Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Trong một bài đăng trên blog của Microsoft, công ty cho biết, họ đã phát hiện ra một loại lỗ hổng bảo mật có trong nhiều ứng dụng Android phổ biến. Loại lỗ hổng bảo mật này có thể cung cấp cho tội phạm mạng toàn quyền kiểm soát cách ứng dụng hoạt động. Ngoài ra, nó thậm chí có thể cung cấp cho kẻ tấn công quyền truy cập vào tài khoản và thông tin nhạy cảm của nạn nhân.

Lỗ hổng được Microsoft xác định xoay quanh việc triển khai cách ly ứng dụng không đúng cách, có thể cho phép ứng dụng độc hại lừa ứng dụng khác để ghi đè các tệp quan trọng.

Microsoft đã thông báo cho các nhà phát triển ứng dụng về lỗ hổng này sau khi phát hiện ra và đã làm việc với họ để khắc phục sự cố. Hai trong số các ứng dụng được đề cập trong báo cáo bao gồm Xiaomi's File Manager (Trình quản lý tệp của Xiami), được cài đặt hơn một tỷ lần và WPS Office, được tải xuống hơn 500 triệu lần. Các vấn đề được tìm thấy trong các ứng dụng này đã được giải quyết vào tháng 2. Công ty khuyến cáo, nếu điện thoại của người dùng có các ứng dụng này, hãy kiểm tra các bản cập nhật để đảm bảo tính an toàn cho thiết bị.

Nếu ứng dụng được đề cập cung cấp tùy chọn kết nối với chia sẻ tệp từ xa, tác hại của nó sẽ là vô cùng. Đó cũng là lý do vì sao, người dùng các ứng dụng kể trên nên đặt lại thông tin xác thực và để ý mọi hành vi bất thường.

lo hong bao mat android
Microsoft phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android.

Microsoft lo ngại rằng lỗ hổng này cũng có thể xuất hiện trong các ứng dụng mà họ chưa kiểm tra được, đồng thời hy vọng phát hiện của họ sẽ khuyến khích các nhà phát triển và phân phối ứng dụng tìm các vấn đề tương tự, tìm ra giải pháp khắc phục các lỗ hổng kịp thời.

Đối với những người dùng Android lo lắng về những lỗ hổng như trên, Microsoft khuyến cáo họ nên câp nhật thường xuyên các phiên bản mới nhất trên điện thoại của mình và chỉ tải xuống ứng dụng từ các nguồn đáng tin cậy.

Anh Nguyễn

Bất chấp "lời dọa nạt" của Microsoft, người dùng vẫn trung thành với Windows 10

Thứ 7, 04/05/2024 10:03
Có lẽ đã đến lúc Microsoft nên cân nhắc một chiến lược khác cho hệ điều hành Windows của mình.

Microsoft tung bản cập nhật sửa 3 lỗi Windows khó chịu, nhưng mang đến 2 lỗi mới

Thứ 5, 02/05/2024 20:08
Sau khi cập nhật sửa lỗi cũ, người dùng Windows phải tiếp tục chờ để sửa lỗi mới.

Hé lộ lý do thật sự khiến Microsoft quyết định đầu tư vào OpenAI: Sợ Google

Thứ 5, 02/05/2024 11:02
Lý do thật sự đằng sau thương vụ giữa Microsoft và OpenAI đã được hé lộ thông qua một email nội bộ với sự có mặt của CEO Microsoft Satya Nadella.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
Nổi bật trong ngày

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn