Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC

Theo dõi VGT trên

Hồi tháng trước, Google đã vá một lỗi Android cho phép hacker phát tán malware vào một chiếc điện thoại gần đó thông qua tính năng truyền phát NFC trên Android vốn rất ít được biết đến.

Tính năng truyền NFC này hoạt động dựa trên dịch vụ Android Beam có trong Android. Dịch vụ này cho phép thiết bị Android gửi các dữ liệu như hình ảnh, tập tin, video hay thậm chí là ứng dụng đến một thiết bị khác gần đó thông qua sóng radio NFC (Near-Field Communication – Giao tiếp trường gần), thay vì WiFi hay Bluetooth.

Điển hình là các ứng dụng (tập tin APK) được gửi thông qua NFC sẽ được lưu trữ trên bộ nhớ và màn hình sẽ hiển thị một thông báo. Thông báo này sẽ hỏi chủ sở hữu thiết bị liệu có muốn chấp nhận để dịch vụ NFC cài đặt ứng dụng từ nguồn không rõ hay không.

Nhưng vào hồi tháng Một năm nay, một nhà nghiên cứu bảo mật có tên là Y.Shafranovich đã khám phá ra rằng các ứng dụng được gửi thông qua NFC trên Android 8 Oreo trở lên sẽ không hiện lời nhắc này. Thay vào đó, thông báo sẽ cho phép người dùng cài dặt ứng dụng với chỉ một cú nhấp vào màn hình mà không có bất kì cảnh báo về bảo mật nào.

Dù việc thiếu đi một lời nhắc này có vẻ cũng chẳng quan trọng mấy, thế nhưng, đây là một lỗi lớn đối với vấn đề bảo mật trên Android. Các thiết bị Android không được phép cài đặt các ứng dụng từ “những nguồn không xác định” bởi mọi thứ nằm bên ngoài cửa hàng Play Store đều được coi là không đáng tin cậy và chưa được xác minh.

Nếu người dùng muốn cài đặt một ứng dụng từ bên ngoài Play Store, họ phải truy cập đến mục “Install apps from unknown sources” (Cài đặt ứng dụng từ nguồn không xác định) trên thiết bị Android và kích hoạt tính năng này.

Trước Android 8, tùy chọn “Install apps from unknown sources” này là một thiết lập cho toàn hệ thống. Nhưng bắt đầu với Android 8, Google đã thiết kế lại cơ chế này để trở thành thiết lập dựa trên ứng dụng.

Video đang HOT

Trên nhiều phiên bản Android đời mới, người dùng có thể truy cập vào mục “Install unknown apps” trong phần cài đặt bảo mật của Android, cho phép các ứng dụng đặc biệt được phép cài đặt những ứng dụng khác. Ví dụ như hình ảnh phía dưới, ứng dụng Chrome và Dropbox trên Android đã được cho phép cài đặt các ứng dụng khác, tương tự như ứng dụng từ Play Store mà không bị chặn lại.

Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC - Hình 1

Thực tế, lỗi CVE-2019-2114 này tồn tại là do ứng dụng Android Beam cũng được liệt vào danh sách trắng (whitelist) với mức tin cậy tương đương với ứng dụng Play Store chính thức.

Google cho hay rằng, điều này sẽ khó có thể xảy ra bởi dịch vụ Android Beam không bao giờ trở thành một cách cài đặt ứng dụng mà chỉ là một cách đơn giản để truyền dữ liệu từ thiết bị này sang thiết bị khác.

Các bản vá Android tháng 10/2019 (October 2019) đã xóa dịch vụ Android Beam khỏi danh sách (whitelist) các nguồn đáng tin cậy trong hệ điều hành.

Tuy nhiên, sẽ có hàng triệu người dùng vẫn có nguy cơ bị ảnh hưởng. Nếu thiết bị có NFC và người dùng bật dịch vụ Android Beam, kẻ tấn công gần đó có thể cấy malware (các ứng dụng độc hại) trên điện thoại của họ.

Do không có bất cứ lời nhắc nào cho việc cài đặt từ một nguồn không xác định, nhấn vào thông báo sẽ khiến người dùng gặp nguy cơ có thể “đụng phải” ứng dụng độc hại. Một mối nguy hiểm có thể gặp phải, nhiều người dùng có thể hiểu sai rằng thông bảo này đến từ Play Store, cài đặt chúng và nghĩ đó là một bản cập nhật.

Cách để bảo vệ khỏi mối nguy hiểm này

Có một tin tốt và tin xấu. Đầu tiên, tin xấu là tính năng NFC mặc định được bật trên hầu hết các thiết bị mới bóc hộp. Thậm chí, ở hiện tại, nhiều người dùng smartphone Android còn chẳng biết rằng NFC đã được bật.

Tin tốt là kết nối NFC chỉ được thiết lập khi 2 thiết bị được đặt gần nhau với khoảng cách từ 4cm trở xuống. Điều này đồng nghĩa rằng kẻ tấn công cần phải đặt điện thoại của mình gần với của nạn nhân. Đây là một điều mà không phải lúc nào cũng có thể xảy ra.

Để giữ an toàn, người dùng nên vô hiệu hóa cả tính năng NFC cũng như dịch vụ Android Beam.

Nếu sử dụng điện thoại Android như là thẻ từ truy cập hay các giải pháp thanh toán không dây, bạn có thể bật NFC nhưng hãy vô hiệu hóa dịch vụ Android Beam đi. Điều này ngăn chặn việc truyền file thông qua NFC nhưng vẫn cho phép NFC được sử dụng cho các mục đích khác.

Một lỗi từ Android cho phép hacker cấy malware vào thiết bị thông qua quá trình truyền NFC - Hình 2

Thế nên, bạn không cần phải quá lo lắng. Chỉ cần tắt Android Beam và NFC trong trường hợp bạn không cần chúng, hoặc cập nhật các bản vá bảo mật October 2019 cho chiếc điện thoại của mình để tiếp tục sử dụng cả NFC lẫn Android Beam như bình thường.

Theo VN Review

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng

Hợp tác với Đại học Kỹ thuật Czech và Đại học UNCUYO, các nhà nghiên cứu an ninh mạng của Avast đã phát hiện ra một chiến dịch hack lớn nhắm vào người dùng Android ở Đông Âu và Nga.

Phương pháp được sử dụng bởi các hacker đến từ một nhóm có tên là Geost và chúng dựa trên sự lây lan của phần mềm độc hại liên quan đến ngân hàng.

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng - Hình 1

Cụ thể, để xâm nhập vào điện thoại thông minh của nạn nhân, hacker khôi phục các ứng dụng hợp pháp trên Play Store để tích hợp một đoạn mã độc. Các ứng dụng bị vi phạm này sau đó được cung cấp để tải xuống trên các cửa hàng ứng dụng Android thay thế. Đây thường là các trò chơi, ứng dụng mạng xã hội hoặc ứng dụng ngân hàng phổ biến.

Sau khi được người dùng tải xuống và cài đặt trên smartphone của họ, phần mềm độc hại sẽ theo dõi tin nhắn SMS nhận được. Do đó, phần mềm độc hại có thể không hoạt động trong vài năm cho đến ngày một tin nhắn SMS từ ngân hàng sẽ được phát hiện. Sau đó, nó sẽ thu thập dữ liệu trái phép (tên tài khoản và mật khẩu) được cung cấp bởi các dịch vụ ngân hàng. Đôi khi phần mềm độc hại này cũng lấy các thông tin chi tiết ngân hàng bằng cách hiển thị một cửa sổ đăng nhập giả. Nếu không để ý, người dùng sẽ nhập thông tin tài khoản cũng như mật khẩu của họ và đó là những gì mà các hacker muốn có. Được biết, phần mềm độc hại có thể bắt chước giao diện của năm ngân hàng ở Đông Âu.

Xuất hiện phần mềm độc hại trên Android đã lấy cắp tiền từ 800,000 tài ngân hàng - Hình 2

Kể từ năm 2016, các hacker đến từ Geost đã tìm cách đánh cắp hàng triệu Euro từ tài khoản ngân hàng của các nạn nhân. Avast ước tính rằng phần mềm độc hại đã cho phép hacker lấy được 800,000 tài khoản ngân hàng trong ba năm. May mắn thay, công ty bảo mật này gần đây đã thu được nhiều thông tin hơn về các hoạt động của Geost, làm rõ danh tính của hai thành viên trong nhóm. Avast hiện đã chuyển thông tin có giá trị này cho các cơ quan có thẩm quyền. Tuy nhiên, hoạt động của Geost vẫn đang được tiến hành.

Theo FPT shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô bạn thân báo tin có bầu, ngay tối hôm đấy tôi và chồng quyết định ly hôn
07:52:37 09/11/2024
1 sao nam thay thế MC Quyền Linh ở gameshow vì các hoàn cảnh khó khăn
06:31:44 09/11/2024
Vô tình thấy cô đồng nghiệp "du lịch nước ngoài 6 lần/năm" đang rửa bát ở quán ăn lề đường mà tôi ngã ngửa
08:46:20 09/11/2024
Diễn viên Anh Thư: "Tôi là người mẹ không biết dạy con"
06:03:26 09/11/2024
Phim Hoa ngữ bị mỉa mai khắp MXH vì cái kết như đấm vào mặt khán giả: Nữ chính đẹp hiếm có mà diễn đơ không chịu nổi
06:01:30 09/11/2024
Động thái mới của Hiền Hồ sau ồn ào đùng đùng bỏ về vì bị hỏi tin đồn cặp đại gia
06:53:47 09/11/2024
Hoa hậu Vbiz và "tình tin đồn" hẹn hò tại nước ngoài, ngày công khai không còn xa?
06:43:09 09/11/2024
1 sao nữ hạng A bị cấm sóng vì hành hung đạo diễn, biết nguyên nhân không ai phẫn nộ mà còn thông cảm
06:02:04 09/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bão số 7 Yinxing vẫn giật cấp 17, suy yếu khi vào biển Quảng Trị - Quảng Ngãi

Tin nổi bật

09:46:41 09/11/2024
Bão số 7 Yinxing vẫn giật cấp 17 áp sát quần đảo Hoàng Sa, biển động dữ dội. Dự báo, khoảng ngày 10-11/11, bão đi vào vùng biển Quảng Trị - Quảng Ngãi và suy yếu thành vùng áp thấp nhiệt đới.

Từ chuyện giám đốc không biết chữ hé lộ đường dây tội phạm ở Hà Nội

Pháp luật

09:38:16 09/11/2024
Trong quá trình công an tổ chức vây bắt nghi phạm, phát hiện người này không thể làm giám đốc vì không biết chữ. Từ đó, một loạt nghi vấn đã được đặt ra.

Diva Hồng Nhung "lột xác" với thời trang cá tính, hở bạo

Phong cách sao

09:27:00 09/11/2024
Sự xuất hiện của diva Hồng Nhung tại sự kiện ELLEMAN Fashion Show 2024 ở TP Thủ Đức (TPHCM) thu hút sự chú ý của khán giả. Nữ ca sĩ diện áo ren, kết hợp với áo khoác hờ, quần dài.

Hoa sữa về trong gió - Tập 47: Phương dần vui trở lại

Phim việt

09:20:56 09/11/2024
Sau một buổi đi chơi với Trang, Phương trở nên cởi mở và vui vẻ hơn. Đây có thể là dấu hiệu đầu tiên cho thấy cô bé đang dần khỏi bệnh trầm cảm.

Sao Việt 9/11: Chí Trung đón sinh nhật bên bạn gái trên đất Nga

Sao việt

09:16:28 09/11/2024
NSƯT Chí Trung đón sinh nhật tuổi 64 bên bạn gái Ý Lan và bạn bè ở Nga; cặp cựu người mẫu song sinh Thuý Hằng - Thuý Hạnh khoe dáng gợi cảm trong bộ ảnh mới.

Hoa hậu Mai Phương khoe nhan sắc ngọt ngào, cuốn hút tuổi 25

Người đẹp

09:09:18 09/11/2024
Nhan sắc Hoa hậu Mai Phương ngày càng thăng hạng, chỉn chu và có thể cân mọi gu thời trang. Hoa hậu Huỳnh Nguyễn Mai Phương khoe nhan sắc trẻ trung.

Huỳnh Hiểu Minh đưa bạn gái hot girl đi khám thai giữa nghi vấn chia tay đòi gần 1.000 tỷ đồng phí bồi thường

Sao châu á

09:08:12 09/11/2024
Mới đây, một blogger chuyên săn tin trong làng giải trí Hoa ngữ đã đăng tải đoạn video ngắn ghi lại khoảnh khắc Huỳnh Hiểu Minh được trông thấy đưa bạn gái Diệp Kha tới bệnh viện khám thai.

Nửa đêm nhận được điện thoại của anh trai, tôi thở dài não nề còn chồng vứt 500 triệu lên giường, gắt lên một câu đau điếng

Góc tâm tình

08:41:14 09/11/2024
Đối diện với lời nhờ vả của anh trai, tôi cảm thấy nhục nhã và bất lực vô cùng. Anh trai tôi tuy lo tu chí làm ăn nhưng vì không có bằng cấp nên chỉ là lao động tự do.

Thí sinh bị ghét nhất Rap Việt mùa 4, làm "phí cả nón vàng của B Ray" là ai?

Tv show

08:17:00 09/11/2024
Trong nhiều group, fanpage về rap, hàng trăm bình luận tỏ rõ sự thất vọng khi Tiêu Minh Phụng nhận nón vàng từ B Ray.

Một nơi ở Việt Nam đẹp siêu thực tựa như "thế giới khác", có hồ nước bí ẩn "treo" lơ lửng, vẫn hoang sơ chưa nhiều người biết đến

Du lịch

08:12:52 09/11/2024
Hành trình khám phá địa điểm này sẽ giúp du khách chiêm ngưỡng vẻ đẹp thiên nhiên hoang sơ và có cả những trải nghiệm mạo hiểm khó quên.

Nhóm nhạc khiếm thính Hàn Quốc sẽ biểu diễn tại Hội Nghị AI toàn cầu

Nhạc quốc tế

08:12:44 09/11/2024
Big Ocean, nhóm nhạc khiếm thính đầu tiên của Hàn Quốc, sẽ biểu diễn tại Hội nghị thượng đỉnh toàn cầu AI for Good, dự kiến diễn ra vào tháng 7/2025 tại Geneva.