Hàng triệu điện thoại Android bị đe doạ bởi lỗ hổng trong ứng dụng cài sẵn

Hàng triệu điện thoại thông minh Android có thể dễ bị tin tặc tấn công ngay tức thì vì lỗ hổng trong các ứng dụng được cài đặt sẵn.

Hàng triệu điện thoại thông minh Android có thể dễ bị tin tặc tấn công ngay tức thì vì lỗ hổng trong các ứng dụng được cài đặt sẵn.

Những lỗ hổng này cho phép tin tặc xâm nhập thông qua dữ liệu cá nhân được lưu trữ trên điện thoại và gửi tin nhắn mạo danh chủ sở hữu thiết bị.

Theo các chuyên gia bảo mật, tội phạm có thể tạm thời khóa thiết bị - chỉ cho phép chủ sở hữu hợp pháp lấy lại quyền kiểm soát thiết bị của họ sau khi trả tiền chuộc.

Các nhà nghiên cứu bảo mật tìm thấy bằng chứng về các ứng dụng mặc định dễ bị tổn thương, được cài đặt sẵn và hầu như không thể gỡ bỏ trong hàng chục dòng điện thoại di động phổ biến, khiến hàng triệu điện thoại Android có nguy cơ bị hack.

{keywords}
Hàng triệu điện thoại Android có nguy cơ bị hack do lỗ hổng từ ứng dụng cài sẵn

Các nhà sản xuất đã được cảnh báo và đang cố gắng khắc phục vấn đề với những bản cập nhật phần mềm trong tương lai.

Được biết công ty bảo mật di động Kryptowire, có trụ sở tại Washington DC (Mỹ) đã phát hiện những lỗ hổng kể trên. Tổng cộng công ty này đã phát hiện ra các điểm yếu trên 25 dòng điện thoại Android.

Hầu hết các ứng dụng không thể truy cập các tệp được bảo vệ. Tuy nhiên, điều này lại không được áp dụng với nhiều ứng dụng được cài đặt sẵn, thường có đặc quyền truy cập sâu vào hệ điều hành Android. Vì có quá nhiều nhà sản xuất phần cứng cho hệ điều hành của Google nên Kryptowire rất khó để tìm thấy hết các lỗ hổng.

Hiện cả Asus, Essential, LG và ZTE đều cam kết sẽ vá lỗi mới được phát hiện, trong khi các công ty khác dự kiến sẽ làm theo trong những ngày tới.

Đây không phải là lần đầu tiên Kryptowire phát hiện ra một lỗ hổng bảo mật lớn với Android.

Trong năm 2016, hãng tiết lộ một nhà sản xuất Trung Quốc đã cài đặt phần mềm 'cửa hậu' trên 700 triệu điện thoại Android chia sẻ dữ liệu mà không cần người dùng biết. Phần mềm này buộc các điện thoại phải gửi toàn bộ tin nhắn đến một máy chủ ở Trung Quốc sau 72 giờ.

Theo VietnamPlus

FBI cảnh báo các ngân hàng trên toàn thế giới về vụ tấn công rút tiền ATM lớn

FBI cảnh báo các ngân hàng trên toàn thế giới về vụ tấn công rút tiền ATM lớn

FBI gần đây đã cảnh báo các ngân hàng trên toàn thế giới rằng bọn tội phạm mạng sẵn sàng thực hiện hành vi rút hàng loạt tiền mặt từ thẻ ATM.

Bắt giữ tội phạm chuyên hack điện thoại và SIM

Bắt giữ tội phạm chuyên hack điện thoại và SIM

Cảnh sát Florida, Mỹ vừa bắt giữ thành viên nhóm tội phạm mạng chuyên sử dụng số điện thoại, thẻ SIM bị can thiệp để đánh cắp hàng trăm nghìn USD.

Smartphone có thể bị hack trước khi bán ra

Smartphone có thể bị hack trước khi bán ra

Nghiên cứu của Kryptowire do Bộ An ninh Nội địa Mỹ (DHS) hỗ trợ tiết lộ nhiều mẫu smartphone bán tại Mỹ chứa lỗ hổng cho phép tin tặc dễ dàng can thiệp vào thiết bị.

tin nổi bật

Cảnh báo nhiều vấn đề trong bảo vệ dữ liệu cá nhân ở Việt Nam

Nhận thức và sự quan tâm của chính quyền về vấn đề bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân vẫn ở mức rất hạn chế.

“Cá mập” tiền mã hóa trước nguy cơ vỡ nợ 670 triệu USD

Đây là khoản nợ khổng lồ của Three Arrows Capital - một trong những quỹ đầu tư có sức ảnh hưởng lớn trên thị trường tiền mã hóa.

Ba cách đơn giản phát hiện camera “giấu kín” khi thuê phòng

Kenneth Bombace, giám đốc điều hành công ty Global Threat Solutions nhận định số lượng các vụ camera gián điệp ngày càng tăng do những thiết bị ngày càng rẻ và dễ dàng tiếp cận nhiều người.

Nhóm tin tặc khét tiếng nhất thế giới Anonymous cảnh cáo Do Kwon

Nhóm tin tặc khét tiếng nhất thế giới Anonymous đăng tải video chỉ trích Do Kwon, đồng sáng lập Terraform Labs.

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.