Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Chủ nhật, 04/12/2022 15:35
Một rò rỉ bảo mật đã khiến thiết bị Android từ các nhà sản xuất như Samsung, LG… dễ bị các ứng dụng độc hại ăn cắp dữ liệu người dùng và giành quyền truy cập vào thiết bị của họ.

Lý do rò rỉ nguy hiểm là vì nó chứa chứng chỉ nền tảng được sử dụng để xác minh ứng dụng và đăng xuất trên các bản dựng Android. Sau khi rơi vào tay kẻ xấu, những chứng chỉ này có thể được sử dụng để tạo các ứng dụng độc hại nhưng vẫn được Android gắn cờ là xác minh. Tệ hơn nữa, các chứng chỉ này còn được sử dụng để xác định xem phiên bản Android đang chạy trên điện thoại có hợp pháp hay không.

Được biết, mặc dù Android chỉ định một ID người dùng (UID) duy nhất cho mỗi ứng dụng khi cài đặt, nhưng các ứng dụng dùng chung khóa ký cũng có thể có một UID dùng chung và quyền truy cập vào dữ liệu của nhau. Và chính thiết kế này cho phép các ứng dụng được ký bằng cùng một chứng chỉ với chính hệ điều hành sẽ nhận được các đặc quyền giống nhau.

4061

Hiện tại, Google đang kêu gọi các đối tác OEM hoán đổi các chứng chỉ bị rò rỉ để chúng không thể sử dụng được nữa.

Google cho biết sự cố rò rỉ này xảy ra vào tháng 5/2022 và tuyên bố rằng người dùng được bảo vệ trước lỗ hổng này thông qua Google Play Protect và “các biện pháp giảm thiểu” do các đối tác OEM triển khai.

Thái An

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Cùng chuyên mục

3 Eagle đồng loạt nổ tại giải Song Long Hội Tụ 2026

Thứ 7, 04/07/2026 18:46
Trong hai ngày 2 - 3/7/2026, giải golf đặc biệt mang tên "Song Long Hội Tụ 2026 – Hành trình thiện nguyện" dành riêng cho các golfer đồng niên sinh năm 1976 (tuổi Bính Thìn) trên toàn quốc đã diễn ra thành công rực rỡ tại Hồ Tràm (TP. Hồ Chí Minh).

OPPO Reno16 Series trình làng: Ngập tràn tính năng AI

Thứ 6, 03/07/2026 08:00
Không chỉ nâng cấp phần cứng, Reno16 Series còn đánh dấu bước tiến mới của OPPO khi tích hợp sâu AI vào hệ điều hành ColorOS 16. Dòng máy mới sở hữu AI Snap Key, AI Mind Space, AI Remix Collage cùng nhiều công cụ hỗ trợ chỉnh sửa ảnh, quản lý dữ liệu và tối ưu trải nghiệm sử dụng hằng ngày...

Ba thập kỷ viễn thông và những cột sóng thay đổi cách người Việt kết nối

Thứ 6, 19/06/2026 18:39
Từ những cuộc gọi đầu tiên cách đây 30 năm đến hệ sinh thái số hiện diện trong đời sống hôm nay, hành trình của VinaPhone có thể được nhìn thấy qua những thay đổi trong cách người Việt học tập, làm việc và kết nối.

VinaPhone bắt đầu khóa 1 chiều với gần 3 triệu thuê bao chưa xác thực từ 9h ngày 15/6

Thứ 2, 15/06/2026 12:03
Từ 9h sáng ngày 15/6/2026, VinaPhone chính thức thực hiện tạm dừng cung cấp dịch vụ chiều đi (gọi điện và nhắn tin SMS đi) đối với gần 3 triệu thuê bao thuộc diện phải xác thực thông tin theo quy định tại Thông tư 08/2026/TT-BKHCN nhưng chưa hoàn tất thủ tục theo quy định.

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.
     
xe.nguoiduatin.vn