Saturday, August 11, 2018

Hàng triệu điện thoại Android có lỗi bảo mật trước khi bán

Theo Wired, các nhà nghiên cứu từ công ty bảo mật Kryptowire đã tìm thấy 38 lỗ hổng trong 25 mẫu điện thoại Android, 11 trong số đó được bán ra bởi các công ty tên tuổi của Mỹ. Các lỗ hổng này cho phép tin tặc có thể lấy được quyền truy cập thiết bị cũng như micro trên smartphone mà không cần sự chấp thuận của người dùng.

Ryan Johnson, Giám đốc nghiên cứu của Kryptowire và Angelos Stavrou, Giám đốc điều hành của công ty, đã tiết lộ phát hiện này hôm 10/8 vừa qua tại hội nghị an ninh Black Hat, diễn ra ở Las Vegas. Nghiên cứu này một phần được tài trợ bởi Bộ An ninh Nội địa Mỹ.

Hàng triệu điện thoại Android có lỗi bảo mật trước khi bán

11 điện thoại Android được liệt kê là dễ bị xâm nhập và phổ biến ở Mỹ có sự tham gia của các nhà sản xuất nước ngoài, như ZTE của Trung Quốc, Asus (công ty có trụ sở tại Đài Loan) và LG của Hàn Quốc. Bên cạnh đó là các nhà sản xuất điện thoại của Mỹ như Essential, công ty được thành lập bởi Andy Rubin, đồng tác giả của hệ điều hành Android.

Các lỗ hổng chủ yếu xuất hiện sau khi các nhà sản xuất kết nối thiết bị với hệ điều hành Android và thay đổi nó theo ý thích mà không xem xét các vấn đề an ninh đi kèm.

Theo Cnet, một khi tin tặc khai thác lỗ hổng được thiết lập sẵn trong các điện thoại Android này, chúng có thể theo dõi mọi chuyển động và biến điện thoại thành công cụ giám sát để thu thập thông tin về chủ sở hữu. Chúng thậm chí có thể quay lại màn hình, chụp ảnh màn hình, khôi phục cài đặt gốc trên thiết bị và có khả năng nhận nhật ký về nội dung chủ sở hữu đang nhập, đọc và liên hệ.

Ví dụ lỗ hổng trên ZenFone 3 Max, cho phép kẻ xấu cài đặt bất kỳ ứng dụng nào khác qua Internet, ghi nhận mật khẩu Wi-Fi, thiết lập keylogger, chặn tin nhắn văn bản và tự thực hiện cuộc gọi điện thoại. Lỗ hổng này cũng tồn tại trên cả ZenFone 5, ZenFone 4 Max và Max Pro. Theo nghiên cứu của Kryptowire, lỗ hổng khác nhau giữa các điện thoại, vì mỗi loại đều có các ứng dụng được cài đặt sẵn khác nhau. 

"Tất cả lỗ hổng này đều đã được đặt sẵn", Stavrou nói. "Điều đó quan trọng bởi vì người dùng nghĩ rằng họ chỉ bị tấn công nếu tải xuống thứ gì đó không tốt".

Kryptowire đã cảnh báo các công ty sản xuất điện thoại thông minh trước khi đưa ra nghiên cứu này. Tuy nhiên, mỗi công ty lại có một cách phản ứng khác nhau. Essential cho biết họ vá các lỗ hổng ngay sau khi được cảnh báo. LG, ZTE và Asus cho biết đã vá một số lỗi và đang tiếp tục sửa chữa các vấn đề còn lại.

"Những vấn đề họ vạch ra không ảnh hưởng đến hệ điều hành Android, mà đúng hơn là của bên thứ ba và các ứng dụng trên thiết bị. Cùng với Kryptowire, chúng tôi đã liên hệ với các đối tác bị ảnh hưởng để giải quyết chúng", một phát ngôn viên của Google cho biết.

Bảo Nam

Related Posts:

  • Nóng: Đan Trường ly hôn vợ Việt kiều sau 8 năm chung sốngChia sẻ với Dân Việt, Đan Trường cho biết, anh cảm thấy rất tiếc khi phải công bố thông tin không mấy tích cực vào đúng thời điểm dịch bệnh đang căng thẳng, lòng người đang hoang mang. Tuy nhiên, vì trước sau gì rồi câu chuyệ… Read More
  • Nhân viên Apple dọa nghỉ việcTrích dẫn một chủ đề nội bộ trên Slack, The Verge báo cáo rằng các nhân viên của Apple đang đe dọa nghỉ việc do những gì họ cho là quy tắc quá nghiêm ngặt liên quan đến chính sách làm việc từ xa. Vào tháng 6, Apple đã công b… Read More
  • 'Cố lên Sài Gòn': Để mai này ta gặp lại, xóa tan bao nỗi muộn sầuCố lên Sài Gòn được nhạc sĩ Nguyễn Hoài Anh sáng tác trong thời điểm dịch bệnh bùng phát trở lại. Anh mong muốn qua ca khúc này truyền tải thông điệp tích cực, năng lượng phấn khởi và động viên mọi người cùng nhau vượt qua th… Read More
  • Giá iPhone đã qua sử dụng có xu hướng tăngNhững khó khăn do đại dịch gây ra đã khiến Apple phải hoãn việc ra mắt iPhone 12 một tháng, tuy nhiên nó đã không gây ảnh hưởng đến doanh số bán hàng của công ty. Theo hãng nghiên cứu Counterpoint Research, loạt sản phẩm này … Read More
  • iPhone 13 Pro sẽ có các màu sang xịn nào?Video dự đoán về iPhone 13 Pro/ iPhone 13 Pro Max. Năm nay, bộ đôi iPhone 13 Pro/ iPhone 13 Pro Max sẽ có những ưu ái lớn hơn hẳn so với những phiên bản iPhone 13 giá phải chăng còn lại. Chúng sẽ là những chiếc iPhone đầ… Read More

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San