Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng

06/09/2018 15:04
Lỗ hổng bảo mật mới trên Android vừa được phát hiện có thể tạo điều kiện cho mã độc "qua mặt" vòng kiểm tra quyền hạn của ứng dụng và đánh cắp thông tin thiết bị.

Theo Softpedia, lỗ hổng bảo mật Android mới vừa được trung tâm nghiên cứu Nightwatch Cybersecurity phát hiện có thể tạo sơ hở cho các ứng dụng chứa mã độc dễ dàng qua mặt vòng kiểm tra quyền ứng dụng. Từ đó, các ứng dụng có thể dễ dàng đánh cắp thông tin cá nhân, thậm chí theo dõi vị trí của người dùng.

Hiện tại lỗ hổng bảo mật này chưa tác động lên phiên bản Android 9 Pie. Đáng tiếc, hiện tại phiên bản Android mới nhất này mới chỉ phát hành cho một số smartphone rất nhỏ.

Nhóm nghiên cứu thuộc Nightwatch Cybersecurity chia sẻ: "Google đã tìm ra lỗi này và đã sớm khắc phục trên Android P. Vì bản sửa lỗi có thể làm thay đổi API, do đó Google chưa có kế hoạch sửa lỗi trên các phiên bản Android cũ hơn. Như vậy người dùng nên sớm nâng cấp Android 9 Pie trong thời gian sớm nhất"

Về cách khai thác lỗ hổng của tin tặc, nhóm bảo mật cho biết, các ứng dụng chứa mã độc có thể đánh lừa hệ thống broadcast của Android để qua mặt vòng kiểm tra quyền ứng dụng, sau đó tiếp tục truy cập vào phần thông tin chi tiết của thiết bị.

Mã độc sau khi không còn bị hệ thống Android kiểm soát sẽ bắt đầu "tung hoành", kiểm soát và đọc thông tin mạng Wi-Fi, địa chỉ IP, máy chủ DNS, địa chỉ MAC,… Đây là những dữ liệu vô cùng quan trọng, có thể tạo điều kiện cho tin tặc thực hiện hoạt động định vị từ xa.

Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng - Ảnh 1.

Android 9 Pie là phiên bản Android duy nhất đã vá được lỗ hổng trên

Nightwatch Cybersecurity nhấn mạnh: "Vì địa chỉ MAC không thay đổi và gắn liền với phần cứng, nên tin tặc có thể sử dụng nó để nhận diện và theo dõi bất kỳ thiết bị Android nào, còn tên mạng hoặc BSSID có thể dùng để định vị vị trí của người dùng thông qua cách tra cứu hệ cơ sở dữ liệu như WiGLE hoặc SkyHook.

Các thông tin mạng khác cũng dễ dàng trở thành dữ liệu để các ứng dụng chứa mã độc lợi dụng và tấn công mạng Wi-Fi của người dùng trong tương lai".

Có lẽ trong lúc chờ các nhà sản xuất Android sớm phát hành phiên bản Android 9 Pie tùy biến, người dùng cần cẩn trọng trước khi tải về bất kỳ ứng dụng nào, đặc biệt là những ứng dụng không ở trên cửa hàng Play Store của Google.

Tin mới

Giá dầu thủng 60 USD/thùng vì triển vọng đàm phán Nga - Ukraine và dữ liệu kinh tế yếu ở Trung Quốc
11 giờ trước
Giá dầu thế giới đã giảm mạnh trong phiên giao dịch ngày thứ Ba, lần đầu tiên rơi xuống dưới ngưỡng 60 USD/thùng kể từ tháng 5, trong bối cảnh thị trường đồng thời chịu tác động từ triển vọng hòa bình giữa Nga và Ukraine cũng như các tín hiệu suy yếu từ nền kinh tế Trung Quốc.
Máy bay lao thẳng xuống khu dân cư, nhiều người thiệt mạng
10 giờ trước
Một chiếc máy bay tư nhân cỡ nhỏ đã rơi tại khu vực trung tâm Mexico vào ngày 15/12 (giờ địa phương) khiến ít nhất 7 người thiệt mạng. Vụ tai nạn xảy ra trong lúc máy bay đang cố gắng thực hiện hạ cánh khẩn cấp.
Báo cáo việc làm Mỹ tăng vượt dự báo, tỷ lệ thất nghiệp 'nhấp nháy đỏ': Biến số then chốt cho quyết định lãi suất của Fed tháng 1
10 giờ trước
Ngày 16/12, Cục Thống kê Lao động đã công bố báo cáo việc làm phi nông nghiệp của tháng 10 và tháng 11.
Phản ứng với thuế quan của Mỹ, Campuchia ‘noi gương’ Trung Quốc làm 1 việc
9 giờ trước
Tới nay, đã có 10 quốc gia và vùng lãnh thổ đang đàm phán hoặc đã chính thức nộp đơn xin gia nhập khối liên kết kinh tế lớn thứ 3 thế giới.
Các trạm đo không khí liệu có "gian dối" số liệu không? - Sao Hà Nội lúc nào cũng ô nhiễm hơn phương Tây?
9 giờ trước
Liệu các đơn vị tư nhân như IQAir – vốn kinh doanh các sản phẩm xử lý không khí – có đang cố tình "thổi phồng" số liệu để kích cầu tiêu dùng hay không?

Bảng giá cập nhật trực tuyến

Vàng

GOLD

136.610.740 VNĐ / lượng

4,307.50 USD / toz

0.02 %

+ 1.00

Bạc

SILVER

2.013.054 VNĐ / lượng

63.47 USD / toz

0.90 %

- 0.57

Đồng

COPPER

310.028.429 VNĐ / tấn

534.60 UScents / lb

1.22 %

- 6.60

Bạch kim

PLATINUM

59.625.077 VNĐ / lượng

1,880.05 USD / toz

2.93 %

+ 53.45

Nickel

NICKEL

374.925.165 VNĐ / tấn

14,253.00 USD / mt

0.30 %

- 42.00

Chì

LEAD

51.089.571 VNĐ / tấn

1,942.20 USD / mt

0.23 %

- 4.60

Nhôm

ALUMINUM

75.700.529 VNĐ / tấn

2,877.80 USD / mt

0.14 %

+ 3.90

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Vì sao Viettronics Tân Bình giảm sàn 5 phiên sau khi đại gia Vũ Văn Tiền thâu tóm?
8 giờ trước
Giá cổ phiếu VTB của Viettronics Tân Bình giảm kịch sàn 5 phiên sau khi đại gia Vũ Văn Tiền "thâu tóm" công ty mẹ không lâu
Vì sao mãi chưa nhập khẩu vàng?
7 giờ trước
Giá vàng trong nước đang tăng mạnh và duy trì khoảng cách cao hơn giá vàng thế giới khoảng 20 triệu đồng/lượng. Đáng nói, Nghị định 232 và thông tư hướng dẫn nhập khẩu vàng có hiệu lực từ ngày 10/10, nhưng đến nay vẫn chưa có đơn vị nào được phép nhập vàng.
Viettel Store chính thức bán pháo hoa online: 300.000 đồng/giàn nhấp nháy, 320.000 đồng/giàn phun viên
5 giờ trước
Từ mùa Tết Nguyên đán 2026, người dân có thêm kênh tiếp cận pháo hoa dân dụng không tiếng nổ hợp pháp khi hệ thống bán lẻ Viettel triển khai phân phối sản phẩm này trên phạm vi toàn quốc, bao gồm cả kênh trực tiếp và các nền tảng bán hàng trực tuyến.
ISOFH tổ chức sự kiện "Chạm để vươn mình trong kỷ nguyên số" đánh dấu cột mốc 10 năm
4 giờ trước
Đánh dấu cột mốc 10 năm thành lập, ISOFH tổ chức sự kiện chủ đề "Chạm để vươn mình trong kỷ nguyên số". Sự kiện là lời tri ân sâu sắc của ISOFH tới các đối tác, khách hàng, qua đó đồng thời công bố định hướng chiến lược mới, khẳng định cam kết đồng hành cùng ngành Y tế nước nhà trong công cuộc chuyển đổi số toàn diện.