Smartphone Andorid dính lỗ hổng bảo mật nguy hiểm
Lỗ hổng bảo mật được công ty an ninh mạng Checkmarx phát hiện cho phép tin tặc bí mật nghe lén cuộc gọi và theo dõi người dùng thông qua camera trên smartphone chạy hệ điều hành Android.
Cụ thể, theo báo cáo bảo mật của công ty an ninh mạng Checkmarx, lỗ hổng bảo mật vừa được các chuyên gia của công ty này phát hiện được định danh với mã CVE-2019-2234 ảnh hưởng nghiêm trọng đến các smartphone chạy hệ điều hành Android.
Theo đó, lỗ hổng trên cho phép tin tặc tiếp cận thẻ nhớ trên điện thoại, dữ liệu GPS của ảnh và video trong thư viện, đồng thời giúp kẻ viết ứng dụng giả mạo do thám cả hai chiều, vừa nghe hội thoại và ghi âm.
Video đang HOT
Việc xâm nhập này của tin tặc được thực hiện thông qua ứng dụng giả mạo kích hoạt trên điện thoại. Điều này giúp tin tặc che dấu hành tung khiến người dùng hoàn toàn không hề hay biết thiết bị của mình đã nhiễm độc. Từ đó, tin tặc có thể vô tư truy cập mọi dữ liệu của người dùng như hình ảnh, video trên điện thoại hay thậm chí tải các dữ liệu này lên máy chủ của chúng nếu người dùng vô tình cấp quyền truy cập.
Ngoài ra, cảnh báo của Checkmarx cũng chỉ ra nguy cơ người dùng bị tin tặc sử dụng chính hệ thống camera trên máy để chụp hay ghi hình bí mật mà không hề hay biết. Điều đáng nói, hành động này tin tặc có thể làm được kể cả khi người dùng đã tắt màn hình máy hay khóa máy.
Hiện theo báo cáo của Checkmarx, smartphone của Google và Samsung được điểm tên trong danh sách bị ảnh hưởng. Checkmarx đã liên lạc với Google và Samsung để cảnh báo về lỗ hổng.
Google cho biết, sau khi nhận được cảnh báo từ Checkmarx, hãng này đã phát hành một bản cập nhật bảo mật, bản vá dành cho các thiết bị khác cũng đã được gửi đến tất cả đối tác.
Theo Công An Nhân Dân
Apple tung bản cập nhật macOS sửa lỗ hổng trong Zoom
Apple vẫn đang làm việc để khắc phục lỗ hổng được tạo ra bởi một lỗi bảo mật bị khai thác và phát hiện gần đây trong ứng dụng hội nghị truyền hình Zoom.
Thêm một bản vá nữa dành cho macOS để khắc phục lỗ hổng phần mềm Zoom
Theo Engadget, Apple đã lặng lẽ đưa ra bản cập nhật bảo mật cho macOS nhằm loại bỏ phần mềm dễ bị tấn công được cài đặt tự động bởi RingCenter và Zhumu - hai công cụ hội nghị video sử dụng công nghệ Zoom và bị lỗ hổng bảo mật tương tự.
Được biết, lỗ hổng bảo mật bắt đầu được phát hiện vào tuần trước khi các nhà nghiên cứu bảo mật xác định một lỗ hổng trong phần mềm của Zoom tận dụng tính năng nhấp để tham gia của ứng dụng. Nếu một người nhấp vào một liên kết trong trình duyệt web của mình, họ sẽ tự động tham gia một hội nghị và webcam của họ sẽ bật mà không cần sự cho phép từ họ.
Zoom ban đầu tuyên bố lỗ hổng là một giải pháp cần thiết để cho phép phần mềm của nó hoạt động đúng với trình duyệt Safari của Apple, nhưng sau đó công ty đã thay đổi cách tiếp cận và làm việc để giải quyết vấn đề.
Tuần trước, Zoom thông báo rằng họ đã xóa quyền truy cập vào một máy chủ web cục bộ cho phép lỗ hổng này. Một ngày sau đó, Apple đã phát hành bản cập nhật bảo mật tự động cho macOS nhằm giải quyết vấn đề này sau khi làm việc với Zoom. Công ty có kế hoạch tiếp tục phát hành các bản sửa lỗi cho tất cả đối tác của Zoom như RingCenter và Zhumu.
Theo thanh niên
Galaxy Tab S4 nhận bản vá tháng 10/2019, tăng cường bảo vệ thiết bị tốt hơn Mới đây, thêm một thiết bị nữa là Galaxy Tab S4 nhận bản vá bảo mật mới trong năm 2019. Theo đó, phiên bản cập nhật có số hiệu T835UBS3BSI4đi kèm bản vá bảo mật tháng 10/2019, đã khắc phục một lỗ hổng nghiêm trọng ảnh hưởng tới hơn 100 triệu thiết bị Android. Có thể nói, Samsung là một trong những nhà...