Một tỷ thiết bị Android có thể bị hack chỉ bằng một bài hát
Lỗ hổng mới trong hệ điều hành của Google có thể ảnh hưởng tới gần như mọi điện thoại và máy tính bảng chạy Android đang có mặt trên hành tinh này.
Các nhà nghiên cứu tại Zimperium zLabs cho biết lỗ hổng có rất nhiều đặc điểm giống như Stagefright – lỗi bảo mật lớn nhất của Android – từng được phát hiện từ hồi tháng 7. Do đó, họ đặt tên là Stagefright 2.0.
Stagefright 2.0 tồn tại trong các thiết bị chạy Android từ phiên bản đầu tiên năm 2008 đến nay. Chỉ bằng cách sử dụng tính năng preview (duyệt trước) để nghe một đoạn nhạc MP3 hay xem một video MP4 chứa mã đặc biệt, hacker có thể truy cập vào thiết bị và thay đổi mã từ xa để theo dõi mọi thông tin trong máy.
Người dùng có thể bị lừa mở những đường link kích hoạt tính năng preview trên Android, hoặc lỗi sẽ được khai thác dễ dàng nếu hacker và nạn nhân cùng sử dụng chung một mạng Wi-Fi, như tại một quán cafe.
Video đang HOT
Ảnh minh họa: AndroidCentral.
Lỗi này đã được các chuyên gia bảo mật chuyển tới Google và hãng dịch vụ tìm kiếm đã gửi bản cập nhật tới các nhà sản xuất Android. Họ cũng sẽ sửa lỗi trong dòng Nexus thông qua bản vá ngày 5/10 tới.
Trước đó, tạp chí Forbes gọi Stagefright là lỗ hổng bảo mật tồi tệ nhất của Google khi nó không đòi hỏi người dùng phải thực hiện thao tác gì, tức hacker có thể cài mã độc bằng cách gửi một file media chứa mã khai thác qua MMS là đã có thể kiểm soát được thiết bị. Sau khi thâm nhập vào máy, hacker sẽ tiếp cận được các ứng dụng như audio, camera… rồi từ đó nghe lén các cuộc gọi hay quan sát môi trường xung quanh vị trí đặt thiết bị.
Minh Minh
Theo VNE
Nghi vấn website bán hàng Sony bị hack
Hôm qua (31/5), cộng đồng nhiếp ảnh xôn xao khi Sony bỗng đưa ra mức giá 200 USD cho mẫu máy ảnh Alpha A7R, vốn có giá niêm yết 2.300 USD.
"Đợt giảm giá" của Sony khiến không ít người dùng sốc. Ảnh: Petapixel.
Là máy ảnh full-frame không gương lật đầu tiên thế giới, A7R được bán với giá 2.300 USD chỉ thân máy. Tuy nhiên, trên trang bán hàng trực tuyến của mình, hãng điện tử Nhật Bản vừa đưa ra cái giá khó ai tin được, chỉ 200 USD. Amazon - dịch vụ bán hàng online lớn nhất thế giới cũng ngay lập tức cập nhật mức giá này đối với A7R.
Tranh thủ "chương trình khuyến mãi" khủng này, nhiều người dùng trên toàn cầu bắt đầu đặt mua sản phẩm. Đơn đặt hàng ban đầu được Sony xác nhận. Nhưng sau đó, một số khách hàng nhận được thư xin lỗi kèm theo nội dung hủy đơn hàng.
Sau nhiều giờ xuất hiện thông tin gây sốc, cả Sony và Amazon đều đã chỉnh sửa nội dung trên website của họ. Sản phẩm Alpha A7R biến mất hoàn toàn trên trang mua sắm trực tuyến của Sony.
Hiện Amazon và Sony vẫn chưa đưa ra bất cứ bình luận nào về vấn đề trên. Một số tin đồn cho biết rất có thể hai trang web này đã bị hacker tấn công.
Minh Trí
Theo Zing
Phát hiện lỗ hổng nằm trong 95% thiết bị di động Apple Tin tặc có thể sử dụng trang web, tin nhắn SMS và email để đánh lừa người dùng thiết bị di động của Apple tải về các ứng dụng giả mạo sau đó đánh cắp thông tin của họ. FireEye cho biết một lỗ hổng trong hệ điều hành iOS của Apple cho phép các ứng dụng giả mạo, có thiết kế giống...