Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa
Những lỗ hổng bảo mật trên Android vừa bị phát hiện, qua đó các hacker có thể truy cập dễ dàng và điện thoại người dùng.
Bảo mật luôn song song với công nghệ, cho tới nay nó vẫn là một vấn đề nhức nhối mà chưa một hãng nào có thể giải quyết triệt để. Mới đây một nghiên cứu tại Đức cho thấy hệ điều hành Android đang có những lỗ hổng lớn trong cơ chế bảo mật. Có tới 99.7% những thiết bị dùng Android (chủ yếu là phiên bản 2.3 và thấp hơn) có thể truyền tải thông tin bảo mật quan trọng lên kho dữ liệu của Google trong khi đang kết nối với mạng internet, điều này khiến cho các hacker dễ dàng tấn công và kiểm soát các thông tin của người dùng.
Đã phát hiện rò rỉ tại Android.
Video đang HOT
Vấn đề đến từ cách thức kết nối giữa ứng dụng Android với các máy chủ điện toán đám mây. Các ứng dụng đó gửi thông tin tên và password lên máy chủ, và sau đó máy chủ sẽ gửi lại 1 token để sử dụng. Nhờ vậy, máy chủ sẽ tự động sử dụng những thông tin lưu trữ sẵn để giúp các ứng dụng không phải đăng nhập mỗi khi gửi một yêu cầu nào đó.
Nghiên cứu này chỉ ra rằng tính bảo mật trong các đường truyền này là rất kém và dễ dàng bị đánh cắp. Một hacker có thể truy cập dễ dàng những thông tin này nếu như bạn đang sử dụng mạng Wifi không mã khóa. Thông thường các token sẽ tồn tại và có hiệu lực trong vòng 2 tuần. Nhờ đó các hacker có thể truy cập dữ liệu trong danh bạ và lịch làm việc của người dùng trong thời gian đó. Và thậm chí người dùng không thể nào biết được họ đang để lộ những thông tin cá nhân của mình, điều này giống với tình trạng ăn cắp thông tin tài khoản trên Facebook.
Nhận thức được mối nguy hiểm, Google đang cố gắng vá lại lỗ hổng này trên các ứng dụng Android. Họ đã tìm ra cách khắc phục vấn đề này mà không cần phải update phiên bản mới cho các hệ điều hành Android cũ. Cách thức sửa lỗi là thắt chặt quản lý thông tin trên máy chủ của Google. Đồng nghĩa với việc 99,7% những thiết bị dùng Android 2.3.3 và thấp hơn sẽ được bảo mật tốt hơn. Theo Google thì lỗ hổng bảo mật này sẽ được sửa chữa chỉ trong ít ngày tới.
Google tuyên bố họ sẽ bịt được lỗ hổng này chỉ trong vài ngày tới.
Những thông tin danh bạ hoặc lịch làm việc của người dùng sẽ được đảm bảo an toàn. Tuy nhiên việc khắc phục bảo mật ở ứng dụng lưu trữ ảnh, vốn thường xuyên đồng bộ ảnh với Picasa vẫn không được sửa triệt để (Ứng dụng Gallery trong Android là do hãng thứ 3 phát triển chứ không phải Google). Google cho biết sẽ chú ý tới vấn đề này, tuy nhiên họ vẫn chưa đưa ra lịch trình cụ thể. Hy vọng trong thời gian tới mọi vấn đề rò rỉ thông tin sẽ được khắc phục triệt để, bằng cách tăng cường độ bảo mật trên các máy chủ, nhờ đó những hệ điều hành Android cũ vốn chiếm một lượng rất lớn trên thị trường vẫn được an toàn.
Theo Bưu Điện VN
Tất cả "dế" Android có nguy cơ rò rỉ dữ liệu
Hơn 99% điện thoại Android tiềm ẩn nguy cơ gây rò rỉ dữ liệu cá nhân của người dùng khi người dùng truy cập vào các ứng dụng của Google từ các mạng không dây không an toàn.
Ba nhà nghiên cứu Bastian Konings, Jens Nickels và Florian Schaub thuộc trường đại học Ulm đã khám phá ra điều này khi đang xem xét cách điện thoại Android xử lý thông tin đăng nhập trên các dịch vụ web.
Hiện Google chưa có bình luận gì về những lỗ hổng trên điện thoại sử dụng hệ điều hành Android của hãng.
Theo đó, nhiều ứng dụng được cài đặt trên điện thoại Android tương tác với các dịch vụ Google bằng cách yêu cầu mã xác thực- thực chất là một thẻ ID số dành cho ứng dụng đó. Mỗi lần thực hiện, mã xác thực sẽ loại bỏ các yêu cầu cần thiết để giữ cho việc đăng nhập vào một dịch vụ trong một thời khoảng thời gian nhất định.
Các mã xác thực này được gửi đi theo dạng nguyên bản qua mạng không dây. Do đó, các mã xác thực dễ dàng bị tội phạm mạng trộm được trên đường truyền Wi-Fi. Tội phạm mạng có thể sẽ giả như là một người dùng cụ thể và nhận thông tin cá nhân của họ.
Thậm chí tệ hơn là các nhà phát nghiên cứu phát hiện thấy, các mã xác thực không bị ràng buộc với các điện thoại cụ thể hay thời gian sử dụng. Vì vậy, chúng có thể được sử dụng bởi một điện thoại mạo nhận ở bất cứ nơi nào.
Kẻ xấu có thể truy cập đầy đủ vào lịch, thông tin liên lạc hoặc bộ sưu tập web cá nhân của người dùng Google. Chúng có thể thay đổi địa chỉ email được lưu trữ của ông chủ hoặc các đối tác doanh nghiệp của nạn nhân với hy vọng nhận được tài liệu nhạy cảm hoặc bí mật liên quan tới công việc kinh doanh của họ.
Hiện chưa có ý kiến nào cho thấy các cuộc tấn công đã khai thác lỗ hổng Android. Nhưng hầu hết các phiên bản của hệ điều hành Android đều thông qua mã xác thực không được mã hóa. Google đã khắc phục vấn đề này trong phiên bản Android 2.3.4 nhưng chỉ có 0,3% điện thoại Android hoạt động trên phiên bản này.
Một số dịch vụ của Google như trang chia sẻ hình ảnh Picasa vẫn sử dụng mã xác thực không được mã hóa, các mã này có thể bị đánh cắp dễ dàng, nhóm nghiên cứu cho biết.
Vì vậy, họ đã khuyến cáo người dùng điện thoại Apple cập nhật lên phiên bản mới để tránh trở thành nạn nhân của các cuộc tấn công thông qua lỗ hổng này. Google cũng đang làm việc với các nhà mạng và nhà sản xuất điện thoại để cập nhật lên phiên bản Android 2.3.4 cho người dùng nhanh hơn hiện nay.
Theo VNMedia
Skype trên smartphone Android làm rò rỉ dữ liệu người dùng Nhà nghiên cứu bảo mật khuyên người dùng nên gỡ bỏ ứng dụng Skype trên smartphone nền Android cho đến khi Skype cập nhật bản vá lỗ hổng. Skype, nhà cung cấp dịch vụ thoại Internet, cho biết có một lỗ hổng trong ứng dụng Skype trên điện thoại thông minh (smartphone) dùng hệ điều hành Android. Lỗ hổng này sẽ tạo điều...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Quỷ nhập tràng: nhạc phim toàn bộ bằng AI, khán giả chê sự thiếu đầu tư?
Phim việt
16:06:30 10/03/2025
Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam
Pháp luật
16:02:53 10/03/2025
Lực lượng Nga thừa thắng ở Kursk, tiến vào tỉnh Sumy của Ukraine
Thế giới
15:57:24 10/03/2025
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn
Nhạc quốc tế
15:37:54 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
Netizen
15:33:04 10/03/2025
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn
Sao thể thao
15:23:16 10/03/2025
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng
Phim châu á
15:21:04 10/03/2025
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh
Hậu trường phim
15:11:27 10/03/2025
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren
Sức khỏe
14:21:30 10/03/2025
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13
Sao châu á
14:19:33 10/03/2025