213
/
82524
Xuất hiện lỗ hổng cực kỳ nguy hiểm trên điện thoại Android
82524
news

Xuất hiện lỗ hổng cực kỳ nguy hiểm trên điện thoại Android

Thứ 4, 20/11/2019 | 14:33:57
668 lượt xem

Lỗ hổng cho phép ứng dụng Android bí mật ghi hình qua camera điện thoại, chụp ảnh và ghi lời thoại riêng tư mà người dùng không hề hay biết.

Hãng bảo mật Checkmarx cho biết lỗ hổng nghiêm trọng này trao cho kẻ tấn công nhiều quyền hạn lớn khi tiếp cận smartphone Android, vô tình biến chúng thành công cụ gián điệp người dùng.

Theo đó, kẻ tấn công có thể tắt tiếng chụp ảnh để người dùng không biết họ đang bị chụp ảnh, đồng thời bí mật ghi hình mà không có bất cứ thông báo này. Nguy hiểm ở chỗ, hành vi lén lút này vẫn tiếp tục diễn ra khi điện thoại tắt màn hình hoặc ở trạng thái khóa máy.

Xuất hiện lỗ hổng cực kỳ nguy hiểm trên điện thoại Android

Lỗ hổng cực kỳ nguy hiểm trên điện thoại Android

Cũng theo Checkmarx, lỗ hổng cho phép kẻ tấn công có thể tiếp cận thẻ nhớ trên điện thoại, dữ liệu GPS của ảnh và video trong thư viện, đồng thời giúp kẻ viết ứng dụng giả mạo do thám cả hai chiều, vừa nghe hội thoại và ghi âm.

Khả năng này được thực hiện qua ứng dụng giả mạo kích hoạt trên điện thoại. Người dùng không hề biết ứng dụng đó được cài cắm thêm tính năng do thám. Kẻ tấn công có thể tải ảnh và video từ điện thoại lên máy chủ từ xa nếu người dùng cấp quyền cho ứng dụng truy cập bộ nhớ trong hoặc thẻ nhớ điện thoại.

Checkmarx phát hiện ra lỗ hổng này từ mùa hè khi nghiên cứu ứng dụng Google Camera trên Google Pixel 2 XL và Pixel 3. Sau đó hãng phát hiện các ứng dụng camera khác trên điện thoại Android đều bị tổn thương theo cách này.

Checkmarx đã báo lỗ hổng cho Google từ đầu tháng 7. Samsung cũng xác nhận điện thoại của hãng gặp vấn đề tương tự từ cuối tháng 8. Hiện chưa rõ, ngoài hai tên tuổi này còn điện thoại của hãng nào gặp vấn đề này nữa không.

Cách khắc phục duy nhất hiện tại là người dùng Android cần nâng cấp điện thoại lên phiên bản hệ điều hành mới nhất.

Lỗ hổng Checkmarx nguy hiểm ở chỗ ứng dụng tự bật camera và ghi âm kể cả khi người dùng không cấp quyền cho chúng. Ngay cả lỗ hổng gần đây trên Facebook khi tự ý kích hoạt camera thì trước đó cũng phải trải qua bước người dùng cấp quyền cho ứng dụng.

Nguyễn Minh/VietNamNet

(Nguồn Mashable)

https://vietnamnet.vn/vn/cong-nghe/bao-mat/xuat-hien-lo-hong-cuc-ky-nguy-hiem-tren-dien-thoai-android-589963.html

  • Từ khóa

Bitcoin đã 'halving': Giá có thể tăng trong tương lai?

Sau đợt halving lần thứ tư, có nhiều quan điểm khác nhau về sự thay đổi giá trị của đồng Bitcoin trong tương lai.
16:56 - 20/04/2024
121 lượt xem

Mark Zuckerberg đẩy mạnh cuộc đua AI

CEO Mark Zuckerberg cho biết Meta sẽ triển khai trợ lý trí tuệ nhân tạo (AI) miễn phí trên các nền tảng truyền thông xã hội của công ty, bao gồm WhatsApp,...
07:14 - 20/04/2024
322 lượt xem

Điểm lại những lần các tỷ phú công nghệ ghé thăm Việt Nam

Nhiều tỷ phú công nghệ đã từng chọn Việt Nam làm điểm đến cho những chuyến du lịch cá nhân, hoặc công du với vai trò lãnh đạo các tập đoàn lớn để tìm hiểu...
15:30 - 19/04/2024
696 lượt xem

Sinh viên chế tạo robot chỉ dẫn ở sân bay

Hộp thiết bị và robot chỉ dẫn ở sân bay, là sản phẩm của nhóm sinh viên Khoa Công nghệ thông tin, Học viện Hàng không Việt Nam.
10:20 - 19/04/2024
816 lượt xem

Điểm yếu trong đào tạo nhân lực ngành bán dẫn

Trong tương lai gần, nhu cầu về nhân lực ngành bán dẫn sẽ tăng đột biến, tuy nhiên công tác đào tạo nhân lực ngành này còn rời rạc và chưa đồng bộ.
09:41 - 19/04/2024
861 lượt xem