Cảnh Báo: Lỗi Nghiêm Trọng Khiến 95% Thiết Bị Android Có Nguy Cơ Bị Tấn Công Bằng Một Tin Nhắn

29 Tháng Bảy 201512:00 SA(Xem: 15923)
Cảnh Báo: Lỗi Nghiêm Trọng Khiến 95% Thiết Bị Android Có Nguy Cơ Bị Tấn Công Bằng Một Tin Nhắn
blank
Các chuyên gia nghiên cứu bảo mật đã phát hiện ra một lỗi bảo mật trên Android, khiến đến 95% các thiết bị Android có nguy cơ bị tấn công.

Theo đó, Joshua J. Drake, phó chủ tịch công ty bảo mật Zimperium zLabs, cho biết đã phát hiện ra một lỗ hổng bảo mật có tên là Stagefright. Lỗ hổng tồn tại ở một trong các kho hình video, được sử dụng bởi các thiết bị Android để hiển thị và đọc các tập tin phổ biến, chẳng hạn như các file PDF.

Drake giải thích thêm: “Có một số lỗ hổng bảo mật tồn tại trên các thiết bị Android. Trong đó, có một phần mềm đặc biệt gọi là Stagefright, các lỗi của nó cho phép tin tặc có thể gửi trực tiếp các phần mềm độc hại đến bất kỳ thiết bị mà họ biết số điện thoại.”

Theo Zimperium zLabs, lỗ hổng Stagefright ảnh hưởng đến những thiết bị chạy Android 2.2 trở lên. Điều này có nghĩa là trên 950 triệu smartphone và máy tính bảng hiện hành đang đối mặt với nguy cơ bị tin tặc khai thác một cách rất dễ dàng, thông qua lỗ hổng bảo mật.

Joshua J. Drake tiếp tục nhấn mạnh: “phần đáng sợ nhất là, một cuộc tấn công qua Stagefright không yêu cầu bất kỳ hành động nào của nạn nhân, tức là các cuộc tấn công được thực hiện từ xa, và nạn nhân hoàn toàn không hay biết”.


Phương thức tấn công mới khác với loại hình spear-phishing –  đòi hỏi người dùng mở một tập tin đính kèm email, hoặc nhấp chuột vào một liên kết. Thay vào đó, tin tặc chỉ cần gửi một tin nhắn đa phương tiện đến thiết bị mục tiêu, không cần nạn nhân phải thực hiện bất cứ hành động phản hồi nào khác.

Ngoài ra, nếu bị khai thác qua lỗ hổng của Stagefright, các tin tặc sẽ có nhiều quyền hạn hơn với thiết bị của nạn nhân. Drake cho biết: “Bằng cách kiểm soát các ứng dụng, kẻ tấn công có thể nghe lén các cuộc hội thoại hoặc âm thanh của môi trường xung quanh thiết bị. Thậm chí, chúng có thể truy cập vào toàn bộ dữ liệu của thiết bị, mà không gặp nhiều trở ngại”

Zimperium zLabs hiện chưa tìm thấy bằng chứng các tin tặc khai thác lỗ hổng nghiêm trọng mới, và đã gửi bản vá lỗi cho Google. Hy vọng nó sẽ được nhanh chóng triển khai. Theo dự kiến, những thông tin chi tiết về lỗ hổng mới sẽ được công bố tại sự kiện Black Hat USA và DEF CON 23, diễn ra vào ngày 07/08/2015.
54Vote
42Vote
31Vote
26Vote
14Vote
2.817
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Tư 2020
Đài truyền hình cộng đồng NHK cho biết, Tổng số ca nhiễm Covid-19 mới của Nhật Bản đã vượt qua 5,000 ca vào thứ Năm (09/04/2020), không có dấu hiệu chậm lại mặc dù tình trạng khẩn cấp được ban bố tại Tokyo và sáu khu vực khác.
09 Tháng Tư 2020
Tối thứ Tư (08/04/2020), Trung Quốc đã công bố các biện pháp mới để phát hiện và ngăn chặn đợt bùng phát Covid-19 thứ hai nguy hiểm hơn với các “vật chủ thầm lặng” – những người mang mầm bệnh mà không hề có triệu chứng.
09 Tháng Tư 2020
Khoảng giữa tháng 04/2020, một số nguồn tin cho biết, Surface Neo, chiếc máy màn hình kép của Microsoft, chạy hệ điều hành Windows 10X mới, sẽ bỏ lỡ ngày phát hành dự kiến vào mùa lễ năm 2020.
09 Tháng Tư 2020
Tiểu bang New York, tâm chấn của cuộc khủng hoảng coronavirus (Covid-19) ở Mỹ, ghi nhận số ca tử vong đạt mức kỷ lục trong ngày thứ Tư (08/04/2020), khi các bác sĩ và y tá kỳ cựu cũng bị sốc về tốc độ chuyển xấu và tử vong của bệnh nhân.
08 Tháng Tư 2020
Các quan chức an ninh mạng của Mỹ và Anh cảnh báo rằng các tin tặc và tội phạm trực tuyến được chống lưng bởi chính phủ đang lợi dụng sự bùng phát của đại dịch Covid-19 để tiếp tục hoạt động, gây lo ngại cho các chuyên gia an toàn số.
08 Tháng Tư 2020
Ủy ban Truyền thông Liên bang (FCC) hôm thứ Tư (08/04/2020) đã phê duyệt yêu cầu của Google về việc sử dụng một phần của cáp quang biển của Mỹ, sau khi công ty cảnh báo rằng giá cả sẽ cao hơn đáng kể nếu truyền lưu lượng qua các phương tiện khác.