时间:2025-03-27 01:53:38 来源:网络整理编辑:Cúp C2
Tin thể thao 24H Vì sao smartphone Android dễ bị hack?_dự đoán croatia
Đa số điện thoại Android có thể bị hack,ìsaosmartphoneAndroiddễbịdự đoán croatia chỉ với một tin nhắn đa phương tiện đặc biệt được gửi đến (MMS), một nhà nghiên cứu bảo mật cho biết.
Joshua Drake, một chuyên gia nghiên cứu của công ty bảo mật di động Zimperium đã phát hiện nhiều lỗ hổng trong thành phần cốt lõi của Android có tên gọi là Stagefright, được dùng để xử lý, chạy và ghi lại các tập tin đa phương tiện.
Một số lỗ hổng cho phép thực thi mã từ xa, và có thể được kích hoạt khi nhận được một tin nhắn MMS, tải về một tập tin video đặc biệt thông qua trình duyệt hoặc mở một trang web có nhúng nội dung đa phương tiện.
Tiềm ẩn rất nhiều hướng tấn công khác nhau, vì khi hệ điều hành Android nhận được nội dung đa phương tiện từ bất cứ nguồn nào, thư viện nội dung sẽ sử dụng mà không cần phân biệt, Drake cho biết.
Thư viện trên điện thoại Android không chỉ được sử dụng để phát nội dung đa phương tiện, mà còn có thể tự động tạo ra hình thu nhỏ, hoặc trích xuất dữ liệu từ video và tập tin âm thanh...
Drake không chắc chắn có bao nhiêu ứng dụng dựa trên Stagefright, nhưng ông tin rằng bất kỳ ứng dụng nào dựa có thể xử lý các tập tin đa phương tiện trên Android đều sử dụng thành phần này theo cách này hay cách khác.
Cuộc tấn công nhắm vào MMS được xem là đáng sợ nhất vì không đòi hỏi bất kỳ tương tác nào từ người sử dụng. Smartphone chỉ cần nhận được một thông điệp chứa mã độc, lập tức hệ điều hành bị xâm hại. Ví dụ, kẻ tấn công có thể gửi MMS độc hại khi nạn nhân đang ngủ và chuông điện thoại im lặng. Sau khi khai thác lỗ hổng, các thông điệp có thể được xóa bỏ. Các nạn nhân sẽ không bao giờ biết rằng điện thoại của mình bị tấn công.
Joshua Drake không chỉ tìm thấy những lỗ hổng mà còn phát triển bản vá lỗi cần thiết và chia sẻ cùng Google trong tháng Tư và đầu tháng Năm vừa qua. Google nhận thấy đây là vấn đề nghiêm trọng, và lập tức áp dụng bản vá lỗi cho cơ sở mã nội bộ Android của mình trong vòng 48 giờ.
Mặc dù vậy, theo ước tính của Drake, tốc độ cập nhật chậm đã khiến hơn 95% thiết bị Android bị ảnh hưởng. Ngay cả trong số dòng thiết bị Nexus của Google, vốn thường nhận được các bản vá lỗi nhanh hơn so với thiết bị khác, thì chỉ có Nexus 6 đã nhận được bản vá lỗi.
Bản vá lỗi Android có thể mất vài tháng để đến được với tất cả các thiết bị người dùng thông qua giao thức OTA (over-the-air). Đó là vì các nhà sản xuất phải lấy mã của Google vào kho của mình, sau đó phát triển phiên bản firmware cho mỗi thiết bị, kiểm chuẩn rồi mới làm việc với các công ty phân phối để triển khai bản cập nhật.
![]() |
Phương thức kẻ gian có thể dùng để tấn công lỗ hổng nghiêm trọng trên Android. |
Lỗ hổng được Drake phát hiện ảnh hưởng đến các thiết bị chạy phiên bản Android 2.2 trở lên, có nghĩa là có một số lượng lớn các thiết bị có thể sẽ không bao giờ nhận được bản vá lỗi.
Drake ước tính, chỉ có khoảng 20 đến 50% thiết bị Android đang được sử dụng có thể vá lỗ hổng mà ông tìm thấy, và sẽ là vô cùng nguy hiểm với 50% thiết bị khác.
Google bắt đầu tiếp nhận những đóng góp của Drake và xác nhận rằng bản vá lỗi đã được cung cấp cho các đối tác: “Hầu hết các thiết bị Android, bao gồm tất cả các thiết bị mới hơn, sở hữu nhiều công nghệ được thiết kế để tránh bị khai thác lỗ hổng. Thiết bị Android cũng bao gồm một ứng dụng sandbox, được thiết kế để bảo vệ dữ liệu người dùng và các ứng dụng khác trên thiết bị”.
Sau khi khai thác lỗ hổng, mã độc có thể thực hiện những quyền trong khung Stagefright. Những kẻ tấn công sẽ được tiếp cận với microphone, camera và các phân vùng lưu trữ bên ngoài, nhưng sẽ không thể cài đặt các ứng dụng hoặc truy cập vào dữ liệu nội bộ. Ở những phần còn lại, kẻ tấn công sẽ cần một lỗ hổng với đặc quyền riêng để truy cập đầy đủ tiến tới thiết bị.
Theo XHTT/PCworld
Sự cố pháo sáng sân Hàng Đẫy, VPF và VFF đang làm gì thế này?2025-03-27 02:19
Nhân tình chồng bẫy tôi bằng vài bức ảnh, chồng đã nằng nặc đòi ly hôn2025-03-27 01:58
Vụ nghỉ việc phải báo trước 5 năm: Buộc trường phải trả bằng và tiền cho giáo viên2025-03-27 01:50
Trung Quốc sẽ có 1 tỷ thuê bao 5G vào cuối năm nay2025-03-27 01:15
Huỳnh Hiểu Minh kiện người tung tin mình và Cáp Ni Khắc Tư lộ clip2025-03-27 01:10
Giải quyết những vướng mắc lớn trong đầu tư ứng dụng CNTT phục vụ chuyển đổi số2025-03-27 01:07
Xác thực sinh trắc học khi chuyển tiền sẽ khiến vấn nạn lừa đảo hết đất sống2025-03-27 00:55
Tạo lập và củng cố niềm tin số cho cộng đồng2025-03-27 00:44
Nhận định, soi kèo Liberia vs Sao Tome và Principe, 23h00 ngày 24/3: Cơn ác mộng kéo dài2025-03-27 00:11
Nâng tiền phạt sử dụng trái phép thông tin cá nhân lên 60 triệu đồng2025-03-26 23:47
1.200 tỷ đồng cho viễn thông công ích2025-03-27 02:19
Kinh ngạc với bé trai nhớ thủ đô của gần 40 quốc gia2025-03-27 01:45
Lệ Quyên khoe biệt thự triệu đô sang trọng, rộng 400m2 ở Mỹ2025-03-27 01:45
Hoa hậu Đỗ Hà tốt nghiệp đại học, dự định học tiếp thạc sĩ2025-03-27 01:25
Điều tra vụ phao tin bắt cóc trẻ em, gây hoang mang2025-03-27 01:16
Chương trình giáo dục phổ thông mới đã được thẩm định2025-03-27 00:56
Những nữ sinh gánh cả gia đình2025-03-27 00:45
Trạm cứu hộ trái tim tập 13: Hà quyết chiến với Nghĩa đến hơi thở cuối cùng2025-03-27 00:36
Elon Musk bị bạn gái gọi là 'trẻ trâu' trên mạng xã hội2025-03-27 00:35
Apple nói không với trí tuệ nhân tạo (AI) của Meta2025-03-27 00:03