Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa

Theo dõi VGT trên

Những lỗ hổng bảo mật trên Android vừa bị phát hiện, qua đó các hacker có thể truy cập dễ dàng và điện thoại người dùng.

Bảo mật luôn song song với công nghệ, cho tới nay nó vẫn là một vấn đề nhức nhối mà chưa một hãng nào có thể giải quyết triệt để. Mới đây một nghiên cứu tại Đức cho thấy hệ điều hành Android đang có những lỗ hổng lớn trong cơ chế bảo mật. Có tới 99.7% những thiết bị dùng Android (chủ yếu là phiên bản 2.3 và thấp hơn) có thể truyền tải thông tin bảo mật quan trọng lên kho dữ liệu của Google trong khi đang kết nối với mạng internet, điều này khiến cho các hacker dễ dàng tấn công và kiểm soát các thông tin của người dùng.

Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa - Hình 1

Đã phát hiện rò rỉ tại Android.

Video đang HOT

Vấn đề đến từ cách thức kết nối giữa ứng dụng Android với các máy chủ điện toán đám mây. Các ứng dụng đó gửi thông tin tên và password lên máy chủ, và sau đó máy chủ sẽ gửi lại 1 token để sử dụng. Nhờ vậy, máy chủ sẽ tự động sử dụng những thông tin lưu trữ sẵn để giúp các ứng dụng không phải đăng nhập mỗi khi gửi một yêu cầu nào đó.

Nghiên cứu này chỉ ra rằng tính bảo mật trong các đường truyền này là rất kém và dễ dàng bị đánh cắp. Một hacker có thể truy cập dễ dàng những thông tin này nếu như bạn đang sử dụng mạng Wifi không mã khóa. Thông thường các token sẽ tồn tại và có hiệu lực trong vòng 2 tuần. Nhờ đó các hacker có thể truy cập dữ liệu trong danh bạ và lịch làm việc của người dùng trong thời gian đó. Và thậm chí người dùng không thể nào biết được họ đang để lộ những thông tin cá nhân của mình, điều này giống với tình trạng ăn cắp thông tin tài khoản trên Facebook.

Nhận thức được mối nguy hiểm, Google đang cố gắng vá lại lỗ hổng này trên các ứng dụng Android. Họ đã tìm ra cách khắc phục vấn đề này mà không cần phải update phiên bản mới cho các hệ điều hành Android cũ. Cách thức sửa lỗi là thắt chặt quản lý thông tin trên máy chủ của Google. Đồng nghĩa với việc 99,7% những thiết bị dùng Android 2.3.3 và thấp hơn sẽ được bảo mật tốt hơn. Theo Google thì lỗ hổng bảo mật này sẽ được sửa chữa chỉ trong ít ngày tới.

Xuất hiện lỗ hổng bảo mật trên Android, Google đang gấp rút sửa chữa - Hình 2

Google tuyên bố họ sẽ bịt được lỗ hổng này chỉ trong vài ngày tới.

Những thông tin danh bạ hoặc lịch làm việc của người dùng sẽ được đảm bảo an toàn. Tuy nhiên việc khắc phục bảo mật ở ứng dụng lưu trữ ảnh, vốn thường xuyên đồng bộ ảnh với Picasa vẫn không được sửa triệt để (Ứng dụng Gallery trong Android là do hãng thứ 3 phát triển chứ không phải Google). Google cho biết sẽ chú ý tới vấn đề này, tuy nhiên họ vẫn chưa đưa ra lịch trình cụ thể. Hy vọng trong thời gian tới mọi vấn đề rò rỉ thông tin sẽ được khắc phục triệt để, bằng cách tăng cường độ bảo mật trên các máy chủ, nhờ đó những hệ điều hành Android cũ vốn chiếm một lượng rất lớn trên thị trường vẫn được an toàn.

Theo Bưu Điện VN

Tất cả "dế" Android có nguy cơ rò rỉ dữ liệu

Hơn 99% điện thoại Android tiềm ẩn nguy cơ gây rò rỉ dữ liệu cá nhân của người dùng khi người dùng truy cập vào các ứng dụng của Google từ các mạng không dây không an toàn.

Tất cả dế Android có nguy cơ rò rỉ dữ liệu - Hình 1

Ba nhà nghiên cứu Bastian Konings, Jens Nickels và Florian Schaub thuộc trường đại học Ulm đã khám phá ra điều này khi đang xem xét cách điện thoại Android xử lý thông tin đăng nhập trên các dịch vụ web.

Hiện Google chưa có bình luận gì về những lỗ hổng trên điện thoại sử dụng hệ điều hành Android của hãng.

Theo đó, nhiều ứng dụng được cài đặt trên điện thoại Android tương tác với các dịch vụ Google bằng cách yêu cầu mã xác thực- thực chất là một thẻ ID số dành cho ứng dụng đó. Mỗi lần thực hiện, mã xác thực sẽ loại bỏ các yêu cầu cần thiết để giữ cho việc đăng nhập vào một dịch vụ trong một thời khoảng thời gian nhất định.

Các mã xác thực này được gửi đi theo dạng nguyên bản qua mạng không dây. Do đó, các mã xác thực dễ dàng bị tội phạm mạng trộm được trên đường truyền Wi-Fi. Tội phạm mạng có thể sẽ giả như là một người dùng cụ thể và nhận thông tin cá nhân của họ.

Thậm chí tệ hơn là các nhà phát nghiên cứu phát hiện thấy, các mã xác thực không bị ràng buộc với các điện thoại cụ thể hay thời gian sử dụng. Vì vậy, chúng có thể được sử dụng bởi một điện thoại mạo nhận ở bất cứ nơi nào.

Kẻ xấu có thể truy cập đầy đủ vào lịch, thông tin liên lạc hoặc bộ sưu tập web cá nhân của người dùng Google. Chúng có thể thay đổi địa chỉ email được lưu trữ của ông chủ hoặc các đối tác doanh nghiệp của nạn nhân với hy vọng nhận được tài liệu nhạy cảm hoặc bí mật liên quan tới công việc kinh doanh của họ.

Hiện chưa có ý kiến nào cho thấy các cuộc tấn công đã khai thác lỗ hổng Android. Nhưng hầu hết các phiên bản của hệ điều hành Android đều thông qua mã xác thực không được mã hóa. Google đã khắc phục vấn đề này trong phiên bản Android 2.3.4 nhưng chỉ có 0,3% điện thoại Android hoạt động trên phiên bản này.

Một số dịch vụ của Google như trang chia sẻ hình ảnh Picasa vẫn sử dụng mã xác thực không được mã hóa, các mã này có thể bị đánh cắp dễ dàng, nhóm nghiên cứu cho biết.

Vì vậy, họ đã khuyến cáo người dùng điện thoại Apple cập nhật lên phiên bản mới để tránh trở thành nạn nhân của các cuộc tấn công thông qua lỗ hổng này. Google cũng đang làm việc với các nhà mạng và nhà sản xuất điện thoại để cập nhật lên phiên bản Android 2.3.4 cho người dùng nhanh hơn hiện nay.

Theo VNMedia

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Vợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả tángVợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả táng
    12:56:55 10/03/2025
    Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
    13:45:58 10/03/2025
    Quý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanhQuý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanh
    12:44:00 10/03/2025
    Có một nàng hậu không bao giờ trang điểmCó một nàng hậu không bao giờ trang điểm
    12:54:33 10/03/2025
    Hà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam TrườngHà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam Trường
    10:44:04 10/03/2025
    Song Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạtSong Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạt
    13:22:21 10/03/2025
    16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
    14:16:06 10/03/2025
    Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũaBữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa
    13:47:59 10/03/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Quỷ nhập tràng: nhạc phim toàn bộ bằng AI, khán giả chê sự thiếu đầu tư?

    Quỷ nhập tràng: nhạc phim toàn bộ bằng AI, khán giả chê sự thiếu đầu tư?

    Phim việt

    16:06:30 10/03/2025
    Quỷ nhập tràng là bộ phim điện ảnh kinh dị gây chú ý tại các cụm rạp. Bên cạnh đó, phần âm nhạc của bộ phim cũng tạo ra sự bàn tán rộng rãi khi đoàn phim tiết lộ rằng, toàn bộ ca khúc và giọng hát đều do AI thực hiện.
    Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

    Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

    Pháp luật

    16:02:53 10/03/2025
    Công an TP Đà Nẵng đang truy nã đặc biệt đối tượng Trịnh Văn Thái liên quan đến đường dây lừa đảo, rửa tiền của Phó Đức Nam.
    Lực lượng Nga thừa thắng ở Kursk, tiến vào tỉnh Sumy của Ukraine

    Lực lượng Nga thừa thắng ở Kursk, tiến vào tỉnh Sumy của Ukraine

    Thế giới

    15:57:24 10/03/2025
    Bộ Quốc phòng Nga cho biết trong một cuộc họp báo rằng lực lượng của họ, trong một cuộc phản công, đã chiếm được ngôi làng nhỏ Novenke ở tỉnh Sumy của Ukraine, giáp biên giới với Kursk.
    Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

    Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

    Nhạc quốc tế

    15:37:54 10/03/2025
    Để đi đến thành công như hiện tại, Jennie đã phải trải qua rất nhiều khó khăn và thử thách với tư cách là thực tập sinh của YG Entertainment.
    Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

    Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

    Netizen

    15:33:04 10/03/2025
    Sau khi phát hiện xe CSGT chạy bên cạnh, thanh niên điều khiển xe máy chở theo bạn gái bị giật mình mất lái khiến cả người và xe ngã nhào ra đường.
    Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

    Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

    Sao thể thao

    15:23:16 10/03/2025
    Pep Guardiola đã bí mật bay về Barcelona trong 3 ngày, mong vợ Crisrina Serra đổi ý, sau khi đã đường ai nấy đi hồi tháng 1.
    9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

    9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

    Phim châu á

    15:21:04 10/03/2025
    Sau nhiều lần mong chờ hụt, Suỵt, Nhà vua đang ngủ đông sẽ chính thức lên sóng từ 11/3. Mức độ quan tâm của bộ phim này thậm chí được đánh giá cao hơn Khó dỗ dành, Yêu em đang được yêu thích.
    Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

    Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

    Hậu trường phim

    15:11:27 10/03/2025
    Lễ trao giải Oscar 2025 đã làm nên lịch sử khi các bộ phim độc lập thống trị đêm trao giải, đặc biệt với chiến thắng vang dội của Anora .
    Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

    Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

    Sức khỏe

    14:21:30 10/03/2025
    Các khuyến nghị khác bao gồm tăng lượng acid béo omega-3 hấp thụ bằng cách ăn cá béo như cá hồi nhiều lần mỗi tuần và kết hợp các loại dầu lành mạnh như dầu ô liu và dầu hạt lanh.
    Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

    Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

    Sao châu á

    14:19:33 10/03/2025
    3 nhóc tỳ Daehan - Minguk - Manse thừa hưởng gen của bố mẹ nên đã sớm sở hữu chiều cao nổi bật so với nhiều bạn bè cùng trang lứa.
    Cá sấu "oằn tà là vằn" ở Biên Hòa khiến dân tình hoang mang tột độ: Rốt cuộc nó đã trải qua những gì?

    Cá sấu "oằn tà là vằn" ở Biên Hòa khiến dân tình hoang mang tột độ: Rốt cuộc nó đã trải qua những gì?

    Lạ vui

    13:46:57 10/03/2025
    Chứng kiến hình dạng đặc biệt của chú cá sấu, không ít người hài hước cho rằng có lẽ nó đã ngủ sai tư thế nên mới khác thường đến vậy.