Hotline: 0274 383 347
Thứ năm, 8-5-25 14:58:49

Khoa học công nghệ

Hotline: 0274 383 347

Lỗi trình duyệt đe dọa nghiêm trọng các thiết bị Android

0

Bất kì điện thoại Android nào không chạy trên phiên bản Android 4.4 đều có nguy cơ bị dính lỗi. Tin tặc có thể khai thác lỗi đó để chiếm quyền điều khiển, truy cập mọi dữ liệu cá nhân trên máy.

Theo các nhà nghiên cứu, 3/4 người dùng Android có thể là mục tiêu để tin tặc khai thác lỗi trên. Lỗi này chỉ ảnh hưởng đến những thiết bị sử dụng trình duyệt trên nền tảng nguồn mở của Android (AOSP). Bản chất của lỗ hổng này là có thể cho phép bỏ quan các chính sách bảo vệ SOP (Same Origin Privacy) được sử dụng trên hầu hết các trình duyệt hiện đại hiện nay.

Lỗ hổng nằm ở trình duyệt Android Browser vốn được thay thế bằng Google Chrome từ phiên bản 4.2 nhưng vẫn được dùng trong Web view. Từ phiên bản 4.4, Chromium mới được sử dụng trong Web view thay cho Android Browser.

Lỗ hổng đi vào “máu” của thiết bị Android khi người dùng trực tiếp truy cập vào các trang web được thiết kế đặc biệt để lây nhiễm các đoạn JavaScript độc hại vào trong điện thoại, bỏ qua sự bảo vệ SOP được sử dụng bởi hầu hết các trình duyệt hiện nay để bảo vệ cho những gì đang xảy ra. Khi điện thoại bị nhiễm, chúng có thể bị kiểm soát. Theo một nhà nghiên cứu bảo mật, nếu tin tặc có thể khai thác lỗi này, chúng có thể làm mọi thứ trên điện thoại của người dùng như lấy được mật khẩu, chiếm quyền điều khiển…

Nhà nghiên cứu Rafay Baloch đã phát hiện ra lỗ hổng trên vào đầu tháng này. Cho đến nay, ông đã thành công trong việc lợi dụng lỗ hổng trên để xâm nhập một lượng lớn các model Android cũ như Samsung Galaxy S3, Motorola DROID RAZR, Sony Xperia tipo, the HTC Evo 3D và HTC Wildfire. Rất có thể mọi thứ sẽ trở nên tồi tệ hơn khi đoạn mã khai thác đã được tải lên Metasploit. Đoạn mã này dược các tin tặc sử dụng để đột nhập vào tất cả dữ liệu cá nhân của người dùng trên điện thoại di động.

Hiện Google không có bình luận gì về thông tin trên.

Theo TTCN

Từ khóa:

TIÊU ĐIỂM

XEM NHIỀU

Hướng dẫn nâng cấp máy tính chạy Windows 7 lên 10 hoàn toàn miễn phí

Sau một thời gian tạm ngưng hỗ trợ, hiện tại Microsoft đã tiếp tục cho phép người dùng tiếp tục nâng cấp miễn phí lên phiên bản Windows 10.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Các biện pháp phòng ngừa tấn công mạng trong thời gian Đại hội Đảng XIII

Trước diễn biến phức tạp của hoạt động tấn công mạng, đặc biệt là trong thời gian diễn ra Đại hội đại biểu toàn quốc lần thứ XIII của Đảng, Bộ Công an vừa khuyến cáo một số biện pháp cơ bản để phòng ngừa.

Mẹo hay giúp kiểm tra smartphone có đang bị ai "nhòm ngó" hay không

Thủ thuật dưới đây sẽ giúp bạn kiểm tra xem smartphone của mình có đang bị "nhòm ngó" và có ai cố tình truy cập trái phép để xem nội dung bên trong smartphone hay không.

Cách thu hồi thư đã gửi trên Gmail

Bài viết sẽ hướng dẫn bạn cách thu hồi những email đã gửi nhầm trên hộp thư Gmail.

Cách chia sẻ mã định vị cho cứu hộ khẩn cấp

Người dân ở vùng lũ có thể lấy "mã cộng" bằng cách ghim vị trí của mình trên Google Maps, sau đó chia sẻ cho đội cứu hộ.

Hướng dẫn kiểm tra tình trạng và mức độ chai của pin smartphone

Bài viết dưới đây sẽ hướng dẫn bạn cách thức để kiểm tra tình trạng và mức độ chai của pin trên smartphone để biết được đã đến thời điểm cần thay pin trên sản phẩm của mình hay chưa.

Những công cụ chống mã độc, bảo vệ an toàn cho smartphone

Smartphone và máy tính bảng giờ đây không chỉ là thiết bị liên lạc, mà còn là nơi chứa nhiều dữ liệu cá nhân quan trọng. Nếu không bảo vệ thiết bị đúng cách, những dữ liệu này sẽ bị kẻ xấu lấy cắp.

Thủ thuật bảo vệ các ứng dụng quan trọng và riêng tư trên smartphone

Ứng dụng miễn phí dưới đây sẽ giúp bạn bảo vệ được các dữ liệu quan trọng và nhạy cảm trên smartphone, ngay cả khi trao chiếc smartphone đó cho người khác.

Thủ thuật đơn giản giúp xác định smartphone có đang bị theo dõi hay không

Thủ thuật đơn giản dưới đây sẽ giúp người dùng xác định xem có ứng dụng gián điệp nào đang hoạt động và âm thầm theo dõi trên smartphone của bạn hay không.