SO HUU TRI TUE
Thứ sáu, 19/04/2024
  • Click để copy

Nguy cơ điện thoại bị truy cập trái phép bởi lỗ hổng bảo mật của Android

16:09, 06/08/2017
(SHTT) - Sau khi thử nghiệm, các chuyên gia đã phát hiện một lỗ hổng bảo mật của hệ điều hành Android. Lỗ hổng này có thể khiến cho hàng ngàn điện thoại thông minh bị truy cập trái phép.

Một nhóm nghiên cứu gồm các chuyên gia thuộc Trường Đại học Bách khoa Zurich (ETH) và Đại học Rome La Sapienza ở TP Zurich (Thụy Sĩ) đã phát triển một ứng dụng có thể cho phép truyền đến họ tất cả các động tác nhấp chuột của người dùng lên chiếc điện thoại thông minh của người này cũng như tất cả các dữ liệu của máy.

Với cách thức này, các chuyên gia đã thành công trong việc thâm nhập 20 chiếc điện thoại của những người dùng tự nguyện tham gia chương trình thử nghiệm. Theo đó, lỗ hổng này có thể khiến cho hàng triệu máy điện thoại thông minh bị truy cập mà người sử dụng không hề hay biết.

lo hong bao mat cua android

 Nguy cơ điện thoại bị truy cập trái phép bởi lỗ hổng bảo mật của Android

Theo các chuyên gia, lỗ hổng bảo mật nói trên phát sinh từ công nghệ Hover, hiện diện trong hàng triệu điện thoại của các nhà sản xuất Samsung, Sony và Asus. Tại Thụy Sĩ, khoảng 60.000 chiếc điện thoại bị ảnh hưởng bởi lỗ hổng bảo mật này.

Chuyên gia an ninh Marc Ruef (ETH Zurich) nhận định rằng, vấn đề mà các nhà nghiên cứu của ETH Zurich nêu ra cho thấy đây là một lỗ hổng nghiêm trọng hơn cả so với hầu hết những phát hiện được ghi nhận cho đến nay. Và thời điểm nổ ra một cuộc tấn công toàn diện chống lại những người sử dụng điện thoại thông minh với hệ điều hành Android chỉ là vấn đề thời gian.

Hiện tại mới có duy nhất hãng Samsung đã lên tiếng và cho biết,họ đang xem xét các kết quả nghiên cứu của các chuyên gia thuộc ETH Zurich.

Trước đó, hồi cuối tháng 5, các nhà nghiên cứu cũng đã phát hiện ra một lỗ hổng mới trên điện thoại Android có thể khiến tin tặc bí mật tấn công điện thoại trong khi người dùng đang sử dụng.

lo hong bao mat cua android a

 

Với tên gọi "Cloak and Dagger" (một cụm từ tiếng Anh chỉ sự mờ ám, thần bí), lỗ hổng sẽ lợi dụng hai quyền trên hệ điều hành Android là SYSTEM_ALERT_WINDOWS ("draw on top") và BIND_ACCESSIBILITY_SERVICE ("a11y"). Trong đó, quyền "draw on top" sẽ cho phép các ứng dụng hiển thị các nội dung của mình đè lên trên các ứng dụng khác lên trên màn hình.

Trong một số trường hợp, hacker tạo ra một lớp phủ trông giống hệt trường đăng nhập mật khẩu của ứng dụng Facebook. Đa số người dùng không phát hiện ra và sẽ tự tay dâng thông tin cá nhân của mình cho các hacker.

Hương Mi

Tin khác

Khoa học Công nghệ 15 giờ trước
(SHTT) - Tạp Chí Time công danh sách 100 nhân vật ảnh hưởng nhất thế giới 2024, trong đó có 3 Chủ nhân Giải đặc biệt VinFuture 2023 là GS. Daniel Joshua Drucker (Canada), GS. Joel Francis Habener và PGS. Svetlana Mojsov (Hoa Kỳ).
Khoa học Công nghệ 15 giờ trước
(SHTT) - Ford đang triển khai chiến dịch triệu hồi hơn 450.000 chiếc Bronco Sport và Maverick. Nguyên nhân là do ắc quy 12-volt có thể đột ngột hết điện, nhất là trong lúc xe dừng đèn đỏ.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.