Wednesday, November 20, 2019

Lỗ hổng khiến smartphone Android bị lợi dụng để quay lén

Một lỗ hổng trong hệ điều hành Android cho phép hacker kích hoạt camera và micro, biến smartphone chạy hệ điều hành này thành thiết bị quay và nghe lén.

Lỗ hổng do nhóm nghiên cứu Checkmarx phát hiện, có tên mã là CVE-2019-2234. Ban đầu, nó được tìm thấy trên ứng dụng máy ảnh Google Camera của các smartphone Google Pixel, nhưng sau đó còn xuất hiện trên cả thiết bị Samsung và sản phẩm một số hãng điện thoại khác.

Lỗ hổng khiến smartphone Android bị lợi dụng để quay lén

Quá trình các chuyên gia Checkmarx dùng lỗ hổng bảo mật để kích hoạt camera từ xa trên smartphone Pixel. Video: Checkmarx.

Theo mô tả, lỗ hổng này cho phép hacker chiếm quyền điều khiển camera trên điện thoại, sau đó bí mật chụp ảnh cũng như ghi lại các cảnh quay kèm âm thanh, kể cả khi điện thoại bị khóa hoặc tắt màn hình.

"Một kẻ tấn công có thể tiếp cận người dùng thông qua phần mềm giả mạo ứng dụng đáng tin cậy", một chuyên gia trong nhóm nghiên cứu của Checkmarx giải thích. "Bên cạnh chiếm quyền điều khiển camera, kẻ gian còn có thể truy cập vào bộ nhớ để đánh cắp ảnh và video, đồng thời thu thập các thông tin trên ảnh bằng cách phân tích file EXIF (dữ liệu bức ảnh), chẳng hạn vị trí chụp, thời gian chụp".

Google đã xác nhận lỗi này sau khi được Checkmarx báo cáo, đồng thời nhanh chóng vá nó. "Chúng tôi đánh giá cao việc Checkmarx tìm ra lỗi bảo mật và liên lạc với Google. Vấn đề đã được giải quyết thông qua bản cập nhật Google Camera trên Play Store. Một bản vá khác cũng đã được triển khai cho các đối tác", đại diện Google cho biết.

Bảo Lâm (theo The Next Web)

Related Posts:

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San