Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng

06/09/2018 15:04
Lỗ hổng bảo mật mới trên Android vừa được phát hiện có thể tạo điều kiện cho mã độc "qua mặt" vòng kiểm tra quyền hạn của ứng dụng và đánh cắp thông tin thiết bị.

Theo Softpedia, lỗ hổng bảo mật Android mới vừa được trung tâm nghiên cứu Nightwatch Cybersecurity phát hiện có thể tạo sơ hở cho các ứng dụng chứa mã độc dễ dàng qua mặt vòng kiểm tra quyền ứng dụng. Từ đó, các ứng dụng có thể dễ dàng đánh cắp thông tin cá nhân, thậm chí theo dõi vị trí của người dùng.

Hiện tại lỗ hổng bảo mật này chưa tác động lên phiên bản Android 9 Pie. Đáng tiếc, hiện tại phiên bản Android mới nhất này mới chỉ phát hành cho một số smartphone rất nhỏ.

Nhóm nghiên cứu thuộc Nightwatch Cybersecurity chia sẻ: "Google đã tìm ra lỗi này và đã sớm khắc phục trên Android P. Vì bản sửa lỗi có thể làm thay đổi API, do đó Google chưa có kế hoạch sửa lỗi trên các phiên bản Android cũ hơn. Như vậy người dùng nên sớm nâng cấp Android 9 Pie trong thời gian sớm nhất"

Về cách khai thác lỗ hổng của tin tặc, nhóm bảo mật cho biết, các ứng dụng chứa mã độc có thể đánh lừa hệ thống broadcast của Android để qua mặt vòng kiểm tra quyền ứng dụng, sau đó tiếp tục truy cập vào phần thông tin chi tiết của thiết bị.

Mã độc sau khi không còn bị hệ thống Android kiểm soát sẽ bắt đầu "tung hoành", kiểm soát và đọc thông tin mạng Wi-Fi, địa chỉ IP, máy chủ DNS, địa chỉ MAC,… Đây là những dữ liệu vô cùng quan trọng, có thể tạo điều kiện cho tin tặc thực hiện hoạt động định vị từ xa.

Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng - Ảnh 1.

Android 9 Pie là phiên bản Android duy nhất đã vá được lỗ hổng trên

Nightwatch Cybersecurity nhấn mạnh: "Vì địa chỉ MAC không thay đổi và gắn liền với phần cứng, nên tin tặc có thể sử dụng nó để nhận diện và theo dõi bất kỳ thiết bị Android nào, còn tên mạng hoặc BSSID có thể dùng để định vị vị trí của người dùng thông qua cách tra cứu hệ cơ sở dữ liệu như WiGLE hoặc SkyHook.

Các thông tin mạng khác cũng dễ dàng trở thành dữ liệu để các ứng dụng chứa mã độc lợi dụng và tấn công mạng Wi-Fi của người dùng trong tương lai".

Có lẽ trong lúc chờ các nhà sản xuất Android sớm phát hành phiên bản Android 9 Pie tùy biến, người dùng cần cẩn trọng trước khi tải về bất kỳ ứng dụng nào, đặc biệt là những ứng dụng không ở trên cửa hàng Play Store của Google.

Tin mới

Trừng phạt của phương Tây "như muối bỏ bể", doanh thu từ dầu khí của Nga vẫn tăng đều, dầu Moscow "biến hình" không ngừng chảy vào châu Âu
4 giờ trước
Nga đã tận dụng 3 "lỗ hổng" khiến những lệnh trừng phạt của phương Tây trở nên thất bại.
[Trên Ghế 43] Ông chủ Phê Phượt bày cách phượt bằng ô tô: Đi gì, ăn gì, ở đâu, mấy ngày và làm gì?
4 giờ trước
Xuyên Việt hàng chục lần, anh Đoàn Kiều Dũng có thừa kinh nghiệm để chia sẻ cho những ai đang có ý định phượt bằng ô tô.
"Con làm cha phá" là đây: Nuôi ngan vịt ở Châu Phi không dám ăn, ông Quý vừa sang đã làm 1 việc Quang Linh Vlogs khóc ròng
5 giờ trước
Nam YouTuber ở Việt Nam nhìn thấy cảnh này mà “khóc thét”.
Giá xăng dầu hôm nay 22/11: Đột ngột bật tăng phiên cuối tuần
6 giờ trước
Giá xăng dầu hôm nay 22/11: Giá dầu thô thế giới đột ngột bật tăng trong phiên cuối tuần. Giá dầu WTI và Brent tăng từ 1,3 USD đến 1,4 USD/thùng so với ngày hôm qua 21/11.
GS thắng giải 3 triệu USD của tỷ phú Phạm Nhật Vượng “hiến kế” cho lĩnh vực Việt Nam đứng thứ 3 thế giới
6 giờ trước
Lĩnh vực này có thể mang về nhiều tỷ USD cho Việt Nam.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

82.370.852 VNĐ / lượng

2,688.50 USD / toz

0.73 %

+ 19.40

Bạc

SILVER

948.743 VNĐ / lượng

30.97 USD / toz

0.72 %

+ 0.22

Đồng

COPPER

229.436.361 VNĐ / tấn

409.53 UScents / lb

0.39 %

- 1.62

Bạch kim

PLATINUM

29.598.051 VNĐ / lượng

966.05 USD / toz

0.29 %

- 2.80

Nickel

NICKEL

399.149.425 VNĐ / tấn

15,707.00 USD / mt

1.08 %

- 171.00

Chì

LEAD

51.243.701 VNĐ / tấn

2,016.50 USD / mt

0.57 %

+ 11.50

Nhôm

ALUMINUM

66.707.025 VNĐ / tấn

2,625.00 USD / mt

0.34 %

- 9.00

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Cảnh báo gian lận thuế nhập khẩu thép
1 ngày trước
Tổng cục Hải quan vừa có văn bản gửi các cục hải quan tỉnh, thành phố, cảnh báo về tình trạng doanh nghiệp khai báo sai tên hàng, chủng loại, mã số để gian lận thuế.
BYD lại sắp trình làng thêm đối thủ của Honda CR-V tại Việt Nam: 'ăn xăng' ít hơn cả Wave Alpha, giá dự kiến hơn 700 triệu đồng
1 ngày trước
Mẫu SUV mới của BYD có thể sẽ ra mắt thị trường vào đầu năm 2025, cạnh tranh với Honda CR-V và Mazda CX-5.
Thị trường ngày 21/11: Giá vàng tiếp tục tăng, dầu giảm, đậu tương thấp nhất 2 tuần
1 ngày trước
Giá dầu giảm trong phiên thứ Tư trong khi vàng, đồng, quặng sắt, cao su tiếp tục tăng.
5 chiếc laptop khiến bạn có khóc cũng hả dạ, đúng là tiền nào của nấy!
1 ngày trước
Nếu bạn cần một chiếc laptop cao cấp với hiệu năng mạnh mẽ để đáp ứng công việc, chơi game hay sáng tạo nội dung, thì đây là 5 mẫu máy "đắt xắt ra miếng".