Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa

Theo dõi VGT trên

Những lỗ hổng bảo mật trên Android vừa bị phát hiện, qua đó các hacker có thể truy cập dễ dàng và điện thoại người dùng.

Bảo mật luôn song song với công nghệ, cho tới nay nó vẫn là một vấn đề nhức nhối mà chưa một hãng nào có thể giải quyết triệt để. Mới đây một nghiên cứu tại Đức cho thấy hệ điều hành Android đang có những lỗ hổng lớn trong cơ chế bảo mật. Có tới 99.7% những thiết bị dùng Android (chủ yếu là phiên bản 2.3 và thấp hơn) có thể truyền tải thông tin bảo mật quan trọng lên kho dữ liệu của Google trong khi đang kết nối với mạng internet, điều này khiến cho các hacker dễ dàng tấn công và kiểm soát các thông tin của người dùng.

Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa - Hình 1

Đã phát hiện rò rỉ tại Android.

Video đang HOT

Vấn đề đến từ cách thức kết nối giữa ứng dụng Android với các máy chủ điện toán đám mây. Các ứng dụng đó gửi thông tin tên và password lên máy chủ, và sau đó máy chủ sẽ gửi lại 1 token để sử dụng. Nhờ vậy, máy chủ sẽ tự động sử dụng những thông tin lưu trữ sẵn để giúp các ứng dụng không phải đăng nhập mỗi khi gửi một yêu cầu nào đó.

Nghiên cứu này chỉ ra rằng tính bảo mật trong các đường truyền này là rất kém và dễ dàng bị đánh cắp. Một hacker có thể truy cập dễ dàng những thông tin này nếu như bạn đang sử dụng mạng Wifi không mã khóa. Thông thường các token sẽ tồn tại và có hiệu lực trong vòng 2 tuần. Nhờ đó các hacker có thể truy cập dữ liệu trong danh bạ và lịch làm việc của người dùng trong thời gian đó. Và thậm chí người dùng không thể nào biết được họ đang để lộ những thông tin cá nhân của mình, điều này giống với tình trạng ăn cắp thông tin tài khoản trên Facebook.

Nhận thức được mối nguy hiểm, Google đang cố gắng vá lại lỗ hổng này trên các ứng dụng Android. Họ đã tìm ra cách khắc phục vấn đề này mà không cần phải update phiên bản mới cho các hệ điều hành Android cũ. Cách thức sửa lỗi là thắt chặt quản lý thông tin trên máy chủ của Google. Đồng nghĩa với việc 99,7% những thiết bị dùng Android 2.3.3 và thấp hơn sẽ được bảo mật tốt hơn. Theo Google thì lỗ hổng bảo mật này sẽ được sửa chữa chỉ trong ít ngày tới.

Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa - Hình 2

Google tuyên bố họ sẽ bịt được lỗ hổng này chỉ trong vài ngày tới.

Những thông tin danh bạ hoặc lịch làm việc của người dùng sẽ được đảm bảo an toàn. Tuy nhiên việc khắc phục bảo mật ở ứng dụng lưu trữ ảnh, vốn thường xuyên đồng bộ ảnh với Picasa vẫn không được sửa triệt để (Ứng dụng Gallery trong Android là do hãng thứ 3 phát triển chứ không phải Google). Google cho biết sẽ chú ý tới vấn đề này, tuy nhiên họ vẫn chưa đưa ra lịch trình cụ thể. Hy vọng trong thời gian tới mọi vấn đề rò rỉ thông tin sẽ được khắc phục triệt để, bằng cách tăng cường độ bảo mật trên các máy chủ, nhờ đó những hệ điều hành Android cũ vốn chiếm một lượng rất lớn trên thị trường vẫn được an toàn.

Theo Bưu Điện VN

Tất cả "dế" Android có nguy cơ rò rỉ dữ liệu

Hơn 99% điện thoại Android tiềm ẩn nguy cơ gây rò rỉ dữ liệu cá nhân của người dùng khi người dùng truy cập vào các ứng dụng của Google từ các mạng không dây không an toàn.

Tất cả dế Android có nguy cơ rò rỉ dữ liệu - Hình 1

Ba nhà nghiên cứu Bastian Konings, Jens Nickels và Florian Schaub thuộc trường đại học Ulm đã khám phá ra điều này khi đang xem xét cách điện thoại Android xử lý thông tin đăng nhập trên các dịch vụ web.

Hiện Google chưa có bình luận gì về những lỗ hổng trên điện thoại sử dụng hệ điều hành Android của hãng.

Theo đó, nhiều ứng dụng được cài đặt trên điện thoại Android tương tác với các dịch vụ Google bằng cách yêu cầu mã xác thực- thực chất là một thẻ ID số dành cho ứng dụng đó. Mỗi lần thực hiện, mã xác thực sẽ loại bỏ các yêu cầu cần thiết để giữ cho việc đăng nhập vào một dịch vụ trong một thời khoảng thời gian nhất định.

Các mã xác thực này được gửi đi theo dạng nguyên bản qua mạng không dây. Do đó, các mã xác thực dễ dàng bị tội phạm mạng trộm được trên đường truyền Wi-Fi. Tội phạm mạng có thể sẽ giả như là một người dùng cụ thể và nhận thông tin cá nhân của họ.

Thậm chí tệ hơn là các nhà phát nghiên cứu phát hiện thấy, các mã xác thực không bị ràng buộc với các điện thoại cụ thể hay thời gian sử dụng. Vì vậy, chúng có thể được sử dụng bởi một điện thoại mạo nhận ở bất cứ nơi nào.

Kẻ xấu có thể truy cập đầy đủ vào lịch, thông tin liên lạc hoặc bộ sưu tập web cá nhân của người dùng Google. Chúng có thể thay đổi địa chỉ email được lưu trữ của ông chủ hoặc các đối tác doanh nghiệp của nạn nhân với hy vọng nhận được tài liệu nhạy cảm hoặc bí mật liên quan tới công việc kinh doanh của họ.

Hiện chưa có ý kiến nào cho thấy các cuộc tấn công đã khai thác lỗ hổng Android. Nhưng hầu hết các phiên bản của hệ điều hành Android đều thông qua mã xác thực không được mã hóa. Google đã khắc phục vấn đề này trong phiên bản Android 2.3.4 nhưng chỉ có 0,3% điện thoại Android hoạt động trên phiên bản này.

Một số dịch vụ của Google như trang chia sẻ hình ảnh Picasa vẫn sử dụng mã xác thực không được mã hóa, các mã này có thể bị đánh cắp dễ dàng, nhóm nghiên cứu cho biết.

Vì vậy, họ đã khuyến cáo người dùng điện thoại Apple cập nhật lên phiên bản mới để tránh trở thành nạn nhân của các cuộc tấn công thông qua lỗ hổng này. Google cũng đang làm việc với các nhà mạng và nhà sản xuất điện thoại để cập nhật lên phiên bản Android 2.3.4 cho người dùng nhanh hơn hiện nay.

Theo VNMedia

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

    Tin đang nóng

    Bất thường ở nơi sản xuất kẹo rau củ Kera không có vườn rau ?Bất thường ở nơi sản xuất kẹo rau củ Kera không có vườn rau ?
    17:49:28 05/04/2025
    Bán hơn 135.000 hộp kẹo Kera, công ty Quang Linh Vlogs thu bao nhiêu tiền?Bán hơn 135.000 hộp kẹo Kera, công ty Quang Linh Vlogs thu bao nhiêu tiền?
    19:52:47 05/04/2025
    Vụ sao nữ Vbiz gãy xương đùi khi chơi pickleball: Người chứng kiến tiết lộ chi tiết gây sốcVụ sao nữ Vbiz gãy xương đùi khi chơi pickleball: Người chứng kiến tiết lộ chi tiết gây sốc
    17:00:46 05/04/2025
    Lưu Gia Linh khoe đôi chân thon dài ở tuổi 59 bên cạnh Lương Triều Vỹ, tình yêu vẫn bền vững qua 3 thập kỷLưu Gia Linh khoe đôi chân thon dài ở tuổi 59 bên cạnh Lương Triều Vỹ, tình yêu vẫn bền vững qua 3 thập kỷ
    17:43:41 05/04/2025
    Bé trai 3 tuổi ở Huế tử vong do hóc kẹo dẻo 'con mắt'Bé trai 3 tuổi ở Huế tử vong do hóc kẹo dẻo 'con mắt'
    17:50:45 05/04/2025
    Lan truyền bức ảnh Thuỳ Tiên khóc lóc vật vã ngay sau thông tin bị cấm xuất cảnhLan truyền bức ảnh Thuỳ Tiên khóc lóc vật vã ngay sau thông tin bị cấm xuất cảnh
    22:51:02 05/04/2025
    Nam danh ca ở nhà mặt tiền 1000 tỷ tại TP.HCM: "Mỗi lần đi hát về nhà, tôi hay khóc và thắp nhang"Nam danh ca ở nhà mặt tiền 1000 tỷ tại TP.HCM: "Mỗi lần đi hát về nhà, tôi hay khóc và thắp nhang"
    21:09:16 05/04/2025
    Trộm thẻ ATM, dò đúng mật khẩu rút được hàng chục triệu đồngTrộm thẻ ATM, dò đúng mật khẩu rút được hàng chục triệu đồng
    21:08:20 05/04/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Triệu Lệ Dĩnh bất ngờ bật khóc trước hàng trăm người, nhan sắc thật qua "cam thường" gây sốc

    Triệu Lệ Dĩnh bất ngờ bật khóc trước hàng trăm người, nhan sắc thật qua "cam thường" gây sốc

    Hậu trường phim

    22:58:11 05/04/2025
    Phim điện ảnh Hoa Hướng Dương, do Phùng Tiểu Cương đạo diễn và Triệu Lệ Dĩnh đóng chính, ra rạp ngày đầu và thu về hơn 31 triệu NDT doanh thu phòng vé.
    Nguyễn Xuân Son tập luyện trên sân cỏ trở lại

    Nguyễn Xuân Son tập luyện trên sân cỏ trở lại

    Sao thể thao

    22:53:03 05/04/2025
    Nguyễn Xuân Son bắt đầu tập luyện trở lại cùng CLB Nam Định, làm quen với trạng thái vận động ngoài sân cỏ thay vì chỉ ở phòng gym.
    Cuộc đời chìm nổi của 'Tứ đại mỹ nhân Sài Gòn'

    Cuộc đời chìm nổi của 'Tứ đại mỹ nhân Sài Gòn'

    Sao việt

    22:35:48 05/04/2025
    Thẩm Thúy Hằng, Kiều Chinh, Kim Cương và Thanh Nga là tứ đại mỹ nhân Sài Gòn nổi tiếng của thập niên 60-70, song cuộc đời họ nhiều ngã rẽ khác nhau.
    Xử lý người đàn ông bịa đặt "công an thu tiền của con bạc rồi thả về"

    Xử lý người đàn ông bịa đặt "công an thu tiền của con bạc rồi thả về"

    Pháp luật

    22:22:23 05/04/2025
    Người đàn ông 39 tuổi ở Nghệ An đăng thông tin không đúng sự thật liên quan nội dung công an xã bắt một vụ đánh bạc, nhằm tăng tương tác.
    Cô giáo bị xe container tông tử vong trên đường đi dạy về

    Cô giáo bị xe container tông tử vong trên đường đi dạy về

    Tin nổi bật

    22:22:15 05/04/2025
    Chiều 5/4, Công an tỉnh Gia Lai đang phối hợp để khám nghiệm hiện trường vụ tai nạn giao thông khiến một phụ nữ tử vong.
    Bom tấn 'Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng' của Tom Cruise ra rạp

    Bom tấn 'Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng' của Tom Cruise ra rạp

    Phim âu mỹ

    22:17:39 05/04/2025
    Phần thứ 8 của loạt phim mang tên Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng ( Mission: Impossible - The Final Reckoning ) do siêu sao Tom Cruise đóng chính ấn định ngày ra mắt tại Việt Nam.
    Tình cũ Jennie trở lại không chút bọt sóng, nhạc dở đến mức netizen phải công nhận "không flop mới lạ"

    Tình cũ Jennie trở lại không chút bọt sóng, nhạc dở đến mức netizen phải công nhận "không flop mới lạ"

    Nhạc quốc tế

    21:13:49 05/04/2025
    Mới đây, Kai đã tái xuất đường đua Kpop với MV Adult Swim, ca khúc mở đường nằm E.P Wait On Me sẽ được ra mắt vào ngày 21/4.
    Chế độ ăn có ích nhất ở tuổi 40 giúp tuổi 70 lão hóa khỏe mạnh

    Chế độ ăn có ích nhất ở tuổi 40 giúp tuổi 70 lão hóa khỏe mạnh

    Sức khỏe

    21:11:25 05/04/2025
    Một chế độ ăn uống lành mạnh trong thời kỳ trung niên có thể làm giảm tình trạng viêm và stress oxy hóa, vốn có liên quan đến huyết áp cao và bệnh tim mạch - những yếu tố nguy cơ chính gây suy giảm nhận thức.
    Thủ tướng Tây Ban Nha Pedro Sánchez sắp thăm Việt Nam

    Thủ tướng Tây Ban Nha Pedro Sánchez sắp thăm Việt Nam

    Thế giới

    21:08:17 05/04/2025
    Tây Ban Nha đã cam kết cho Việt Nam vốn vay ODA, viện trợ không hoàn lại hơn 1 tỷ USD thông qua chủ yếu 5 chương trình hợp tác tài chính trên một số lĩnh vực như cơ sở hạ tầng, phát triển bền vững, thúc đẩy bình đẳng giới, y tế, khoa họ...
    Sau ly hôn tưởng chu cấp tiền là đủ, tôi xót xa ngày gặp lại con gái

    Sau ly hôn tưởng chu cấp tiền là đủ, tôi xót xa ngày gặp lại con gái

    Góc tâm tình

    20:57:18 05/04/2025
    Nhìn con gái nhỏ tiều tụy, xơ xác như thiếu chất, tôi gục ngã, ôm mặt khóc. Tôi vừa thương con, vừa cảm thấy bất lực.
    Nghề rùng rợn, lóc xương rắn, lột xác chó nhà... bán hàng chục triệu đồng

    Nghề rùng rợn, lóc xương rắn, lột xác chó nhà... bán hàng chục triệu đồng

    Lạ vui

    20:35:53 05/04/2025
    Giữa vô vàn những nghề thủ công đòi hỏi sự tỉ mỉ và kiên nhẫn, nghề làm tiêu bản xương động vật là công việc đầy bí ẩn, có phần rùng rợn.