Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng

06/09/2018 15:04
Lỗ hổng bảo mật mới trên Android vừa được phát hiện có thể tạo điều kiện cho mã độc "qua mặt" vòng kiểm tra quyền hạn của ứng dụng và đánh cắp thông tin thiết bị.

Theo Softpedia, lỗ hổng bảo mật Android mới vừa được trung tâm nghiên cứu Nightwatch Cybersecurity phát hiện có thể tạo sơ hở cho các ứng dụng chứa mã độc dễ dàng qua mặt vòng kiểm tra quyền ứng dụng. Từ đó, các ứng dụng có thể dễ dàng đánh cắp thông tin cá nhân, thậm chí theo dõi vị trí của người dùng.

Hiện tại lỗ hổng bảo mật này chưa tác động lên phiên bản Android 9 Pie. Đáng tiếc, hiện tại phiên bản Android mới nhất này mới chỉ phát hành cho một số smartphone rất nhỏ.

Nhóm nghiên cứu thuộc Nightwatch Cybersecurity chia sẻ: "Google đã tìm ra lỗi này và đã sớm khắc phục trên Android P. Vì bản sửa lỗi có thể làm thay đổi API, do đó Google chưa có kế hoạch sửa lỗi trên các phiên bản Android cũ hơn. Như vậy người dùng nên sớm nâng cấp Android 9 Pie trong thời gian sớm nhất"

Về cách khai thác lỗ hổng của tin tặc, nhóm bảo mật cho biết, các ứng dụng chứa mã độc có thể đánh lừa hệ thống broadcast của Android để qua mặt vòng kiểm tra quyền ứng dụng, sau đó tiếp tục truy cập vào phần thông tin chi tiết của thiết bị.

Mã độc sau khi không còn bị hệ thống Android kiểm soát sẽ bắt đầu "tung hoành", kiểm soát và đọc thông tin mạng Wi-Fi, địa chỉ IP, máy chủ DNS, địa chỉ MAC,… Đây là những dữ liệu vô cùng quan trọng, có thể tạo điều kiện cho tin tặc thực hiện hoạt động định vị từ xa.

Lỗ hổng bảo mật Android mới tạo cơ hội cho mã độc lấy thông tin thiết bị một cách dễ dàng - Ảnh 1.

Android 9 Pie là phiên bản Android duy nhất đã vá được lỗ hổng trên

Nightwatch Cybersecurity nhấn mạnh: "Vì địa chỉ MAC không thay đổi và gắn liền với phần cứng, nên tin tặc có thể sử dụng nó để nhận diện và theo dõi bất kỳ thiết bị Android nào, còn tên mạng hoặc BSSID có thể dùng để định vị vị trí của người dùng thông qua cách tra cứu hệ cơ sở dữ liệu như WiGLE hoặc SkyHook.

Các thông tin mạng khác cũng dễ dàng trở thành dữ liệu để các ứng dụng chứa mã độc lợi dụng và tấn công mạng Wi-Fi của người dùng trong tương lai".

Có lẽ trong lúc chờ các nhà sản xuất Android sớm phát hành phiên bản Android 9 Pie tùy biến, người dùng cần cẩn trọng trước khi tải về bất kỳ ứng dụng nào, đặc biệt là những ứng dụng không ở trên cửa hàng Play Store của Google.

Tin mới

Tiết lộ bất ngờ của CEO Nvidia tại Hàn Quốc trước "bữa tối gà bia"
26 phút trước
3 lãnh đạo doanh nghiệp công nghệ hàng đầu thế giới hôm 30-10 tham dự sự kiện kỷ niệm 25 năm ra mắt card đồ họa (GPU) GeForce tại Hàn Quốc.
Chuyên gia hé lộ cái chết đột ngột của Tần Thủy Hoàng ở tuổi 49: Liên quan tới thứ nước là 'Nguyên thủy'
50 phút trước
Vì sao Tần Thủy Hoàng qua đời ở tuổi 49?
Singapore tịch thu khối tài sản giá trị liên quan "ông trùm" Chen Zhi
27 phút trước
Ngày 31-10, cảnh sát Singapore tuyên bố cơ quan này đã tịch thu, phong tỏa khối tài sản trị giá hơn 150 triệu SGD, liên quan đến "ông trùm" Chen Zhi.
Bắt tạm giam phó phòng ngân hàng Tống Minh Hoà
21 phút trước
Một phó phòng ngân hàng ở Đắk Lắk đã vay hơn 4,8 tỷ đồng với lý do “đáo hạn cho khách” nhưng thực chất để đầu tư tài chính qua mạng.
Từ 1/11, chuyển tiền phải khai báo đối với trường hợp sau
21 phút trước
Từ ngày 1/11 nhiều chính sách mới có hiệu lực, trong đó có quy định chuyển tiền phải khai báo Cục Phòng, chống rửa tiền.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

127.130.805 VNĐ / lượng

4,004.40 USD / toz

0.50 %

- 20.20

Bạc

SILVER

1.549.292 VNĐ / lượng

48.80 USD / toz

0.33 %

- 0.16

Đồng

COPPER

296.710.034 VNĐ / tấn

511.10 UScents / lb

0.32 %

- 1.65

Bạch kim

PLATINUM

50.015.450 VNĐ / lượng

1,575.40 USD / toz

2.41 %

- 38.90

Nickel

NICKEL

401.570.625 VNĐ / tấn

15,250.00 USD / mt

0.00 %

- 0.00

Chì

LEAD

53.360.178 VNĐ / tấn

2,026.40 USD / mt

0.04 %

- 0.90

Nhôm

ALUMINUM

76.169.390 VNĐ / tấn

2,892.60 USD / mt

0.70 %

+ 20.00

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Khu đất vàng trong vụ án diễn viên Trương Ngọc Ánh bị bắt với cáo buộc chiếm đoạt 9,1 triệu USD có vị trí đắc địa ra sao?
2 phút trước
Diễn viên, nhà sản xuất Trương Ngọc Ánh vừa bị Cơ quan Cảnh sát điều tra Công an TP.HCM bắt tạm giam để điều tra hành vi "Lạm dụng tín nhiệm chiếm đoạt tài sản", liên quan đến công ty bất động sản do chính bà sáng lập.
Thăm nơi nắm giữ 34.000 tỷ USD ở Anh, tỷ phú Nguyễn Thị Phương Thảo bày tỏ mong muốn lớn chưa từng có
8 phút trước
Đây là trung tâm phát hành trái phiếu hàng đầu thế giới hiện nay.
Nga đưa sang Việt Nam hàng trăm nghìn 'báu vật' dưới lòng đất: nhập khẩu tăng hơn 500%, nước ta sở hữu trữ lượng hàng đầu thế giới
33 phút trước
Việt Nam xếp thứ 15 trên thế giới về diện tích khoáng sản.
Chủ tịch GELEX: "Tầm nhìn của chúng ta đến năm 2030 là trở thành Tập đoàn đầu tư số 1 Việt Nam"
2 giờ trước
“Số 1” không chỉ ở con số, mà là khi chúng ta đầu tư vào những doanh nghiệp có vai trò dẫn dắt, mang lại giá trị lớn cho xã hội, và tạo ra môi trường làm việc an toàn, hạnh phúc cho tất cả những người tham gia.” - ông Nguyễn Trọng Hiền, Chủ tịch HĐQT chia sẻ.