Hàng triệu điện thoại Android bị đe doạ bởi lỗ hổng trong ứng dụng cài sẵn

Hàng triệu điện thoại thông minh Android có thể dễ bị tin tặc tấn công ngay tức thì vì lỗ hổng trong các ứng dụng được cài đặt sẵn.

Hàng triệu điện thoại thông minh Android có thể dễ bị tin tặc tấn công ngay tức thì vì lỗ hổng trong các ứng dụng được cài đặt sẵn.

Những lỗ hổng này cho phép tin tặc xâm nhập thông qua dữ liệu cá nhân được lưu trữ trên điện thoại và gửi tin nhắn mạo danh chủ sở hữu thiết bị.

Theo các chuyên gia bảo mật, tội phạm có thể tạm thời khóa thiết bị - chỉ cho phép chủ sở hữu hợp pháp lấy lại quyền kiểm soát thiết bị của họ sau khi trả tiền chuộc.

Các nhà nghiên cứu bảo mật tìm thấy bằng chứng về các ứng dụng mặc định dễ bị tổn thương, được cài đặt sẵn và hầu như không thể gỡ bỏ trong hàng chục dòng điện thoại di động phổ biến, khiến hàng triệu điện thoại Android có nguy cơ bị hack.

{keywords}
Hàng triệu điện thoại Android có nguy cơ bị hack do lỗ hổng từ ứng dụng cài sẵn

Các nhà sản xuất đã được cảnh báo và đang cố gắng khắc phục vấn đề với những bản cập nhật phần mềm trong tương lai.

Được biết công ty bảo mật di động Kryptowire, có trụ sở tại Washington DC (Mỹ) đã phát hiện những lỗ hổng kể trên. Tổng cộng công ty này đã phát hiện ra các điểm yếu trên 25 dòng điện thoại Android.

Hầu hết các ứng dụng không thể truy cập các tệp được bảo vệ. Tuy nhiên, điều này lại không được áp dụng với nhiều ứng dụng được cài đặt sẵn, thường có đặc quyền truy cập sâu vào hệ điều hành Android. Vì có quá nhiều nhà sản xuất phần cứng cho hệ điều hành của Google nên Kryptowire rất khó để tìm thấy hết các lỗ hổng.

Hiện cả Asus, Essential, LG và ZTE đều cam kết sẽ vá lỗi mới được phát hiện, trong khi các công ty khác dự kiến sẽ làm theo trong những ngày tới.

Đây không phải là lần đầu tiên Kryptowire phát hiện ra một lỗ hổng bảo mật lớn với Android.

Trong năm 2016, hãng tiết lộ một nhà sản xuất Trung Quốc đã cài đặt phần mềm 'cửa hậu' trên 700 triệu điện thoại Android chia sẻ dữ liệu mà không cần người dùng biết. Phần mềm này buộc các điện thoại phải gửi toàn bộ tin nhắn đến một máy chủ ở Trung Quốc sau 72 giờ.

Theo VietnamPlus

FBI cảnh báo các ngân hàng trên toàn thế giới về vụ tấn công rút tiền ATM lớn

FBI cảnh báo các ngân hàng trên toàn thế giới về vụ tấn công rút tiền ATM lớn

FBI gần đây đã cảnh báo các ngân hàng trên toàn thế giới rằng bọn tội phạm mạng sẵn sàng thực hiện hành vi rút hàng loạt tiền mặt từ thẻ ATM.

Bắt giữ tội phạm chuyên hack điện thoại và SIM

Bắt giữ tội phạm chuyên hack điện thoại và SIM

Cảnh sát Florida, Mỹ vừa bắt giữ thành viên nhóm tội phạm mạng chuyên sử dụng số điện thoại, thẻ SIM bị can thiệp để đánh cắp hàng trăm nghìn USD.

Smartphone có thể bị hack trước khi bán ra

Smartphone có thể bị hack trước khi bán ra

Nghiên cứu của Kryptowire do Bộ An ninh Nội địa Mỹ (DHS) hỗ trợ tiết lộ nhiều mẫu smartphone bán tại Mỹ chứa lỗ hổng cho phép tin tặc dễ dàng can thiệp vào thiết bị.

tin nổi bật

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.

Cảm xúc rối bời và quyết định duy trì game khi bị hack của CEO Axie Infinity

Ở thời điểm hệ thống Ronin của tựa game Axie Infinity bị tấn công, nhiều cảm xúc hỗn loạn đã xuất hiện trong đầu Nguyễn Thành Trung - nhà sáng lập Sky Mavis.

Lazarus - Nhóm hacker đứng đằng sau vụ tấn công Axie Infinity là ai?

Thủ phạm đứng sau vụ hack vào hệ thống của Axie Infinity đã từng bị quy trách nhiệm cho nhiều vụ tấn công mạng xảy ra trong quá khứ.