Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC

Hồi tháng trước, Google đã vá một lỗi Android cho phép hacker phát tán malware vào một chiếc điện thoại gần đó thông qua tính năng truyền phát NFC trên Android vốn rất ít được biết đến.

Tính năng truyền NFC này hoạt động dựa trên dịch vụ Android Beam có trong Android. Dịch vụ này cho phép thiết bị Android gửi các dữ liệu như hình ảnh, tập tin, video hay thậm chí là ứng dụng đến một thiết bị khác gần đó thông qua sóng radio NFC (Near-Field Communication – Giao tiếp trường gần), thay vì WiFi hay Bluetooth .

Điển hình là các ứng dụng (tập tin APK) được gửi thông qua NFC sẽ được lưu trữ trên bộ nhớ và màn hình sẽ hiển thị một thông báo. Thông báo này sẽ hỏi chủ sở hữu thiết bị liệu có muốn chấp nhận để dịch vụ NFC cài đặt ứng dụng từ nguồn không rõ hay không.

Nhưng vào hồi tháng Một năm nay, một nhà nghiên cứu bảo mật có tên là Y.Shafranovich đã khám phá ra rằng các ứng dụng được gửi thông qua NFC trên Android 8 Oreo trở lên sẽ không hiện lời nhắc này. Thay vào đó, thông báo sẽ cho phép người dùng cài dặt ứng dụng với chỉ một cú nhấp vào màn hình mà không có bất kì cảnh báo về bảo mật nào.

Dù việc thiếu đi một lời nhắc này có vẻ cũng chẳng quan trọng mấy, thế nhưng, đây là một lỗi lớn đối với vấn đề bảo mật trên Android. Các thiết bị Android không được phép cài đặt các ứng dụng từ “những nguồn không xác định” bởi mọi thứ nằm bên ngoài cửa hàng Play Store đều được coi là không đáng tin cậy và chưa được xác minh.

Nếu người dùng muốn cài đặt một ứng dụng từ bên ngoài Play Store, họ phải truy cập đến mục “Install apps from unknown sources” (Cài đặt ứng dụng từ nguồn không xác định) trên thiết bị Android và kích hoạt tính năng này.

Trước Android 8, tùy chọn “Install apps from unknown sources” này là một thiết lập cho toàn hệ thống. Nhưng bắt đầu với Android 8, Google đã thiết kế lại cơ chế này để trở thành thiết lập dựa trên ứng dụng.

Video đang HOT

Trên nhiều phiên bản Android đời mới, người dùng có thể truy cập vào mục “Install unknown apps” trong phần cài đặt bảo mật của Android, cho phép các ứng dụng đặc biệt được phép cài đặt những ứng dụng khác. Ví dụ như hình ảnh phía dưới, ứng dụng Chrome và Dropbox trên Android đã được cho phép cài đặt các ứng dụng khác, tương tự như ứng dụng từ Play Store mà không bị chặn lại.

Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC - Hình 1

Thực tế, lỗi CVE-2019-2114 này tồn tại là do ứng dụng Android Beam cũng được liệt vào danh sách trắng (whitelist) với mức tin cậy tương đương với ứng dụng Play Store chính thức.

Google cho hay rằng, điều này sẽ khó có thể xảy ra bởi dịch vụ Android Beam không bao giờ trở thành một cách cài đặt ứng dụng mà chỉ là một cách đơn giản để truyền dữ liệu từ thiết bị này sang thiết bị khác.

Các bản vá Android tháng 10/2019 (October 2019) đã xóa dịch vụ Android Beam khỏi danh sách (whitelist) các nguồn đáng tin cậy trong hệ điều hành.

Tuy nhiên, sẽ có hàng triệu người dùng vẫn có nguy cơ bị ảnh hưởng. Nếu thiết bị có NFC và người dùng bật dịch vụ Android Beam, kẻ tấn công gần đó có thể cấy malware (các ứng dụng độc hại) trên điện thoại của họ.

Do không có bất cứ lời nhắc nào cho việc cài đặt từ một nguồn không xác định, nhấn vào thông báo sẽ khiến người dùng gặp nguy cơ có thể “đụng phải” ứng dụng độc hại. Một mối nguy hiểm có thể gặp phải, nhiều người dùng có thể hiểu sai rằng thông bảo này đến từ Play Store, cài đặt chúng và nghĩ đó là một bản cập nhật.

Cách để bảo vệ khỏi mối nguy hiểm này

Có một tin tốt và tin xấu. Đầu tiên, tin xấu là tính năng NFC mặc định được bật trên hầu hết các thiết bị mới bóc hộp. Thậm chí, ở hiện tại, nhiều người dùng smartphone Android còn chẳng biết rằng NFC đã được bật.

Tin tốt là kết nối NFC chỉ được thiết lập khi 2 thiết bị được đặt gần nhau với khoảng cách từ 4cm trở xuống. Điều này đồng nghĩa rằng kẻ tấn công cần phải đặt điện thoại của mình gần với của nạn nhân. Đây là một điều mà không phải lúc nào cũng có thể xảy ra.

Để giữ an toàn, người dùng nên vô hiệu hóa cả tính năng NFC cũng như dịch vụ Android Beam.

Nếu sử dụng điện thoại Android như là thẻ từ truy cập hay các giải pháp thanh toán không dây, bạn có thể bật NFC nhưng hãy vô hiệu hóa dịch vụ Android Beam đi. Điều này ngăn chặn việc truyền file thông qua NFC nhưng vẫn cho phép NFC được sử dụng cho các mục đích khác.

Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC - Hình 2

Thế nên, bạn không cần phải quá lo lắng. Chỉ cần tắt Android Beam và NFC trong trường hợp bạn không cần chúng, hoặc cập nhật các bản vá bảo mật October 2019 cho chiếc điện thoại của mình để tiếp tục sử dụng cả NFC lẫn Android Beam như bình thường.

Theo VN Review

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng

Hợp tác với Đại học Kỹ thuật Czech và Đại học UNCUYO, các nhà nghiên cứu an ninh mạng của Avast đã phát hiện ra một chiến dịch hack lớn nhắm vào người dùng Android ở Đông Âu và Nga.

Phương pháp được sử dụng bởi các hacker đến từ một nhóm có tên là Geost và chúng dựa trên sự lây lan của phần mềm độc hại liên quan đến ngân hàng.

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng - Hình 1

Cụ thể, để xâm nhập vào điện thoại thông minh của nạn nhân, hacker khôi phục các ứng dụng hợp pháp trên Play Store để tích hợp một đoạn mã độc. Các ứng dụng bị vi phạm này sau đó được cung cấp để tải xuống trên các cửa hàng ứng dụng Android thay thế. Đây thường là các trò chơi, ứng dụng mạng xã hội hoặc ứng dụng ngân hàng phổ biến.

Sau khi được người dùng tải xuống và cài đặt trên smartphone của họ, phần mềm độc hại sẽ theo dõi tin nhắn SMS nhận được. Do đó, phần mềm độc hại có thể không hoạt động trong vài năm cho đến ngày một tin nhắn SMS từ ngân hàng sẽ được phát hiện. Sau đó, nó sẽ thu thập dữ liệu trái phép (tên tài khoản và mật khẩu) được cung cấp bởi các dịch vụ ngân hàng. Đôi khi phần mềm độc hại này cũng lấy các thông tin chi tiết ngân hàng bằng cách hiển thị một cửa sổ đăng nhập giả. Nếu không để ý, người dùng sẽ nhập thông tin tài khoản cũng như mật khẩu của họ và đó là những gì mà các hacker muốn có. Được biết, phần mềm độc hại có thể bắt chước giao diện của năm ngân hàng ở Đông Âu.

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng - Hình 2

Kể từ năm 2016, các hacker đến từ Geost đã tìm cách đánh cắp hàng triệu Euro từ tài khoản ngân hàng của các nạn nhân. Avast ước tính rằng phần mềm độc hại đã cho phép hacker lấy được 800,000 tài khoản ngân hàng trong ba năm. May mắn thay, công ty bảo mật này gần đây đã thu được nhiều thông tin hơn về các hoạt động của Geost, làm rõ danh tính của hai thành viên trong nhóm. Avast hiện đã chuyển thông tin có giá trị này cho các cơ quan có thẩm quyền. Tuy nhiên, hoạt động của Geost vẫn đang được tiến hành.

Theo FPT shop

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025XRP được nhiều công ty niêm yết bổ sung vào dự trữ 2025
12:20:27 24/09/2025
Google phát hành bản vá khẩn cấp, người dùng Chrome cần cập nhật ngayGoogle phát hành bản vá khẩn cấp, người dùng Chrome cần cập nhật ngay
19:20:23 24/09/2025
Google định hình cuộc đua AI với chiến lược dài hạnGoogle định hình cuộc đua AI với chiến lược dài hạn
20:16:37 24/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025
Apple Intelligence sắp có tiếng ViệtApple Intelligence sắp có tiếng Việt
11:22:13 23/09/2025
One UI 8 cập bến dòng Galaxy S24One UI 8 cập bến dòng Galaxy S24
11:31:13 23/09/2025

Tin đang nóng

Sốc: Hương Giang là đại diện Việt Nam thi Miss Universe 2025!Sốc: Hương Giang là đại diện Việt Nam thi Miss Universe 2025!
21:19:23 24/09/2025
Diện váy 5 triệu đồng ra mắt mẹ bạn trai, tôi cay đắng khi nhận ra bà là aiDiện váy 5 triệu đồng ra mắt mẹ bạn trai, tôi cay đắng khi nhận ra bà là ai
21:30:38 24/09/2025
Thuyết âm mưu bủa vây showbiz Trung QuốcThuyết âm mưu bủa vây showbiz Trung Quốc
20:48:26 24/09/2025
Song Seung Hun và lời chia sẻ cảm động dành cho mẹSong Seung Hun và lời chia sẻ cảm động dành cho mẹ
20:58:20 24/09/2025
Mở rộng vụ án cuốc xe 70 km giá 2,5 triệu đồng, số phận tài xế ra sao?Mở rộng vụ án cuốc xe 70 km giá 2,5 triệu đồng, số phận tài xế ra sao?
22:15:19 24/09/2025
Hai người thương vong sau chuyến lặn biển ở độ sâu gần 20mHai người thương vong sau chuyến lặn biển ở độ sâu gần 20m
22:50:41 24/09/2025
NSND Việt Anh thưởng nóng cho bạn gái kém 36 tuổi, Xuân Hinh hội ngộ Thanh HươngNSND Việt Anh thưởng nóng cho bạn gái kém 36 tuổi, Xuân Hinh hội ngộ Thanh Hương
23:39:49 24/09/2025
Không cản nổi sức công phá của Đức Phúc: Phù Đổng Thiên Vương lọt Top Trending thế giới, viral loạt quốc gia quá đỉnh!Không cản nổi sức công phá của Đức Phúc: Phù Đổng Thiên Vương lọt Top Trending thế giới, viral loạt quốc gia quá đỉnh!
22:47:36 24/09/2025

Tin mới nhất

iPhone Mirroring trên macOS Tahoe mang đến trải nghiệm Live Activities mới

iPhone Mirroring trên macOS Tahoe mang đến trải nghiệm Live Activities mới

20:14:14 24/09/2025
Việc tích hợp Live Activities giúp iPhone Mirroring trở nên hữu ích hơn, đặc biệt với những ai thường xuyên theo dõi các cập nhật thời gian thực như tiến trình đặt xe, theo dõi chuyến bay hay kết quả thể thao.
EU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảo

EU yêu cầu Apple, Google, Microsoft và Booking công bố biện pháp chống lừa đảo

11:36:09 24/09/2025
Liên minh châu Âu (EU) đã chính thức yêu cầu các nền tảng lớn như App Store, Google Play, Bing và Booking công bố biện pháp ngăn chặn ứng dụng giả mạo, liên kết lừa đảo theo quy định DSA.
iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày

12:15:58 22/09/2025
Ngay cả lời khuyên thông thường hãy dùng ốp lưng cũng không mấy hữu ích, vì thiết kế mới của Apple tạo ra một điểm chết mà ốp lưng không thể che phủ, khiến máy dễ bị trầy xước.
Bộ sạc mới giúp iPhone 17 sạc siêu tốc

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

12:12:10 22/09/2025
Ngoài Apple, một số thương hiệu khác cũng đã áp dụng công nghệ AVS trong sản phẩm của họ, như bộ sạc USB-C 67W của Google dành cho dòng Pixel 10 và bộ sạc GaN 240W của Framework cho máy tính xách tay.
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

10:47:08 22/09/2025
DeepSeek tuyên bố rằng quá trình huấn luyện V3 chỉ tiêu tốn 2,8 triệu giờ GPU với chi phí 5,6 triệu USD, bằng một phần nhỏ thời gian và tiền bạc mà các công ty Mỹ bỏ ra cho các mô hình AI của họ.
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi

10:39:36 22/09/2025
Theo chuyên gia AI Enver Cetin của công ty toàn cầu Experience Engineering: Agentic AI có thể định nghĩa bằng một từ: Sự chủ động. Agentic AI hiểu được mục tiêu, tầm nhìn của người dùng và bối cảnh vấn đề để tự đưa ra giải pháp.
AI là trợ thủ đắc lực trong cuộc sống hiện đại

AI là trợ thủ đắc lực trong cuộc sống hiện đại

10:36:58 22/09/2025
Từ công việc đơn giản đến phức tạp, AI đều có thể hỗ trợ giúp tăng năng suất lao động, tiết kiệm thời gian. Điều quan trọng là người dùng biết học hỏi, thích nghi, sử dụng có trách nhiệm.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.

Có thể bạn quan tâm

Giải pháp đột phá cho chứng viễn thị do tuổi tác

Giải pháp đột phá cho chứng viễn thị do tuổi tác

Thế giới

06:11:44 25/09/2025
Điều đặc biệt là hiệu quả của thuốc không chỉ tức thời mà còn kéo dài. Nghiên cứu cho thấy kết quả gần 83% bệnh nhân duy trì được tầm nhìn gần tốt sau 12 tháng và một số trường hợp cho thấy hiệu quả kéo dài đến hai năm.
7 thực phẩm đóng hộp giúp giảm nguy cơ mắc bệnh tim

7 thực phẩm đóng hộp giúp giảm nguy cơ mắc bệnh tim

Sức khỏe

06:08:45 25/09/2025
Nếu bạn muốn bổ sung thêm protein thực vật, đậu lăng đóng hộp là một lựa chọn đáng thử. Nửa cốc đậu lăng đóng hộp cung cấp hơn 7 gram chất xơ, gần 30% nhu cầu chất xơ hàng ngày.
Sao nhí dậy thì thành công nhất Hàn Quốc đây rồi: 7 tuổi gây ám ảnh cả châu Á, 19 tuổi visual ngoài sức tưởng tượng

Sao nhí dậy thì thành công nhất Hàn Quốc đây rồi: 7 tuổi gây ám ảnh cả châu Á, 19 tuổi visual ngoài sức tưởng tượng

Hậu trường phim

05:55:56 25/09/2025
Ở tuổi 19, Lee Re bước vào Shin s Project với một diện mạo hoàn toàn khác, visual trưởng thành, thần thái cuốn hút, cùng khả năng diễn xuất ngày càng tiến bộ.
Ngôi sao 'Harry Potter' Emma Watson sau 6 năm rời xa màn bạc

Ngôi sao 'Harry Potter' Emma Watson sau 6 năm rời xa màn bạc

Sao âu mỹ

05:54:04 25/09/2025
Nữ diễn viên khoe bản thân đang ở thời điểm hạnh phúc và khỏe mạnh nhất từ trước đến nay, không phải lo lắng về hình ảnh của mình trước công chúng.
Khởi tố thanh niên xâm nhập máy tính người khác đánh cắp dữ liệu

Khởi tố thanh niên xâm nhập máy tính người khác đánh cắp dữ liệu

Pháp luật

01:23:41 25/09/2025
Lợi dụng việc được thuê để lấy lại các tài khoản mạng xã hội Facebook bị mất cho khách hàng, Nguyễn Hoàng Phúc đã tìm cách xâm nhập trái phép, đánh cắp dữ liệu cá nhân của khách hàng.
Tài xế tử vong nghi do đột quỵ, xe bồn bị mất lái tông vào nhiều xe

Tài xế tử vong nghi do đột quỵ, xe bồn bị mất lái tông vào nhiều xe

Tin nổi bật

01:03:00 25/09/2025
Tài xế xe bồn nghi bị đột quỵ, tử vong khi đang lưu thông trên đường Đỗ Mười, TP.HCM, khiến phương tiện bị mất lái, tông vào nhiều xe đang dừng bên đường.
Cả đời chưa thấy phim Hàn nào có cảnh nóng khét đến mức này

Cả đời chưa thấy phim Hàn nào có cảnh nóng khét đến mức này

Phim châu á

00:22:44 25/09/2025
Mới đây, tập 6 của bộ phim Tempest đã ra mắt và ngay lập tức khiến cõi mạng bùng nổ bởi cảnh nóng cực bạo của cặp chính.
Độc lạ 2025: Người dân dán ảnh Tạ Đình Phong khắp nơi để... chống siêu bão Ragasa

Độc lạ 2025: Người dân dán ảnh Tạ Đình Phong khắp nơi để... chống siêu bão Ragasa

Sao châu á

00:12:41 25/09/2025
Không biết cách này có chống được bão không, nhưng lại đang gây cười khắp MXH. Có lẽ Tạ Đình Phong cũng không ngờ rằng hình ảnh của anh lại được sử dụng theo cách này.
Cuộc sống của MC Thanh Bạch sau biến cố sức khỏe

Cuộc sống của MC Thanh Bạch sau biến cố sức khỏe

Sao việt

00:01:20 25/09/2025
Trở lại sau biến cố, MC Thanh Bạch giữ tinh thần lạc quan, tích cực tham gia các hoạt động nghệ thuật. Với ông, sự yêu thương của khán giả là động lực để cố gắng.
Chủ doanh nghiệp đến show hẹn hò, chinh phục cô gái ngoài 40 chưa từng kết hôn

Chủ doanh nghiệp đến show hẹn hò, chinh phục cô gái ngoài 40 chưa từng kết hôn

Tv show

23:57:25 24/09/2025
Sự chân thành và quyết liệt của đàng trai, cộng với sự hỗ trợ của MC Quyền Linh, đã thành công khiến cô gái Quỳnh Anh đồng ý trao cơ hội hẹn hò.
19 bài hát không bao giờ được ra mắt của Mỹ Tâm tiết lộ quan hệ bí ẩn với ân nhân làm nên sự nghiệp

19 bài hát không bao giờ được ra mắt của Mỹ Tâm tiết lộ quan hệ bí ẩn với ân nhân làm nên sự nghiệp

Nhạc việt

23:30:34 24/09/2025
Ngày 24/9, nhạc sĩ Quốc Bảo bất ngờ chia sẻ dòng trạng thái tiết lộ việc từng sáng tác cho Mỹ Tâm 19 ca khúc, đủ làm album nhưng không bao giờ được ra mắt.