Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Lỗi bảo mật khiến điện thoại Samsung, LG và nhiều hãng dễ bị tấn công

Chủ nhật, 04/12/2022 15:35
Một rò rỉ bảo mật đã khiến thiết bị Android từ các nhà sản xuất như Samsung, LG… dễ bị các ứng dụng độc hại ăn cắp dữ liệu người dùng và giành quyền truy cập vào thiết bị của họ.

Lý do rò rỉ nguy hiểm là vì nó chứa chứng chỉ nền tảng được sử dụng để xác minh ứng dụng và đăng xuất trên các bản dựng Android. Sau khi rơi vào tay kẻ xấu, những chứng chỉ này có thể được sử dụng để tạo các ứng dụng độc hại nhưng vẫn được Android gắn cờ là xác minh. Tệ hơn nữa, các chứng chỉ này còn được sử dụng để xác định xem phiên bản Android đang chạy trên điện thoại có hợp pháp hay không.

Được biết, mặc dù Android chỉ định một ID người dùng (UID) duy nhất cho mỗi ứng dụng khi cài đặt, nhưng các ứng dụng dùng chung khóa ký cũng có thể có một UID dùng chung và quyền truy cập vào dữ liệu của nhau. Và chính thiết kế này cho phép các ứng dụng được ký bằng cùng một chứng chỉ với chính hệ điều hành sẽ nhận được các đặc quyền giống nhau.

4061

Hiện tại, Google đang kêu gọi các đối tác OEM hoán đổi các chứng chỉ bị rò rỉ để chúng không thể sử dụng được nữa.

Google cho biết sự cố rò rỉ này xảy ra vào tháng 5/2022 và tuyên bố rằng người dùng được bảo vệ trước lỗ hổng này thông qua Google Play Protect và “các biện pháp giảm thiểu” do các đối tác OEM triển khai.

Thái An

Xuất hiện lỗ hổng bảo mật cho phép tin tặc mở khóa ô tô từ xa

Thứ 6, 02/12/2022 10:22
Một số lỗi thiết kế trong ứng dụng di động của một số thương hiệu ô tô có thể "tiếp tay" cho tin tặc kiểm soát phương tiện từ xa. Lỗi này có thể ảnh hưởng trên nhiều xe như Fiat, Land Rover, Lexus, Hyundai, Honda, BMW...

Phát hiện lỗ hổng bảo mật nguy hiểm chưa được vá trên hàng triệu điện thoại Android

Thứ 3, 29/11/2022 14:24
Theo các chuyên gia bảo mật Project Zero của Google, hàng triệu thiết bị cầm tay Android đang có nguy cơ bị tấn công bởi một lỗ hổng bảo mật chưa được vá có tên là CVE-2022-33917.

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Cùng chuyên mục

Khám sức khỏe lái xe nhanh chóng, tiện lợi nhờ số hóa dữ liệu

Thứ 4, 03/12/2025 11:19
Khám sức khỏe định kỳ cho người lái xe đang trở nên nhanh chóng và tiện lợi hơn nhờ ứng dụng công nghệ số. Từ việc đồng bộ thông tin với VNeID, tra cứu kết quả trực tuyến sau 24 giờ đến hỗ trợ đổi giấy phép lái xe online, các tài xế giờ đây có thể hoàn tất quy trình khám chỉ trong thời gian ngắn mà vẫn hiệu quả.

Khởi động Age of AInicorns - đường đua AI thực chiến cho nhà phát triển Việt

Thứ 5, 20/11/2025 15:10
VNPT AI khởi động cuộc thi hackathon “Age of AInicorns”, sân chơi công nghệ hướng tới cộng đồng nhà phát triển ứng dụng, với hai đường đua song hành gồm The Dreamer - Phát triển sản phẩm ứng dụng AI và The Builder - thiết kế chuỗi tác vụ AI Agent vận hành trên mô hình ngôn ngữ lớn (LLM).

Xiaomi giữ vững Top 2 smartphone tại Việt Nam trong Quý III/2025

Thứ 5, 20/11/2025 10:11
Giữa bối cảnh thị trường smartphone chững lại, Xiaomi vẫn tăng trưởng ổn định và tiếp tục giữ vị trí Top 2 thị phần tại Việt Nam với 19% trong Quý III/2025. Trên phạm vi toàn cầu, hãng cũng duy trì Top 3 nhà sản xuất smartphone với 14% thị phần – theo báo cáo mới nhất của Omdia.

Khi bão đi qua và những sợi cáp mang theo hơi ấm của tình người

Chủ nhật, 09/11/2025 13:41
Giữa biển nước mênh mang, bị bủa vây bởi gió dữ, điện mất, cây đổ, vẫn có những bóng áo xanh kiên trì đứng vững – không phải trên bục cao, mà giữa những trạm BTS tan hoang, cẩn thận nối lại từng đoạn cáp đứt để tín hiệu liên lạc được thông suốt, những cuộc gọi báo bình an được nối liền.

Thuật toán Facebook đã thay đổi còn chúng ta thế nào?

Thứ 6, 07/11/2025 15:00
Sứ mệnh kết nối bạn bè và gia đình không còn là trọng tâm của Facebook. Facebook hiện đã không còn là mạng xã hội thuần kết nối nữa. Giờ đây, nó trở thành một cỗ máy khám phá – giải trí – tiêu thụ nội dung toàn cầu, được vận hành bởi AI và thuật toán gợi ý giống TikTok.
     
xe.nguoiduatin.vn