Phát hiện lỗi bảo mật nghiêm trọng ảnh hưởng hàng tỷ thiết bị chạy Android
Các chuyên gia của hãng nghiên cứu bảo mật Promon (Na Uy) vừa phát hiện một lỗ hổng bảo mật nghiêm trọng,áthiệnlỗibảomậtnghiêmtrọngảnhhưởnghàngtỷthiếtbịchạvàng giá bao nhiêu có tên gọi Strandhogg 2.0, ảnh hưởng đến các thiết bị đang hoạt động trên nền tảng Android phiên bản 9.0 trở về trước.
Promon ước tính hiện có hơn một tỷ thiết bị chạy Android bị ảnh hưởng bởi lỗi bảo mật nghiêm trọng này.
Lỗ hổng bảo mật Strandhogg 2.0 sẽ cho phép tin tặc tạo ra các ứng dụng độc hại và mạo danh những ứng dụng “sạch”, sau đó lừa người dùng đăng nhập vào tài khoản của mình trên những ứng dụng giả mạo này để lấy cắp thông tin đăng nhập, bao gồm thông tin email, tài khoản ngân hàng, mạng xã hội...
Ngoài ra, Strandhogg 2.0 còn cho phép các ứng dụng giả mạo chiếm quyền điều khiển ứng dụng trên Android, từ đó lấy cắp các dữ liệu nhạy cảm của người dùng lưu trên thiết bị như danh bạ, hình ảnh, theo dõi vị trí theo thời gian thực của người dùng…
![]() |
Phát hiện lỗi bảo mật nghiêm trọng ảnh hưởng hàng tỷ thiết bị chạy Android |
Tom Lysemose Hansen, nhà sáng lập và Giám đốc công nghệ của Promon, đánh giá lỗi bảo mật Strandhogg 2.0 là rất nguy hiểm vì gần như không thể phát hiện ra được những ứng dụng độc hại khai thác lỗi bảo mật này. Các ứng dụng giả mạo và độc hại có thể hoạt động mà không cần đòi hỏi bất kỳ quyền hạn đặc biệt nào, nên người dùng có thể chủ quan và bị các ứng dụng này qua mặt.
Tuy nhiên, Promon cũng trấn an người dùng chưa cần phải quá lo ngại vì đến nay vẫn chưa có dấu hiệu nào cho thấy tin tặc khai thác lỗ hổng bảo mật Strandhogg 2.0 để thực hiện các hành vi tấn công. Promon không cung cấp thông tin chi tiết về Strandhogg 2.0 vì lo ngại tin tặc có thể lợi dụng để khai thác lỗi bảo mật này, đồng thời gửi thông báo đến cho Google về lỗi bảo mật để sớm phát hành bản vá.
Phát ngôn viên của Google cho biết đã ghi nhận lỗi bảo mật do Promon phát hiện và trấn an người dùng rằng vẫn chưa có bằng chứng nào cho thấy lỗi bảo mật đã bị khai thác.
“Chúng tôi đánh giá cao công việc của các nhà nghiên cứu và đưa ra bản sửa lỗi cho vấn đề mà họ đã phát hiện”, phát ngôn viên của Google cho biết.
Hiện tại Google đã tung ra bản vá lỗi nhằm ngăn chặn những ứng dụng giả mạo khai thác lỗi bảo mật Strandhogg 2.0 để xâm nhập vào thiết bị chạy Android của người dùng.
Các chuyên gia bảo mật khuyến cáo người dùng nên nâng cấp thiết bị chạy Android của ngay khi có bản cập nhật mới nhất. Tuy nhiên, một nhược điểm của nền tảng Android đó là các bản cập nhật vá lỗi phát hành sớm hay muộn còn phụ thuộc vào các hãng sản xuất, thay vì có thể nhận các bản cập nhật trực tiếp từ Google (ngoại trừ các thiết bị sử dụng nền tảng Android gốc hoặc do Google phát triển). Do vậy, nhiều khả năng người dùng smartphone chạy Android sẽ phải tiếp tục phải chờ thêm một khoảng thời gian mới có thể cập nhật bản vá lỗi bảo mật Strandhogg 2.0 trên thiết bị của mình.
Theo Dantri/TechCrunch/Bleeping Computer

Forbes: 'Apple vừa cho 1,5 tỷ người dùng iPhone, iPad lý do để từ bỏ'
Danh tiếng của Apple có thể bị ảnh hưởng nghiêm trọng nếu những cáo buộc nghe lén của cựu nhân viên là thật.
相关推荐
-
Nhận định, soi kèo Persis Solo vs Bali United, 20h30 ngày 6/3: Cửa dưới ‘tạch’
-
Soi kèo phạt góc Atalanta vs Venezia, 23h30 ngày 12/1
-
Soi kèo phạt góc Nữ Úc vs Nữ Indonesia, 17h00 ngày 21/1
-
Nhận định, soi kèo Metalurh Zaporizhya vs UCSA Tarasivka, 19h00 ngày 8/6: Cầm chân nhau
-
Nhận định, soi kèo Fenerbahce vs Rangers, 0h45 ngày 7/3: Tiếp đà thăng hoa
-
Soi kèo phạt góc Altay SK vs Alanyaspor, 17h30 ngày 16/1
- 最近发表
-
- Nhận định, soi kèo Persita vs PSS Sleman, 20h30 ngày 7/3: Khách thất thế
- Soi kèo phạt góc West Ham vs Leeds, 21h00 ngày 16/1
- Soi kèo phạt góc Hoffenheim vs Dortmund, 21h30 ngày 22/01
- Maya: 'Hà Dũng vẫn nhắn tin cho tôi'
- Nhận định, soi kèo U19 Bayern Munich vs U19 Inter Milan, 22h00 ngày 5/3: Bất khả chiến bại
- Soi kèo phạt góc Sydney vs Brisbane Roar, 14h ngày 12/1
- Nhận định, soi kèo Rosario Central vs CA Belgrano, 03h00 ngày 15/12: Ai cũng có quà chia tay
- Soi kèo phạt góc Sydney vs Central Coast Mariners, 15h ngày 18/1
- Nhận định, soi kèo Shakhtar Donetsk vs Kryvbas, 23h00 ngày 6/3: Trở lại cuộc đua vô địch
- Soi kèo phạt góc nữ Adelaide vs nữ Wellington Phoenix, 14h05 ngày 21/1
- 随机阅读
-
- Nhận định, soi kèo Celje vs Lugano, 3h00 ngày 7/3: Phong độ đang lên
- 'Công viên kỷ Jura' trở lại rạp chiếu sau 20 năm
- Soi kèo phạt góc Everton vs Aston Villa, 19h30 ngày 22/01
- Soi kèo phạt góc Rennes vs Bordeaux, 19h00 ngày 16/1
- Nhận định, soi kèo PSM Makassar vs Persebaya, 20h30 ngày 7/3: Cửa dưới ‘tạch’
- Nhận định, soi kèo Metalurh Zaporizhya vs UCSA Tarasivka, 19h00 ngày 8/6: Cầm chân nhau
- Nhận định, soi kèo Garelli United vs Manila Montet, 14h00 ngày 8/6: Khách ‘tạch’
- Soi kèo phạt góc Lazio vs Udinese, 23h30 ngày 18/1
- Nhận định, soi kèo Etar vs Pirin, 22h30 ngày 6/3: Thất vọng cửa trên
- Nhận định, soi kèo Atletico San Luis vs Monterrey, 10h00 ngày 5/12: Điểm tựa sân nhà
- Soi kèo phạt góc Konyaspor vs Adana Demirspor, 0h ngày 19/1
- Nhận định, soi kèo nữ Jiangsu Wuxi vs nữ Shanghai RCB, 15h00 ngày 8/6: Cửa dưới thắng thế
- Nhận định, soi kèo Jamshedpur vs Odisha, 21h00 ngày 5/3: Mùa giải sớm kết thúc
- Nhận định, soi kèo Malaysia vs Singapore, 20h00 ngày 20/12: Khó cho chủ nhà
- Nhận định, soi kèo Vasteras vs Hacken, 00h00 ngày 9/6: Tìm lại niềm vui
- Soi kèo phạt góc Goztepe vs Sivasspor, 21h ngày 19/1
- Nhận định, soi kèo Otelul vs Politehnica Iasi, 22h00 ngày 7/3: Thất vọng cửa dưới
- Soi kèo phạt góc Sassuolo vs Cagliari, 23h30 ngày 19/01
- Soi kèo phạt góc Sydney vs Brisbane Roar, 15h45 ngày 15/1
- Soi kèo phạt góc Everton vs Aston Villa, 19h30 ngày 22/01
- 搜索
-
- 友情链接
-