Hãng bảo mật FireEye đã phát hiện một lỗ hổng bảo mật lớn trên hệ điều hành di động Google. Kẻ tấn công có thể lợi dụng lỗ hổng này để ăn cắp thông tin của người dùng.

Lỗi bảo mật lần này liên quan tới biểu tượng ứng dụng ở launcher của Android. Hacker có thể hướng người dùng tới một trang web độc, từ đó thu thập dữ liệu cá nhân của họ. Hiện chưa rõ đã có bất cứ ứng dụng nào lợi dụng sơ hở này để thực hiện hành vi phạm tội hay chưa. Google đã được thông báo về lỗi mới và đã đưa bản sửa lỗi cho các hãng điện thoại. Tuy nhiên, sẽ phải mất thời gian trước khi các thiết bị Android bị ảnh hưởng được vá lỗi.

"Rất nhiều hãng điện thoại Android rất chậm chạp trong việc vá lỗi bảo mật. Chúng tôi mong muốn các hãng thực hiện công việc này nhanh chóng hơn để bảo vệ người dùng của họ", FireEye cho biết.

Lỗ hổng bảo mật mới và nghiêm trọng trên Android

Để minh họa cho lỗi mới phát hiện, FireEye đã đưa ứng dụng của mình lên CH Play để chứng minh rằng bộ lọc của Google không thể ngăn các ứng dụng lừa đảo được đưa lên gian hàng online. Một khi được cài, ứng dụng này có thể sử dụng biểu tượng của một ứng dụng khác. Nạn nhân có thể là một ứng dụng ngân hàng qua di động. Điều này có thể dễ dàng đánh lừa người dùng, đưa họ đến một trang web độc và yêu cầu nhập thông tin nhạy cảm.

Ứng dụng độc của FireEye không yêu cầu bất cứ quyền (permission) bất thường nào. Hãng bảo mật này đã demo trên Nexus 7 chạy Android 4.4.2. Công ty cho biết lỗ hổng bảo mật kia có thể bị lợi dụng trên nhiều thiết bị, bao gồm cả những thiết bị không dùng launcher AOSP của Android. Cụ thể, công ty đã thử nghiệm trên Galaxy S4 chạy Android 4.3 với launcher TouchWiz, HTC One chạy Android 4.4.2 với launcher BlinkFeed và kể cả Nexus 7 với launcher của CyanogenMod 11 và... tất cả đều bị ứng dụng lừa đảo này qua mặt!

Theo: VnReview
Bạn đang trả lời thảo luận của: ( Thôi )

(Vui lòng đăng nhập trước để có thể gửi thảo luận, chia sẻ kinh nghiệm hoặc đặt câu hỏi)

Thủ Thuật | 17-04-2014
Việc lựa chọn smartphone phù hợp với mỗi người đang là vấn đề đau đầu vì đa số mỗi người đều muốn chọn một smartphone mà phải đa năng hợp mốt nhưng đôi...
Đánh Giá | 17-04-2014
Bốn smartphone đáng chú ý nhất của Apple, Samsung, HTC và Google/LG được đem ra so tài chịu đựng khi bị thả rơi và ngâm nước
Đánh Giá | 17-04-2014
Dù các Smartphone này đã ra mắt một thời gian và thậm chí đã có phiên bản mới thay thế, HTC One, Sony Xperia Z, hay LG Optimus G vẫn là những smartphon...
Đánh Giá | 17-04-2014
Samsung Galaxy Trend Lite có cấu hình sử dụng chip lõi đơn 1GHz,ram 512 MB,màn hình TFT 4 inch với độ phân giải 480 x 800 pixels cho chất lượng hình ản...
Đánh Giá | 17-04-2014
Samsung Galaxy Exhilarate i577 có màn hình cảm ứng Super AMOLED 4-inch, bộ xử lý lõi kép Qualcomm Scorpion tốc độ 1,2GHz,camera 5-megapixel phía sau c...
Đánh Giá | 17-04-2014
HTC Desire 200 có màn hình 3.5 inches độ phân giải 320 x 480 pixels,máy ảnh có độ phân giải đến 5 megapixels,hỗ trợ khe thẻ nhớ microSD 32GB,bộ nhớ tro...
Đánh Giá | 17-04-2014
Samsung Galaxy Note 3 Neo có màn hình Super AMOLED 5,5",độ phân giải 720 x 1280 pixels và mật độ điểm ảnh 267 PPI, có 2 phiên bản: một sử dụng chip Exy...
Tin App | 17-04-2014
Nếu bạn sống ở thành thị thì hầu như mạng Wifi của bạn sẽ có nhiều người "dùng ké" mà bạn không hề hay biết. Đó chính là lý do vì sao chúng ta cần đặt...