Cảnh báo nóng hàng triệu người đang dùng Android, dữ liệu điện thoại có thể bị xóa sạch trong tích tắc

Thứ 5, 17/07/2025 12:05
TapTrap là một hình thức tấn công tapjacking mới trên Android, cho phép tin tặc vô hình hóa giao diện độc hại để lừa người dùng cấp quyền truy cập mà không hề hay biết.

TapTrap – Mối đe dọa vô hình mới đối với điện thoại Android

Trong khi người dùng còn đang lo lắng về những phần mềm độc hại có thể đánh cắp ảnh, tin nhắn, hay biến danh bạ thành công cụ phát tán mã độc, một mối đe dọa mới tinh vi hơn vừa xuất hiện: TapTrap – hình thức tấn công gần như vô hình nhưng có khả năng làm tê liệt hoàn toàn thiết bị Android.

TapTrap là kết quả nghiên cứu của Philipp Beer, Marco Squarcina và Martina Lindorfer từ Nhóm Bảo mật và Quyền riêng tư tại TU Wien Informatics (Áo), cùng với Sebastian Roth đến từ Đại học Bayreuth (Đức).

Nhóm nghiên cứu đã phát hiện một phương pháp mới cho phép tin tặc lợi dụng hiệu ứng động khi chuyển đổi màn hình trong Android để đánh lừa người dùng cấp quyền cho các hành động độc hại - mà không hề hay biết.

Cụ thể, bằng cách hiển thị một lớp giao diện "trong suốt", kẻ tấn công có thể khiến người dùng tưởng rằng họ đang thao tác trên ứng dụng gốc, trong khi thực chất, các cú chạm lại được chuyển đến một lớp màn hình ẩn chứa mã độc bên dưới. Đây là một dạng tấn công tapjacking (đánh lừa chạm) tinh vi, có thể cho phép truy cập camera hoặc thậm chí xóa sạch dữ liệu thiết bị - tất cả mà không cần đến quyền truy cập ban đầu.

Ảnh minh họa

Ảnh minh họa

“Thông thường, người dùng sẽ nhận thấy hiệu ứng trượt hoặc mờ dần khi chuyển đổi giữa các màn hình. Nhưng với TapTrap, lớp màn hình mới gần như hoàn toàn trong suốt, khiến mọi thao tác của người dùng bị điều hướng tới lớp ẩn”, nhóm nghiên cứu cho biết.

Đáng lo ngại hơn, TapTrap có thể được triển khai bởi các ứng dụng không cần yêu cầu bất kỳ quyền nào ban đầu. Điều này khiến người dùng gần như không thể nghi ngờ cho đến khi quá muộn.

Google vào cuộc

Phản hồi trước phát hiện này, đại diện Google cho biết: “Android đang liên tục cải tiến các biện pháp bảo mật để ngăn chặn các cuộc tấn công tapjacking. Chúng tôi đã biết về nghiên cứu trên và sẽ sớm cập nhật bản vá trong thời gian tới. Google Play cũng có các chính sách nghiêm ngặt nhằm bảo vệ người dùng, và sẽ xử lý bất kỳ ứng dụng nào vi phạm”.

Google Play. Ảnh minh họa

Google Play. Ảnh minh họa

Nhóm nghiên cứu xác nhận họ đã hai lần thông báo cho Nhóm bảo mật Android và các nhà cung cấp trình duyệt lớn trong năm 2024. Dù một số trình duyệt đã khắc phục, phía Android vẫn chưa có phản hồi cụ thể về việc vá lỗ hổng.

Tạm thời, các chuyên gia khuyến nghị người dùng có thể vô hiệu hóa hiệu ứng hoạt ảnh trong phần Cài đặt trợ năng của thiết bị để ngăn chặn nguy cơ bị khai thác. Tuy nhiên, điều này cũng sẽ làm mất các hiệu ứng chuyển động giao diện – ảnh hưởng tới trải nghiệm sử dụng.

TapTrap là lời nhắc nhở rõ ràng rằng các mối đe dọa với người dùng di động ngày càng tinh vi và khó phát hiện. Trong lúc chờ bản vá chính thức từ Google, người dùng nên thận trọng với các ứng dụng không rõ nguồn gốc và theo dõi sát các cập nhật hệ thống.

Cùng chuyên mục

Bảng tổng sắp huy chương SEA Games 33 ngày 19/12: Việt Nam bổ sung HCV từ bóng đá nam

Thứ 6, 19/12/2025 08:11
Hiện, Đoàn thể thao Việt Nam cạnh tranh quyết liệt với đoàn Indonesia cho vị trí thứ hai chung cuộc.

Bắt Lữ Văn Thuận - đối tượng "làm trò mờ ám" trong rừng

Thứ 6, 19/12/2025 08:09
Để che giấu hành vi của mình, Lữ Văn Thuận dựng lán trong rừng bán ma tuý cho con nghiện trên địa bàn và các vùng lân cận, xung quanh lán nuôi chó dữ để cảnh giới.

Diễn biến mới nhất vụ nữ diễn viên nổi tiếng nghi bị đánh thuốc mê ở quán bar

Thứ 6, 19/12/2025 07:47
Vì không có bằng chứng, vụ án Tara Reid bị bỏ thuốc đã bị đình chỉ điều tra. Nữ diễn viên bày tỏ sự thất vọng, cho biết tâm lý cô bị ảnh hưởng nặng nề sau kết luận.

Người đàn ông treo lơ lửng trên biển hiệu khách sạn, dân tình nghi ngờ bị vợ bắt ngoại tình

Thứ 6, 19/12/2025 07:46
Một sự việc hy hữu vừa xảy ra tại thành phố Hàng Châu (Trung Quốc) đã khiến cộng đồng mạng không khỏi xôn xao.

Báo chí Thái Lan tiếc nuối khi đội nhà thua ngược, U22 Việt Nam vô địch SEA Games 33

Thứ 6, 19/12/2025 07:25
Trong một kịch bản đầy kịch tính, thầy trò HLV Kim Sang Sik đã cống hiến cho người hâm mộ một trận cầu mãn nhãn để bước lên bục cao nhất của bóng đá khu vực.
     
Nổi bật trong ngày

14 lời chúc Giáng Sinh ấm áp nhất gửi tới bố mẹ, ông bà

Thứ 5, 18/12/2025 07:20
Cùng Đời sống & Pháp luật gửi lời chúc Giáng Sinh ấm áp nhất gửi tới bố mẹ, ông bà ấm áp nhất mùa Noel 2025 trong nội dung sau đây.

VinSpeed và Siemens Mobility ký thỏa thuận hợp tác chiến lược toàn diện về đường sắt tốc độ cao

Thứ 5, 18/12/2025 09:46
Công ty Cổ phần Đầu tư và Phát triển Đường sắt cao tốc VinSpeed (Vingroup) và Công ty Siemens Mobility GmbH (Siemens AG, Đức) ký kết Thỏa thuận Hợp tác Chiến lược Toàn diện và Chuyển giao công nghệ, qua đó thiết lập quan hệ hợp tác sâu rộng trong lĩnh vực đường sắt tốc độ cao tại Việt Nam.

Khoảnh khắc xe Mercedes đâm tử vong nữ công nhân vệ sinh, trạng thái của tài xế gây phẫn nộ

Thứ 5, 18/12/2025 10:36
Một chiếc Mercedes-Benz chạy với tốc độ cao đã tông trực diện từ phía sau nữ công nhân vệ sinh 23 tuổi khiến nạn nhân tử vong.

Một ngành học top đầu đưa tiêu chuẩn về da liễu vào điều kiện xét tuyển

Thứ 5, 18/12/2025 01:38
Để xét tuyển vào ngành học này, thí sinh phải không có hình xăm, da mặt sạch, không bị mụn nặng hoặc có sẹo lớn…cùng nhiều tiêu chí khác.

XSMN 18/12- Kết quả xổ số miền Nam hôm nay 18/12/2025 - kết quả XSMN ngày 18/12

Thứ 5, 18/12/2025 03:05
XSMN 18/12– KQXSMN - XSMN 18/12/2025 - Tường thuật trực tiếp kết quả xổ số miền Nam hôm nay ngày 18 tháng 12 năm 2025 ba đài nhanh và chính xác nhất
xe.nguoiduatin.vn