Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Chủ nhật, 04/12/2022 15:35
Một rò rỉ bảo mật đã khiến thiết bị Android từ các nhà sản xuất như Samsung, LG… dễ bị các ứng dụng độc hại ăn cắp dữ liệu người dùng và giành quyền truy cập vào thiết bị của họ.

Lý do rò rỉ nguy hiểm là vì nó chứa chứng chỉ nền tảng được sử dụng để xác minh ứng dụng và đăng xuất trên các bản dựng Android. Sau khi rơi vào tay kẻ xấu, những chứng chỉ này có thể được sử dụng để tạo các ứng dụng độc hại nhưng vẫn được Android gắn cờ là xác minh. Tệ hơn nữa, các chứng chỉ này còn được sử dụng để xác định xem phiên bản Android đang chạy trên điện thoại có hợp pháp hay không.

Được biết, mặc dù Android chỉ định một ID người dùng (UID) duy nhất cho mỗi ứng dụng khi cài đặt, nhưng các ứng dụng dùng chung khóa ký cũng có thể có một UID dùng chung và quyền truy cập vào dữ liệu của nhau. Và chính thiết kế này cho phép các ứng dụng được ký bằng cùng một chứng chỉ với chính hệ điều hành sẽ nhận được các đặc quyền giống nhau.

4061

Hiện tại, Google đang kêu gọi các đối tác OEM hoán đổi các chứng chỉ bị rò rỉ để chúng không thể sử dụng được nữa.

Google cho biết sự cố rò rỉ này xảy ra vào tháng 5/2022 và tuyên bố rằng người dùng được bảo vệ trước lỗ hổng này thông qua Google Play Protect và “các biện pháp giảm thiểu” do các đối tác OEM triển khai.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Cùng chuyên mục

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.

POCO M7 Pro 5G chính thức ra mắt thị trường Việt, giá chưa đến 6 triệu đồng

Thứ 5, 03/04/2025 17:04
POCO M7 Pro 5G vừa chính thức ra mắt thị trường Việt Nam, đánh dấu sự trở lại ấn tượng của dòng smartphone 5G với hiệu năng dẫn đầu tầm giá, kết hợp thiết kế trẻ trung và công nghệ cải tiến phục vụ nhu cầu giải trí tối đa.

VNPT ra mắt gói cước Internet tốc độ tối thiểu 300Mbps

Thứ 3, 01/04/2025 15:12
Từ 1/4/2025, tất cả các gói cước Internet mới của VNPT sẽ được cung cấp với tốc độ tối thiểu 300Mbps, gấp gần 2 lần so với tốc độ trung bình của Internet Việt Nam hiện nay, thiết lập dấu mốc tốc độ tối thiểu mới cao nhất trong các nhà cung cấp hiện tại.

Thương vụ thoái vốn của TikTok sẽ được “chốt kèo” sớm trước ngày 5/4

Thứ 2, 31/03/2025 18:51
Tổng thống Mỹ Donald Trump cho biết, thỏa thuận với công ty mẹ của TikTok tại Trung Quốc là ByteDance để bán ứng dụng sẽ đạt được trước thời hạn vào thứ Bảy tuần này (5/4).

BlackBerry có hy vọng hồi sinh

Chủ nhật, 30/03/2025 12:04
Sau khi “giấc mơ” điện thoại Blackberry hỗ trợ 5G kết thúc, thương hiệu huyền thoại một thời đã biến mất một thời gian dài cho đến gần đây. Một số nguồn tin cho thấy, một công ty khởi nghiệp tại Anh đang tìm cách đưa Blackberry trở lại thị trường điện thoại thông minh.
    Xem thêm
Nổi bật trong ngày

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.
xe.nguoiduatin.vn