Android lại “dính” lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Hãng bảo mật FireEye đã phát hiện một lỗ hổng bảo mật lớn trên hệ điều hành di động Google. Kẻ tấn công có thể lợi dụng lỗ hổng này để ăn cắp thông tin của người dùng.

Lỗi bảo mật lần này liên quan tới biểu tượng ứng dụng ở launcher của Android. Hacker có thể hướng người dùng tới một trang web độc, từ đó thu thập dữ liệu cá nhân của họ. Hiện chưa rõ đã có bất cứ ứng dụng nào lợi dụng sơ hở này để thực hiện hành vi phạm tội hay chưa. Google đã được thông báo về lỗi mới và đã đưa bản sửa lỗi cho các hãng điện thoại. Tuy nhiên, sẽ phải mất thời gian trước khi các thiết bị Android bị ảnh hưởng được vá lỗi.

“Rất nhiều hãng điện thoại Android rất chậm chạp trong việc vá lỗi bảo mật. Chúng tôi mong muốn các hãng thực hiện công việc này nhanh chóng hơn để bảo vệ người dùng của họ”, FireEye cho biết.

Android lại dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Video đang HOT

Để minh họa cho lỗi mới phát hiện, FireEye đã đưa ứng dụng của mình lên CH Play để chứng minh rằng bộ lọc của Google không thể ngăn các ứng dụng lừa đảo được đưa lên gian hàng online. Một khi được cài, ứng dụng này có thể sử dụng biểu tượng của một ứng dụng khác. Nạn nhân có thể là một ứng dụng ngân hàng qua di động. Điều này có thể dễ dàng đánh lừa người dùng, đưa họ đến một trang web độc và yêu cầu nhập thông tin nhạy cảm.

Ứng dụng độc của FireEye không yêu cầu bất cứ quyền (permission) bất thường nào. Hãng bảo mật này đã demo trên Nexus 7 chạy Android 4.4.2. Công ty cho biết lỗ hổng bảo mật kia có thể bị lợi dụng trên nhiều thiết bị, bao gồm cả những thiết bị không dùng launcher AOSP của Android. Cụ thể, công ty đã thử nghiệm trên Galaxy S4 chạy Android 4.3 với launcher TouchWiz, HTC One chạy Android 4.4.2 với launcher BlinkFeed và kể cả Nexus 7 với launcher của CyanogenMod 11 và… tất cả đều bị ứng dụng lừa đảo này qua mặt!

Theo BGR

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn tới các Sở TT&TT, các đơn vị chuyên trách CNTT của Bộ, cơ quan ngang Bộ hướng dẫn cách khắc phục lỗ hổng Heartbleed của bộ thư viện mở OpenSSL.

Trong công văn đã nêu đích danh những phiên bản thư viện OpenSSL bị dính lỗ hổng Heartbleed là các phiên bản 1.0.1x bao gồm: 1.0.1, 1.0.1-beta1, 1.0.1-beta2, 1.0.1-beta3, 1.0.1a, 1.0.1b, 1.0.1c, 1.0.1d, 1.0.1e, 1.0.1f.

VNCERT cũng dẫn công bố của hãng Codenomicon về một số phiên bản hệ điều hành Linux có sử dụng các phiên bản OpenSSL bị lỗi cần cập nhật nâng cấp để đảm bảo an toàn khi sử dụng, gồm: Debian Wheezy (bản stable), Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3 và 5.4, FreeBSD 10.0, NetBSD 5.0.2, OpenSUSE 12.2.

VNCERT hướng dẫn cơ quan Nhà nước khắc phục hậu quả lỗ hổng Heartbleed - Hình 1

Khai thác lỗ hổng HeartBleed, tin tặc có thể đánh cắp từ xa các dữ liệu nhạy cảm trong bộ nhớ. Ảnh minh họa. Ảnh: Internet.

VNCERT đánh giá đây là một trong những lỗi an toàn thông tin rất nghiêm trọng, phạm vi ảnh hưởng rộng, có khả năng gây mất thông tin trong nhiều ứng dụng tài chính, ngân hàng, thư điện tử... có sử dụng giao thức truyền tin siêu văn bản an toàn HTTPS sử dụng giao thức TLS của thư viện OpenSSL có lỗi để mã hóa dữ liệu trên đường truyền.

Theo khuyến cáo của VNCERT, muốn biết hệ thống có bị lỗi OpenSSL hay không, các cơ quan, tổ chức cần thực hiện lệnh "openssl version", sau đó đối chiếu phiên bản OpenSSL do hệ thống trả về với danh sách phiên bản OpenSSL có lỗi.

Cách tốt nhất để khắc phục lỗi an toàn thông tin đặc biệt nghiêm trọng nêu trên là nâng cấp thư viện OpenSSL lên phiên bản mới nhất (hiện tại là phiên bản 1.0.1g). Bên cạnh đó, để ngăn chặn tin tặc lợi dụng khai thác thông tin, có thể áp dụng biện pháp cập nhật cơ sở dữ liệu của các thiết bị IPS hoặc IDS để phát hiện và ngắt truy cập tấn công khai thác điểm yếu lỗ hổng.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphoneThảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone
12:36:53 07/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?Vì sao sạc nhanh được quan tâm hơn dung lượng pin?
20:32:25 07/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025
5 điều nhà sản xuất smartphone không nói cho người mua5 điều nhà sản xuất smartphone không nói cho người mua
09:07:41 08/05/2025
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngàyNền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày
21:07:08 08/05/2025

Tin đang nóng

Cô ruột nữ sinh Vĩnh Long tung tin nhắn của em trai, tài xế nói câu vô cảm?Cô ruột nữ sinh Vĩnh Long tung tin nhắn của em trai, tài xế nói câu vô cảm?
06:58:16 09/05/2025
Nam Hoàng lộ tình hình Quang Linh trong tù, oan ức thay em, liên quan Mr Pips?Nam Hoàng lộ tình hình Quang Linh trong tù, oan ức thay em, liên quan Mr Pips?
10:24:43 09/05/2025
Võ Tấn Phát đến viếng mẹ ruột Đại Nghĩa, nam MC tỏ thái độ sốcVõ Tấn Phát đến viếng mẹ ruột Đại Nghĩa, nam MC tỏ thái độ sốc
10:12:42 09/05/2025
"Thuyền" ChyChy và chiến sĩ khối Đặc nhiệm dù Thanh Hiếu diễn biến khác lạ"Thuyền" ChyChy và chiến sĩ khối Đặc nhiệm dù Thanh Hiếu diễn biến khác lạ
09:19:27 09/05/2025
Xôn xao Hoa hậu Thuỳ Tiên gửi tin nhắn vỏn vẹn 7 chữ lộ tình hình hiện tại?Xôn xao Hoa hậu Thuỳ Tiên gửi tin nhắn vỏn vẹn 7 chữ lộ tình hình hiện tại?
06:28:07 09/05/2025
Lynda Trang Đài tái xuất hậu ồn ào bị bắt, "chung mâm" kẻ thù Đàm Vĩnh HưngLynda Trang Đài tái xuất hậu ồn ào bị bắt, "chung mâm" kẻ thù Đàm Vĩnh Hưng
07:10:40 09/05/2025
MC Đại Nghĩa chia sẻ nghẹn ngào sau lễ tang mẹ, xúc động vì hành động của 1 nhân vật đặc biệtMC Đại Nghĩa chia sẻ nghẹn ngào sau lễ tang mẹ, xúc động vì hành động của 1 nhân vật đặc biệt
09:06:41 09/05/2025
Toàn cảnh căn phòng đặt 'trái tim bất diệt' của Bồ tát Thích Quảng ĐứcToàn cảnh căn phòng đặt 'trái tim bất diệt' của Bồ tát Thích Quảng Đức
09:17:39 09/05/2025

Tin mới nhất

Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.
Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

20:57:38 08/05/2025
Trong hàng ngàn năm qua, các nền văn minh phương Đông đã phát triển hệ thống phong thủy trở thành một nghệ thuật, khoa học ứng dụng không gian và năng lượng để đạt được sự hài hòa giữa con người và môi trường sống.
OpenAI hỗ trợ các nước phát triển hạ tầng AI

OpenAI hỗ trợ các nước phát triển hạ tầng AI

15:10:28 08/05/2025
Các dự án sẽ được triển khai với sự tham gia đầu tư từ cả OpenAI và các nước đối tác nhằm mở rộng vai trò dẫn dắt toàn cầu của Mỹ trong lĩnh vực AI.
Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

14:02:20 08/05/2025
Người dùng có thể tham gia bằng máy vi tính hoặc điện thoại thông minh bằng cách truy cập nCademy.vn và bấm nút "Tham gia" trong mục Cẩm nang an ninh mạng.
Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

13:59:53 08/05/2025
Eddy Cue cho biết số lượt tìm kiếm trên Safari đã giảm lần đầu tiên vào tháng 4 do người dùng ngày càng chuyển sang sử dụng AI. Cổ phiếu Apple giảm 1,1% khi chốt phiên 7.5.
iPhone 18 Pro Max sẽ có Face ID dưới màn hình

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

13:38:48 08/05/2025
Theo The Information, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ trở thành những chiếc iPhone đầu tiên được trang bị Face ID ở phía dưới màn hình.
Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?

Có thể bạn quan tâm

Đối tượng buôn gần 2,4kg ma túy lĩnh án tử hình

Đối tượng buôn gần 2,4kg ma túy lĩnh án tử hình

Pháp luật

11:58:06 09/05/2025
Theo cáo trạng, Hảo và Sỹ bàn nhau mua ma túy về bán kiếm lời. Hảo là người bỏ tiền, còn Sỹ liên hệ tiêu thụ. Sau khi bán, Hảo thu lại tiền gốc, phần lãi chia đôi.
Tay đua "sát gái" Met Gala: lộ thái độ sốc khi bị ghép đôi với Rosé, chê ổng eo?

Tay đua "sát gái" Met Gala: lộ thái độ sốc khi bị ghép đôi với Rosé, chê ổng eo?

Sao âu mỹ

11:54:15 09/05/2025
Rosé (BLACKPINK) vừa có màn xuất hiện ấn tượng tại Oscar thời trang Met Gala 2025. Không chỉ tỏa sáng trong sự kiện chính, cô còn gây ấn tượng trong bữa tiệc mừng after party.
Đại học Văn Lang đưa ra quyết định cuối cùng với nam sinh vô lễ với Cựu chiến binh

Đại học Văn Lang đưa ra quyết định cuối cùng với nam sinh vô lễ với Cựu chiến binh

Netizen

11:47:22 09/05/2025
Trường Đại học Văn Lang vừa chính thức lên tiếng về vụ việc sinh viên có hành vi thiếu chuẩn mực với cựu chiến binh, khẳng định quan điểm xử lý trên tinh thần giáo dục và đồng hành cùng người học.
Thuỳ Tiên lộ tin nhắn nói vỏn vẹn 7 chữ, chờ đợi 1 điều trước khi tái xuất?

Thuỳ Tiên lộ tin nhắn nói vỏn vẹn 7 chữ, chờ đợi 1 điều trước khi tái xuất?

Sao việt

11:47:17 09/05/2025
Nguyễn Thúc Thuỳ Tiên là cái tên nhận được sự quan tâm đặc biệt trong thời gian qua. Sau thời gian im hơi lặng tiếng vì dính lùm xùm kẹo rau củ, động thái mới nhất được cho là của nàng hoa hậu khiến CĐM xôn xao.
Lee Byung-hun bị tung ảnh quá khứ 'sốc' ở Baeksang, 'hướng nội' hết đời còn lại

Lee Byung-hun bị tung ảnh quá khứ 'sốc' ở Baeksang, 'hướng nội' hết đời còn lại

Sao châu á

11:45:16 09/05/2025
Do sự kiện diễn ra vào đúng ngày Lễ thiếu nhi của Hàn Quốc, BTC Baeksang đã mang đến 1 tiết mục độc lạ chưa từng có dành cho khán giả, đó chính là nhìn ảnh thời thơ ấu đoán danh tính nghệ sĩ được điểm danh giữa màn hình lớn lễ trao giải...
Antony chói sáng ở Conference League: MU bỏ rơi thành viên ngọc Betis

Antony chói sáng ở Conference League: MU bỏ rơi thành viên ngọc Betis

Sao thể thao

11:42:12 09/05/2025
Antony trở thành viên ngọc đưa Betis vào chung kết Conference League. Anh tìm thấy niềm hạnh phúc trên sân cỏ và cuộc sống khi rời MU.
Top 3 chòm sao may mắn, tài vận hanh thông ngày 10/5: Lộc đến bất ngờ, tiền vào như nước

Top 3 chòm sao may mắn, tài vận hanh thông ngày 10/5: Lộc đến bất ngờ, tiền vào như nước

Trắc nghiệm

11:41:00 09/05/2025
Tử vi ngày mới tiết lộ 3 chòm sao này gặt hái được nhiều thành công. 2026 là năm đổi vận của 4 con giáp này: Sự nghiệp thăng hoa, tiền tài vượng phát, cuộc sống lên hương ngoạn mục Chậm mà chắc,
Thông tin về vụ ngộ độc thực phẩm tại trường Tuệ Đức

Thông tin về vụ ngộ độc thực phẩm tại trường Tuệ Đức

Tin nổi bật

11:31:15 09/05/2025
Nhấn mạnh công tác đảm bảo an toàn thực phẩm, nhất là trong trường học có nhiều rủi ro, Sở An toàn thực phẩm Thành phố đề nghị có sự chung tay, phối hợp của các đơn vị.
Áo sơ mi 'lên ngôi' trong tủ đồ hiện đại

Áo sơ mi 'lên ngôi' trong tủ đồ hiện đại

Thời trang

11:03:56 09/05/2025
Xu hướng này đặc biệt được yêu thích trong các sự kiện semi-formal hoặc những buổi hẹn hò cuối tuần. Đừng quên hoàn thiện bản phối bằng một đôi ankle boots hoặc giày mules để thêm phần sang trọng.
Xe bán tải đâm vào cột điện, 3 người trong một gia đình tử vong thương tâm

Xe bán tải đâm vào cột điện, 3 người trong một gia đình tử vong thương tâm

Thế giới

10:50:47 09/05/2025
Tài xế, Nattawut Phansomboon, 29 tuổi, được phát hiện đã tử vong trên ghế lái. Bên cạnh là vợ anh, Suphansa Odthon, người cũng tử vong trong vụ tai nạn. Trong vòng tay cô là cô con gái 1 tuổi bị thương nặng, Haru.
Sony ra mắt Xperia 1 VII lúc 9 giờ sáng 13/5, liệu ai còn quan tâm?

Sony ra mắt Xperia 1 VII lúc 9 giờ sáng 13/5, liệu ai còn quan tâm?

Đồ 2-tek

10:47:25 09/05/2025
Mặc dù không đạt được nhiều tiến triển trên thị trường smartphone toàn cầu trong những năm qua nhưng Sony vẫn kiên quyết không từ bỏ, và Xperia 1 VII là nỗ lực sắp tới của hãng.