Phát hiện lỗ hổng nghiêm trọng trên LG G3
Các nhà nghiên cứu bảo mật đã phát hiện ra hai lỗ hổng trong các thiết bị di động cũ của LG dùng hệ điều hành Android, cho phép tin tặc thực hiện tấn công, đánh cắp dữ liệu từ xa.
LG G3 được LG ra mắt từ năm 2014. AFP
Theo hãng bảo mật Trend Micro, lỗ hổng đầu tiên – CVE-2016-3117, là một đặc quyền trong dịch vụ Android LG – LGATCMDService, được sử dụng bởi phần mềm LG để kết nối các thiết bị di động với máy tính. Dịch vụ này không được bảo vệ bởi bất kỳ ràng buộc nào, có nghĩa là bất kỳ ứng dụng nào cũng có thể kết nối với nó bất kể nguồn gốc hoặc quyền hạn.
Bằng cách khai thác lỗ hổng bảo mật này, tin tặc có thể đọc và ghi đè mã nhận dạng thiết bị di động số (IMEI) từ xa, khởi động lại và xóa sạch nội dung của các thiết bị, vô hiệu hóa kết nối USB hoặc thậm chí hoàn toàn hủy diệt thiết bị.
Video đang HOT
Lỗ hổng thứ hai – CVE-2016-2035, là một lỗi nằm trong việc phần WAP Push của LG, sử dụng một loại tin nhắn văn bản có chứa URL để các trang web phải thông qua trình duyệt WAP (Wireless Action Protocol) của người dùng. Thông qua đó, lỗ hổng SQL được tiêm nhiễm vào, cho phép tin tặc gửi tin nhắn đến các thiết bị, sửa đổi hoặc thậm chí xóa các tin nhắn văn bản được lưu trữ trên thiết bị.
Theo cảnh báo từ các chuyên gia bảo mật Trend Micro, để phòng tránh sự tấn công thông qua các lỗ hổng bảo mật này, người dùng thiết bị LG G3 không nên nhấn vào các liên kết lạ trên máy. Ngoài ra, không nên thực hiện việc mở quyền cài đặt các ứng dụng từ các bên thứ ba, mà chỉ cài ứng dụng từ Google Play.
Trong một động thái mới nhất, LG tiến hành cung cấp bản vá lỗi bảo mật nói trên cho chiếc LG G3, và cũng khuyến khích người dùng nên cập nhật bản vá lỗi mới để tránh bị tin tặc tấn công.
Thành Luân
Theo Thanhnien
65 triệu tài khoản Tumblr bị rao bán
Sau khi Tumblr cho biết đã bị tin tặc tấn công, hiện trên các diễn đàn chợ đen đã có thông tin rao bán 65 triệu tài khoản người dùng sử dụng dịch vụ này.
Hàng chục triệu tài khoản của Tumblr đang bị rao bán trên mạng. AFP
Theo hãng bảo mật Trend Micro, dữ liệu liên quan đến 65 triệu tài khoản người dùng Tumblr đang bị bán trên diễn đàn chợ đen do một tài khoản có tên là peace_of_mind đưa lên. Đây cũng là người đang rao bán 167 triệu tài khoản Linkedln, 360 triệu tài khoản MySpace và 40 triệu tài khoản từ dịch vụ hẹn hò người lớn Fling.com.
Nhiều tài khoản của Tumblr đã bị đánh cắp từ cuộc tấn công an ninh mạng năm 2013, trước khi dịch vụ này bị Yahoo mua lại.
Được biết, vào ngày 20.5.2013, Tumblr được Yahoo mua lại với giá 1,1 tỉ USD. Thời điểm ra mắt, Tumblr từng là mạng xã hội được giới trẻ từ 18 đến 24 tuổi yêu thích, khi cho phép người dùng đăng tải các nội dung đa phương tiện, đồng thời theo dõi blog của những người dùng khác.
Theo khuyến cáo của Trend Micro, để an toàn và tránh bị khai thác thông tin cá nhân trái phép, người dùng nên mau chóng thay đổi mật khẩu. Ngoài ra, có thể truy cập vào địa chỉ HaveIBeenPwned.com và thử nhập tên tài khoản của mình vào, xem tài khoản cá nhân có nằm trong danh sách đang rao bán hay không.
Trang web này cũng là cách để kiểm tra xem tài khoản của bạn có bị rao bán ở những dịch vụ khác như: Linkedln, Adobe, MySpace, Fling... hay không.
Thành Luân
Theo Thanhnien
2,1 triệu máy Android nhiễm mã độc từ Google Play năm 2015 Google vừa đưa ra bản danh sách thống kê về những lỗ hổng và các bản vá lỗi mà hãng đã phải tung ra trong năm 2015. Đáng lưu ý, Google cũng thừa nhận rằng có hàng triệu thiết bị chạy Android đã bị nhiễm mã độc. Android hiện là nền tảng bị nhiều tin tặc quan tâm - Ảnh chụp từ Neowin...