Google Play Core Library chứa lỗ hổng nguy hiểm
Cửa hàng ứng dụng của Android có thể dễ dàng bị tấn công khai thác bảo mật từ các lỗ hổng lõi thư viện.
Nhiều ứng dụng trên Google Play Store chưa cập nhật Play Core Library
Google luôn quảng cáo Google Play Store không chỉ là cửa hàng ứng dụng Android mà còn là nguồn ứng dụng đáng tin cậy và an toàn. Nhưng phía sau nó vẫn còn nhiều mã bị khai thác và tấn công. Mặc dù Google đã vá một lỗ hổng bảo mật gần đây trong Google Play Core Library, nhưng các nhà phát triển ứng dụng lại không thực hiện tròn trách nhiệm của mình và khiến ứng dụng của chính họ và người dùng gặp rủi ro.
Google Play Core Library là một trong những thành phần cơ bản nhất của các dịch vụ di động của Google mà ứng dụng Android, có thể giúp nhà phát triển và người dùng dễ dàng hơn trong trải nghiệm. Nó cung cấp các chức năng như tải xuống ngôn ngữ, nội dung hoặc tính năng bổ sung mà không cần phải cập nhật ứng dụng từ Google Play Store. Khá nhiều ứng dụng Android trong Play Store sử dụng các chức năng này, làm cho Play Core Library trở thành một phần quan trọng của bất kỳ ứng dụng Android nào.
Một lỗ hổng nghiêm trọng trong Play Core Library đã lợi dụng chức năng đó để khiến thư viện thực thi mã độc. Check Point Research đã phân tích chi tiết về cách thức hoạt động của việc khai thác và nó là một lỗ hổng khá đáng sợ nếu không được khắc phục. Google đã vá Play Core Library vào tháng 4.2019 trước khi lỗ hổng bảo mật được tiết lộ công khai vào tháng 8 năm nay.
Tuy nhiên các nhà nghiên cứu bảo mật cảnh báo các nhà phát triển ứng dụng vẫn chưa cập nhật lên phiên bản mới nhất của Play Core Library của Google Play. Không giống như các bản sửa lỗi phía máy chủ mà Google thực hiện tất cả thao tác, loại bản sửa lỗi này phải được các nhà phát triển ứng dụng áp dụng bằng cách cập nhật ứng dụng của họ để sử dụng phiên bản cố định của thư viện. Hiện có 13% số ứng dụng trên Play Store chưa thực hiện bản cập nhật quan trọng này.
Điều này có nghĩa là các ứng dụng và người dùng này vẫn dễ bị tấn công bởi lỗ hổng bảo mật mà các chuyên gia bảo mật cũng như tin tặc đã biết. Trong khi một số nhà phát triển đã cập nhật ứng dụng của họ, một số ứng dụng phổ biến như Microsoft Edge, Moovit và Cyberlink PowerDirector thì vẫn chưa.
Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần
Hiện tại, phiên bản Google Chrome 86.0.4240.183 đã có sẵn để tải về. Nó vá 10 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day đang được khai thác. Chỉ trong 2 tuần, Google khám phá hai lỗ hổng zero-day trên trình duyệt Chrome. Google vừa tung ra bản cập nhật bảo mật mới nhất dành cho trình duyệt Chrome, vá...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Mac Mini, Mac Studio 'cháy hàng': Làn sóng AI cục bộ khiến máy Mac nhỏ gọn trở thành tâm điểm

Meta đối mặt phiên tòa có thể buộc thay đổi toàn diện cách vận hành Facebook

Deepfake học đường: Mặt trái của công nghệ AI

Trí tuệ nhân tạo: AI không giúp con người được nghỉ ngơi nhiều hơn

Sự thật đằng sau việc Bluetooth lúc được lúc không

Sạc nam châm MagSafe sắp biến mất trên iPhone?

Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới

Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết

Du lịch là phép thử đầu tiên của quảng cáo AI

Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp

Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên

Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Có thể bạn quan tâm

Iraq khởi công đường ống Basra - Haditha, tìm lối xuất khẩu dầu thay thế
Thế giới
15:19:39 04/05/2026
Showbiz Việt có sao hạng A không đi họp lớp sau khi nổi tiếng, nghe lý do cả triệu người đồng cảm
Nhạc việt
15:11:40 04/05/2026
Sao Kpop đầu tiên làm nên lịch sử Met Gala: Ra 1 hit ăn cả đời, là mỹ nhân đẹp nhất thế giới
Nhạc quốc tế
15:07:04 04/05/2026
Diễn biến mới vụ siêu mẫu bị tố vô ơn, nói xấu: Minh Tú bị tag thẳng tên, thêm 1 NTK "châm dầu vào lửa"
Sao việt
14:51:03 04/05/2026
Xuất hiện 2 mỹ nhân "đẹp hơn AI" nhưng khốn khổ nhất Met Gala 2026, chưa lên thảm đỏ đã bị chỉ trích
Sao châu á
14:47:11 04/05/2026
Gập bụng bao nhiêu cái mỗi ngày để cải thiện vòng eo và tăng sức mạnh cơ bụng?
Làm đẹp
14:34:23 04/05/2026
Tama Shimabukuro - thần đồng 15 tuổi đang làm chấn động làng Pickleball thế giới là ai?
Sao thể thao
14:20:41 04/05/2026
Taylor Swift cố tình "chơi chiêu" giật spotlight của Ariana Grande, CĐM phẫn nộ?
Sao âu mỹ
14:01:52 04/05/2026
Quang Minh động viên Đức Thịnh Thanh Thúy giữa lúc Trùm Sò chật vật
Phim việt
13:43:02 04/05/2026
Truy tố 24 "báo thủ" sau vụ hỗn chiến ở đường đua F1 làm 2 người chết
Pháp luật
13:23:23 04/05/2026
Mỹ thu hồi giấy phép hoạt động của China Telecom
Nhiều người dùng tài khoản ẩn danh để tham gia trực tuyến
21 ứng dụng Android với 8 triệu lượt tải có phần mềm độc hại cần gỡ ngay
Google sẽ sớm "bêu tên" các nhà sản xuất Android chưa xử lý được các lỗ hổng bảo mật nguy hiểm
Phát hiện lỗ hổng cho phép phát tán tệp độc hại trên Google Drive
Apple trả hơn 2 tỷ đồng cho người phát hiện lỗ hổng "Sign in with Apple"
24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng
Hơn 4.000 ứng dụng Android để lộ thông tin người dùng
Hàng trăm triệu người dùng Android đang gặp nguy
Trong cuộc chiến tàn khốc sắp tới, bạn đứng về phía Epic (Fortnite), Spotify và Facebook, hay về phe "liên minh bất đắc dĩ" của Apple và Google?
Fortnite đang góp phần 'huỷ diệt' các kho ứng dụng như chúng ta vẫn biết?
Mỹ đang theo 'vết xe' của Trung Quốc
Dấu chấm hết cho mối quan hệ Google - Huawei?
Google Duo có thể được thay thế bằng Meet
Shipper đến giao hàng lúc chủ nhà đã ngủ, tự ý làm điều khiến chủ cắt camera ra đăng khắp nơi
Cụ bà U90 ở Ninh Bình sống kỷ luật khiến nhiều người nể, 40 năm uống 1 loại nước
"Ngôi vương" Windows lung lay trước làn sóng chuyển dịch hệ điều hành
Google, Amazon, Microsoft và Meta tự làm chip AI: Đế chế Nvidia lung lay?
Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm
AI chưa thể thay thế vai trò của con người trong y học khẩn cấp
Cách tạo sơ đồ tư duy bằng AI dễ dàng và hiệu quả
Google sắp "đại tu" Gemini với diện mạo hoàn toàn mới
Khi AI 'đọc' mầm mống bệnh lý phân tử qua MRI: Bước đột phá y học chính xác
AI chưa thể thay thế bác sĩ trong y học khẩn cấp
Chồng ra tay với vợ và con 2 tháng tuổi ở Tây Ninh: Hàng xóm kể cảnh ám ảnh
Người quen lộ tin nhắn Long Hour ăn chơi, Duyên Nguyễn bị ép phục vụ chồng?
Kim Soo Hyun sau scandal hẹn hò gây sốc: Nhan sắc thảm hại khó tin, chỉ thở cũng mất hàng trăm triệu mỗi tháng
Cốp xe đầy quà quê và một sự thật tàn khốc tôi tìm thấy lúc 5 giờ chiều mùng 3/5
Chủ quán chè Huế lên tiếng: Vì sao cốc chè có giá gần 170.000 đồng?
M.U.A Tee Lee tố một siêu mẫu nói xấu sau lưng, MXH đồng loạt gọi tên Minh Tú?
Vợ con đi du lịch với nhà ngoại, tôi ở lại thành phố 1 ngày mà không ngờ lại xảy ra chuyện "oan ức tày đình"
Duyên Nguyễn đăng ẩn ý về Long Hour rồi xóa sau 14 phút, CĐM nghi có uẩn khúc?
Long Hour bất ngờ mở lại bình luận, hé lộ tâm sự ngầm gửi cho vợ Duyên Nguyễn
Việt Nam có 1 gương mặt tuy chưa nổi tiếng nhưng đẹp đến mức được ví như Trương Bá Chi và Chương Tử Di
Ông hoàng nhạc đỏ để lại nhà cho vợ con sau ly hôn, ở 1 mình trên đồi 12.000m2: "Được yêu quá cũng khổ"
Ca sĩ Quang Lập bị cưỡng chế bàn giao nhà
Chồng sát hại vợ và con rồi chém cha, mẹ trọng thương ở Tây Ninh
Động thái bất ngờ của thiếu gia Campuchia sau chia tay 'cô dâu 35 tỷ'
Akira Phan: U50 cưới vợ doanh nhân giàu có hậu bị bạn thân lừa gánh nợ 4 tỷ