99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng

Theo dõi VGT trên

Đã ra mắt tới phiên bản 4.2 nhưng lỗ hổng nghiêm trọng cho phép tin tặc khai thác để thay đổi ứng dụng hợp pháp vẫn tồn tại từ suốt từ Android 1.6.

Lỗ hổng đã hiện diện trên hệ điều hành Android trong suốt bốn năm qua cho phép tin tặc có thể sửa đổi bất kỳ ứng dụng hợp pháp nào và trở thành một chương trình gián điệp (trojan) để ăn cắp dữ liệu hoặc kiểm soát hệ điều hành, theo Computerword. Đây là kết quả nghiên cứu từ các chuyên gia đến từ công ty an ninh thiết bị di động Bluebox ở San Francisco, Mỹ. Những thông tin cụ thể hơn về lỗ hổng sẽ được công bố tại hội nghị bảo mật Black Hat USA diễn ra cuối tháng này.

Việc hệ điều hành dễ bị tổn thương đến như vậy bắt nguồn từ sự khác biệt trong cách ứng dụng Android được xác minh mã hóa. Kẻ tấn công có thể sửa đổi các gói ứng dụng (.apk) mà không làm phá vỡ mã hóa gốc ban đầu.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 1

Hầu hết các điện thoại Android đang dính lỗ hổng bảo mật nghiêm trọng.

Khi một ứng dụng được cài đặt, một gói thông tin (sandbox) sẽ được tạo ra cho phép Android ghi lại thông tin mã hóa của ứng dụng. Tất cả các bản cập nhật tiếp theo cho ứng dụng cần phải phù hợp với thông tin mã hóa này để xác minh rằng phần mềm đến từ cùng một tác giả.

Video đang HOT

Đây là điều rất quan trọng với mô hình bảo mật trên Android. Nó cho phép các dữ liệu nhạy cảm được lưu trữ trong sandbox sẽ chỉ có thể truy cập được khi cài ứng dụng phiên bản mới hơn của cùng một tác giả đó. Tuy nhiên, với lỗ hổng trên Android hiện tại thì hacker có thể dễ dàng thêm mã độc hại vào các tập tin cài đặt mới .apk mà không hề làm thay đổi thông tin mã hóa ban đầu của ứng dụng khiến người dùng khó có thể đề phòng.

Lỗ hồng này được phát hiện tồn tại ít nhất từ hệ điều hành Android 1.6 có tên mã Donut. Điều này đồng nghĩa với việc rất nhiều thiết bị Android phát hành trong bốn năm qua bị ảnh hưởng. “Tùy thuộc vào loại ứng dụng, một hacker có thể khai thác lỗ hổng cho bất cứ điều gì từ hành vi trộm cắt dữ liệu để tạo ra một botnet di động”, thông cáo của Bluebox cho biết.

99% thiết bị Android đang dính lỗi bảo mật nghiêm trọng - Hình 2

Samsung và Google mới chỉ âm thầm sửa được lỗi cho Galaxy S4 (bên phải).

“Điều nguy hiểm hơn là bạn có thể cập nhật tất cả các thành phần tập tin hệ thống nếu việc cập nhật có tập tin mã hóa giống như nền tảng đang sử dụng”, Bluebox phân tích. Khi đó, tất cả dữ liệu, ứng dụng, tài khoản, mật khẩu và các mạng đều bị khai thác. Ngay cả việc cài đặt từ Google Play cũng không thực sự an toàn khi toàn bộ hệ thống đã bị mất quyền kiểm soát.

Giám đốc công nghệ của Bluebox, Jeff Forristal, cho biết Google đã thông báo về lỗ hổng này trong tháng 2 vừa qua cũng như chia sẻ thông tin với đối tác bao gồm cả thành viên của hiệp hội liên minh thiết bị cầm tay mở Open Handset Alliance. Các đối tác sản xuất điện thoại cũng được cho là đang lập kế hoạch phát hành bản cập nhật.

Jeff Forristal cũng xác nhận một thiết bị được sản xuất bởi bên thứ 3, Samsung Galaxy S4 đã được sửa chữa lỗi này. Google hiện cũng chưa đưa ra các bản vá lỗi cho thiết bị của mình nhưng công ty vândx đang tiếp tục phát triển.

Google từ chối bình luận về thông tin bảo mật nói trên trong khi Open Handset Alliance cũng có động thái tương tự.

Theo VNE

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber

Kẻ xấu có thể thâm nhập vào điện thoại Android một cách dễ dàng thông qua việc gửi tin nhắn Viber.

Viber là một trong những ứng dụng nhắn tin và gọi điện VoIP phổ biến nhất hiện nay. Với số lượt tải lên tới 50 triệu trên Google Play Store, vấn đề bảo mật của phần mềm này được quan tâm sâu sắc.

Hacker phá khoá điện thoại Android dễ dàng nhờ tin nhắn Viber - Hình 1

Viber dính lỗi bảo mật trên Android.

Mới đây, BKAV Internet Security vừa phát hiện các hiển thị tin nhắn theo dạng pop-up trên phần mềm này có thể khiến cho kẻ xấu thâm nhập vào máy, ngay cả khi người dùng đã khoá bằng mật khẩu.

Để truy cập ngay vào màn hình chính, các hacker chỉ cần gửi tin nhắn từ một chiếc smartphone khác sang máy của nạn nhân. Khi tin nhắn này hiển thị trên màn hình khoá, kẻ xấu tiếp tục bấm vào để smartphone hiển thị bàn phím ảo nhưng bị mật khẩu chặn lại. Hacker tiếp tục gửi thêm một tin nhắn nữa đến di động của nạn nhân. Khi tin nhắn này đến, cửa sổ pop-up sẽ hiện ngay lên màn hình chính và kẻ xấu chỉ cần ấn phím Back là sử dụng được mọi chức năng trên điện thoại.

Hãng phát triển Viber đã biết về lỗi trên phần mềm nhắn tin của mình và họ đang tìm cách sửa lỗi trong bản cập nhật tới.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Ưu và nhược điểm cần biết về thành phố thông minhƯu và nhược điểm cần biết về thành phố thông minh
08:51:05 06/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025

Tin đang nóng

"Thầy ông nội" khai tung tích của Diễm My, bà Phương Hằng gay gắt"Thầy ông nội" khai tung tích của Diễm My, bà Phương Hằng gay gắt
09:39:17 07/05/2025
Thu giữ 200 kg vàng trị giá 330 tỷ VND, hơn 200 tỷ tiền mặt và hàng loạt xe sang của một doanh nhânThu giữ 200 kg vàng trị giá 330 tỷ VND, hơn 200 tỷ tiền mặt và hàng loạt xe sang của một doanh nhân
11:05:53 07/05/2025
Đại Nghĩa biểu hiện lạ khi mẹ hôn mê, tự tay trang điểm cho bà trước khâm liệmĐại Nghĩa biểu hiện lạ khi mẹ hôn mê, tự tay trang điểm cho bà trước khâm liệm
10:27:02 07/05/2025
Hoa hậu Phương Lê có bầu, Vũ Luân lên chức, khóc nức nở, 3 con riêng thái độHoa hậu Phương Lê có bầu, Vũ Luân lên chức, khóc nức nở, 3 con riêng thái độ
06:57:46 07/05/2025
Nam nghệ sĩ có nhà mặt tiền quận 1 TP.HCM: Sang Mỹ bán bún mắm, doanh thu tiền tỷ một thángNam nghệ sĩ có nhà mặt tiền quận 1 TP.HCM: Sang Mỹ bán bún mắm, doanh thu tiền tỷ một tháng
06:12:50 07/05/2025
Duyên Quỳnh 'lén' đăng clip giữa lúc Võ Hạ Trâm được tung hô, hành xử chia rẽ?Duyên Quỳnh 'lén' đăng clip giữa lúc Võ Hạ Trâm được tung hô, hành xử chia rẽ?
10:35:53 07/05/2025
Cảnh tượng kinh hoàng khi 4 thuyền du lịch bất ngờ lật úp, 84 người cùng rơi xuống sôngCảnh tượng kinh hoàng khi 4 thuyền du lịch bất ngờ lật úp, 84 người cùng rơi xuống sông
11:04:37 07/05/2025
Vợ Hồ Văn Cường 'xả' ảnh đi biển, khoe vóc dáng khét lẹt, 'ăn đứt' loạt hoa hậuVợ Hồ Văn Cường 'xả' ảnh đi biển, khoe vóc dáng khét lẹt, 'ăn đứt' loạt hoa hậu
07:04:03 07/05/2025

Tin mới nhất

iPhone 16 có thể dùng được trong bao lâu?

iPhone 16 có thể dùng được trong bao lâu?

11:47:08 07/05/2025
Sở hữu một chiếc iPhone 16, với mức giá khởi điểm khoảng 799 USD (hơn 20 triệu đồng) và những tính năng như Apple Intelligence, là một khoản đầu tư không nhỏ.
Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

11:41:47 07/05/2025
Sự cạnh tranh giữa công nghệ màn hình LCD và OLED đã phần nào lùi vào quá khứ, tuy nhiên điều đó không có nghĩa lĩnh vực này không còn phát triển.
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

18:54:05 06/05/2025
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.
Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

17:58:29 06/05/2025
Việc thừa nhận và xử lý những thách thức này sẽ là yếu tố then chốt khi AI tạo sinh ngày càng được ứng dụng vào các quá trình ra quyết định trong nhiều lĩnh vực.
Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

14:53:38 06/05/2025
Cuối năm ngoái, tính năng Audio Overviews (Tổng quan bằng âm thanh) của NotebookLM đã lập tức tạo được hiệu ứng tốt đối với người dùng nhờ khả năng biến các nguồn tài liệu của người dùng thành những cuộc hội thoại hấp dẫn giống như podc...
ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

13:40:00 06/05/2025
Tuy nhiên, một nghiên cứu gần đây do Đại học Oxford (Anh) thực hiện đã chỉ ra rằng, việc dựa dẫm quá mức vào các chatbot AI trong việc chẩn đoán và tư vấn sức khỏe có thể mang đến nhiều rủi ro tiềm ẩn.
Ứng dụng trí tuệ nhân tạo trong sản xuất

Ứng dụng trí tuệ nhân tạo trong sản xuất

12:13:09 06/05/2025
Dựa trên số liệu phân tích của công nghệ Smartfarm về nhiệt độ, độ ẩm, ánh sáng, dinh dưỡng đất giúp công ty đưa ra quy trình chăm sóc cây trồng hợp lý và kiểm soát toàn bộ yếu tố đầu vào
Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

12:04:54 06/05/2025
Theo báo cáo mới từ AVPN, dù 58% người dân trong khu vực hào hứng với tiềm năng của AI, chỉ có 15% từng được đào tạo về công nghệ này. Thực tế này cho thấy nhu cầu rất lớn đối với các chương trình hỗ trợ đào tạo và tiếp cận AI.
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

11:16:00 06/05/2025
Trước đó, vào năm 2023, G42 tuyên bố chấm dứt hợp tác với các nhà cung cấp phần cứng Trung Quốc, trong đó có Huawei, và chuyển sang làm việc với các đối tác Mỹ nhằm bảo đảm tuân thủ các quy định của Washington.
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

11:14:05 06/05/2025
Điều gây sốc hơn nữa là Microsoft đã xác nhận hành vi này, nhưng khẳng định đó là một tính năng được thiết kế có chủ đích và hãng không có kế hoạch sửa lỗi vì lo ngại phá vỡ tính tương thích hệ thống.
Lưu ý khi cập nhật Windows 11 24H2

Lưu ý khi cập nhật Windows 11 24H2

11:11:33 06/05/2025
Nếu muốn cài đặt thủ công bản cập nhật này, hãy vào hộp thoại Windows Update trong ứng dụng Settings và nhấp vào Check for Updates. Nếu thiết bị đã sẵn sàng và không có lệnh giữ an toàn nào, người dùng sẽ thấy tùy chọn Download and inst...
Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

09:55:33 06/05/2025
Nhiều người dùng smartphone Android có thể nhận thấy việc pin của họ không còn bền bỉ như trước sau khi cài đặt bản cập nhật phần mềm mới.

Có thể bạn quan tâm

Cha tôi, người ở lại - Tập 36: Vừa qua đêm với ông Chính, Tuệ Minh vội vã đi gặp người yêu cũ

Cha tôi, người ở lại - Tập 36: Vừa qua đêm với ông Chính, Tuệ Minh vội vã đi gặp người yêu cũ

Phim việt

12:31:25 07/05/2025
Liệu chuyện yêu đương của ông Chính và Minh có suôn sẻ, ngập tràn hạnh phúc khi xuất hiện cả vợ cũ ông Chính và người yêu cũ của Minh?
Lăng mộ vua Lê ở Thanh hóa bị 2 người Trung Quốc dò cổ vật trong đêm

Lăng mộ vua Lê ở Thanh hóa bị 2 người Trung Quốc dò cổ vật trong đêm

Pháp luật

12:28:53 07/05/2025
Ban Quản lý di tích Lam Kinh (Thanh Hóa) vừa phát hiện khu lăng mộ vua Lê Túc Tông có dấu hiệu bị xâm phạm để tìm cổ vật.
Xe ba gác chuyển làn đột ngột bị xe ben tông văng, tài xế tử vong

Xe ba gác chuyển làn đột ngột bị xe ben tông văng, tài xế tử vong

Tin nổi bật

12:26:35 07/05/2025
Xe ba gác chuyển làn đột ngột trên quốc lộ N2 (tỉnh Long An), bị xe ben chạy hướng ngược lại tông văng. Hậu quả, tài xế xe ba gác tử vong tại chỗ.
Cực căng: Kim Soo Hyun bị tố có quan hệ với Kim Sae Ron lúc nữ diễn viên mới lớp 8, Gold Medalist phản hồi nóng!

Cực căng: Kim Soo Hyun bị tố có quan hệ với Kim Sae Ron lúc nữ diễn viên mới lớp 8, Gold Medalist phản hồi nóng!

Sao châu á

12:22:55 07/05/2025
Vụ đấu tố của gia đình Kim Sae Ron đối với Kim Soo Hyun vẫn chưa có dấu hiệu khép lại. Đôi bên quyết bóc phốt nhau đến hơi thở cuối cùng.
Vợ thủ môn Bùi Tiến Dũng 'đẹp như thiên thần trên sàn diễn'

Vợ thủ môn Bùi Tiến Dũng 'đẹp như thiên thần trên sàn diễn'

Phong cách sao

12:13:32 07/05/2025
Siêu mẫu Dianka Zakhidova (thủ môn Bùi Tiến Dũng) nhận vô số lời khen đẹp như thiên thần trên sàn diễn nhưng giản dị và ấm áp bên chồng con .
5 kiểu tóc trẻ trung, dễ làm, hợp diện cùng váy vóc mùa hè

5 kiểu tóc trẻ trung, dễ làm, hợp diện cùng váy vóc mùa hè

Làm đẹp

12:10:08 07/05/2025
Mùa hè là thời điểm lý tưởng để diện những bộ váy xinh xắn, tôn lên vẻ đẹp nữ tính và dịu dàng. Để hoàn thiện phong cách của bạn, kiểu tóc cũng đóng vai trò vô cùng quan trọng.
Bầu Hiển có hành động chưa từng thấy với Xuân Son trên sân hàng Đẫy: Ông nội quyền lực, chiều cháu tới bến

Bầu Hiển có hành động chưa từng thấy với Xuân Son trên sân hàng Đẫy: Ông nội quyền lực, chiều cháu tới bến

Sao thể thao

12:09:08 07/05/2025
Mới đây, trong trận đấu giữa Hà Nội FC và Thép xanh Nam Định tại SVĐ Hàng Đẫy (Hà Nội) vào ngày 4/5, bầu Hiển và gia đình đã có mặt để theo dõi. Tại đây, cầu thủ Nguyễn Xuân Son đã đến bắt tay bầu Hiển trên khán đài.
Lý do Mỹ khó ngăn được dầu Iran chuyển sang Trung Quốc

Lý do Mỹ khó ngăn được dầu Iran chuyển sang Trung Quốc

Thế giới

11:45:46 07/05/2025
Hoạt động xuất khẩu dầu của Iran dựa vào một mạng lưới phức tạp và bí mật. Các tàu chở dầu thường xuyên tắt bộ thu phát tín hiệu (transponder) để ẩn mình khỏi các hệ thống theo dõi hàng hải.
Những người không nên uống nước ép rau diếp cá

Những người không nên uống nước ép rau diếp cá

Sức khỏe

11:43:28 07/05/2025
Theo Lương y Nguyễn Trung Hái, không phải ai cũng nên uống nước ép diếp cá mỗi ngày. Diếp cá tính hàn, người tỳ vị hư hàn, hay lạnh bụng, đau bụng đi ngoài, phụ nữ đang trong kỳ kinh nguyệt hoặc mới sinh không nên dùng thường xuyên.
"Em xinh say hi" tranh cãi vì thí sinh quá lứa, Miu Lê - Phương Mỹ Chi tạo drama

"Em xinh say hi" tranh cãi vì thí sinh quá lứa, Miu Lê - Phương Mỹ Chi tạo drama

Sao việt

11:42:03 07/05/2025
Em xinh say hi quy tụ 30 nghệ sĩ đến từ nhiều thế hệ, từ cuối 8X đến Gen Z sinh năm 2003. Trong số đó, năm nghệ sĩ thuộc nhóm U40 gồm Bích Phương, Phương Ly, Miu Lê, Tiên Tiên và Bảo Anh.
iPhone 18 Pro sẽ có một cái nhìn thực sự khác biệt

iPhone 18 Pro sẽ có một cái nhìn thực sự khác biệt

Đồ 2-tek

11:39:32 07/05/2025
Theo báo cáo từ The Information, mẫu iPhone 18 Pro dự kiến ra mắt vào năm 2026 có thể sẽ được trang bị cảm biến Face ID nằm dưới màn hình.