Thứ 5, ngày 17 tháng 6 năm 2021
Lỗi nghiêm trọng ở Android cho phép tin tặc sửa ứng dụng
TTO - Một lỗ hổng trong hệ điều hành Android của Google suốt bốn năm qua cho phép tin tặc biến các ứng dụng hợp pháp APK thành phần mềm độc hại.
Phóng to |
| Lỗi trên phiên bản hệ điều hành cho điện thoại Galaxy S4 của Samsung đã được “vá” - Ảnh: Digital Trends |
Theo trang Computerworld ngày 4-7, các nhà nghiên cứu thuộc Hãng an ninh di động Bluebox Security ở San Francisco đã phát hiện lỗ hổng an ninh này và cho biết 99% thiết bị cài Android bị ảnh hưởng. Lỗ hổng an ninh trên đã tồn tại trong Android kể từ phiên bản 1.6.
Khi một ứng dụng được cài đặt, Android ghi lại ký hiệu điện tử của nó. Mọi cập nhật của ứng dụng này phải trùng khớp với ký hiệu này để đảm bảo rằng chúng đến từ một nhà phát triển phần mềm. Nhưng lỗ hổng trên Android cho phép tin tặc có thể chỉnh sửa những ứng dụng hợp pháp trên hệ điều hành này mà không cần thay đổi ký hiệu mã hóa của chúng.
Với lỗi này, tin tặc có thể biến các ứng dụng trên Android thành phần mềm Trojan độc hại để đánh cắp dữ liệu và kiểm soát thiết bị di động. “Tùy theo các loại ứng dụng, một tin tặc có thể ăn cắp dữ liệu hoặc tạo ra những botnet (mạng máy tính bị xâm nhập, trở thành công cụ của tin tặc) di động” - Bluebox Security cảnh báo.
“Mã độc có thể xâm nhập tất cả các ứng dụng, dữ liệu, tài khoản, mật mã và mạng lưới. Qua đó, tin tặc có thể kiểm soát hoàn toàn thiết bị di động” - chuyên gia Jeff Forristal, giám đốc công nghệ của Bluebox Security, cho biết.
Theo ông Forristal, Google đã được thông báo về lỗ hổng an ninh này và đã chia sẻ thông tin với các đối tác. Các đối tác của Google sẽ quyết định thời điểm nâng cấp phần mềm để ngăn chặn nguy cơ bị xâm nhập.
Bluebox Security xác nhận ít nhất một thiết bị di động chạy hệ điều hành Android là điện thoại Galaxy S4 của Hãng điện tử Hàn Quốc Samsung đã được “vá” lỗi này. Google chưa “vá” hệ điều hành cho các thiết bị Nexus của hãng nhưng sẽ sớm làm như vậy. Một số nhà sản xuất điện thoại cũng đã bắt đầu hành động.
-
TTO - Sáng nay 17-6, Bộ Y tế cho biết ghi nhận thêm 159 ca mắc COVID-19 mới, đáng chú ý có đến 132 ca trong số này ở Bắc Giang và TP.HCM. Tối 16-6, gần 1 triệu liều vắc xin COVID-19 do Nhật Bản tặng đã về đến Việt Nam, sẽ được chuyển ngay tới TP.HCM.
-
TTO - Vietnam Airlines đứng trước nguy cơ phá sản, Vietjet Air và Bamboo Airways thiếu hụt tài chính nhiều ngàn tỉ đồng. Vì vậy, Bộ Kế hoạch và đầu tư đang dự thảo hàng loạt cơ chế để giải cứu ngành hàng không khỏi bờ vực phá sản.
-
TTO - Ngày 16-6, UBND TP.HCM có chỉ đạo khẩn về tăng cường thực hiện chỉ thị số 15 của Thủ tướng trên địa bàn TP.HCM do việc áp dụng giãn cách xã hội tại TP Thủ Đức và các quận, huyện vẫn còn một số tồn tại.
-
TTO - Bản tin dịch COVID-19 tối 16-6 của Bộ Y tế cho biết có thêm 155 ca mắc COVID-19 tại 10 tỉnh, thành phố, nâng tổng số ca mắc trong ngày lên 423 trường hợp.
-
TTO - Cựu phó tổng cục trưởng Tổng cục Tình báo Nguyễn Duy Linh bị cơ quan công an bắt tạm giam để điều tra về tội nhận hối lộ trong vụ án Phan Văn Anh Vũ đưa hối lộ.




Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận
Xem thêm bình luận