: Kỳ Duyên xuất hiện hô tên cực đã tai, chính thức lọt top 30!
09:52:37 17/11/2024
Tử vi 3 ngày liên tiếp (17, 18 và 19/11), 3 con giáp tiền bạc rủng rỉnh, vàng chất đầy tủ
11:17:56 17/11/2024
4 điều Ronaldo nói đúng và sai về MU trong cuộc phỏng vấn chấn động
13:00:32 17/11/2024
Kỳ Duyên có 1 hành động lạ khi được gọi tên vào top 30, hoá ra có ý nghĩa đặc biệt
09:58:36 17/11/2024
Hoa hậu hát hay, tài sắc vẹn toàn sống khép kín ở tuổi 38 là ai?
09:50:14 17/11/2024
"Con chúc cô bò nhanh như con cua" - Lời chúc 20/11 đặc biệt kèm những món quà có "1 không 2" của các em nhỏ vùng cao khiến hàng triệu người lịm tim
10:06:39 17/11/2024
Ronaldo, Bruno Fernandes rời đội tuyển Bồ Đào Nha
13:02:06 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đậu nhồi nhân kiểu này rồi chiên giòn sẽ được món dân dã mà ngon, cả nhà ăn không thừa một miếng

Ẩm thực

15:41:03 17/11/2024
Đậu phụ nhồi thịt bằng nồi chiên sau khi hoàn thành sẽ có màu vàng bắt mắt, đậu phụ giòn rụm, nhân thịt thơm mềm, đậm đà, được ướp vừa miệng và ăn không ngán.

Ngày 18/11/2024 là ngày tốt có thể làm các việc như kiện tụng, khai trương, giao dịch, động thổ, sửa chữa nhà, xuất hành

Trắc nghiệm

15:29:45 17/11/2024
Xem ngày 18/11/2024 sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình.Ngày 18/11/2024 là ngày tốt có thể làm các việc như kiện tụng, khai trương, giao dịch,

Cụ bà U90 vẫn nhớ người yêu cũ của chồng, dân mạng khen 'quá dễ thương'

Netizen

15:08:09 17/11/2024
Đoạn clip ghi lại cảnh cụ bà U90 đã quên nhiều chuyện nhưng vẫn nhớ người yêu cũ của chồng. Cụ ông không những không để bụng, còn dịu dàng bóc quýt cho cụ bà ăn.

Siêu bão Man-yi di chuyển theo hướng Tây Bắc, tốc độ 20 km/h

Tin nổi bật

15:05:34 17/11/2024
Do tác động của bão Man-yi, từ chiều 17/11, vùng biển phía Đông khu vực Bắc Biển Đông gió mạnh cấp 6-7, sau tăng lên cấp 8-9, vùng gần tâm bão đi qua cấp 10-12, giật cấp 16; sóng biển cao 2-4 m, vùng gần tâm bão 5-7m; biển động dữ dội.

Gyokeres lên tiếng về khả năng đến MU

Sao thể thao

14:55:53 17/11/2024
Tiền đạo người Thụy Điển Viktor Gyokeres đã có những chia sẻ về cơ hội theo chân HLV Ruben Amorim gia nhập MU trong thời gian tới.

Dễ rước họa vào thân khi ăn nhiều hạt chia để giảm cân

Làm đẹp

13:52:34 17/11/2024
Mặc dù hạt chia rất giàu dinh dưỡng, nhưng việc tập trung quá nhiều vào chúng sẽ tạo ra khoảng trống dinh dưỡng. Việc phụ thuộc quá nhiều vào hạt chia để bổ sung chất dinh dưỡng sẽ dẫn đến thiếu hụt các vitamin và khoáng chất thiết yếu.

Vấn nạn trẻ hóa bệnh đái tháo đường

Sức khỏe

13:50:17 17/11/2024
Kiểm soát các yếu tố nguy cơ, như huyết áp cao, rối loạn mỡ máu và béo phì. Đồng thời kiểm tra sức khỏe định kỳ và tuân thủ phác đồ điều trị nếu được chẩn đoán mắc bệnh.

Điên cuồng những đêm "cháy phố" sinh tử (bài 1)

Pháp luật

10:04:33 17/11/2024
Bỏ học, lêu lổng, không có sự quản lý của gia đình, người thân và bị ảnh hưởng, lôi kéo bởi đám bạn xấu, mạng xã hội độc hại, không ít thanh, thiếu niên đã tụ tập với nhau trở thành tội phạm đường phố.

Sao nam Gen Z gây sốc khi đăng ảnh nhạy cảm sau ồn ào tặng fan bao cao su

Sao châu á

09:56:09 17/11/2024
Vào ngày 11/11 vừa qua, nam idol Eric (The Boyz) trở thành tâm điểm vì công khai đăng ảnh gửi tặng bao cao su đến fan.

10 thói quen của tôi được cư dân mạng khen ngợi: Đặc biệt điều số 6 giúp tôi tránh xa bệnh tật

Sáng tạo

09:38:35 17/11/2024
Sau khi chia sẻ về những thói quen sống của bản thân lên 1 diễn đàn trên mạng, tôi hết sức bất ngờ vì được cư dân mạng khen ngợi tới tấp.

Game "gợi cảm" nhất 2024 tiếp tục mời hot girl nhập vai cho DLC mới, nhan sắc đỉnh chóp khiến người chơi phấn khích

Mọt game

09:27:18 17/11/2024
Nhan sắc của cô nàng hot girl này đang khiến các fan mong mỏi DLC của tựa game hơn bao giờ hết. Không thể phủ nhận Stellar Blade là một trong những tựa game đáng chú ý nhất của năm 2024 này.