930 triệu thiết bị Android chạy phiên bản 4.3 Jelly Bean trở về trước sẽ có nguy hiểm rất cao

Thông tin này đến từ SecurityStreet, một trang blog thuộc công ty bảo mật Rapid7. Các nhà nghiên cứu bảo mật Rafay Baloch và Joe Vennix của công ty này đã gặp lỗi bảo mật trên trình duyệt cụ thể là ở chức năng WebView của Android và báo cáo với Google.

Nhiều thiết bị Android cũ đang gặp nguy hiểm

                                           Google bỏ rơi những người dùng Android 4.3 trở về trước

Theo e-mail trả lời của Google với hai nhà nghiên cứu, Google chỉ quan tâm đến việc phát hành bản vá lỗi WebView cho hai phiên bản mới nhất của Android là 4.4 KitKat và 5.0 Lollipop, gã khổng lồ tìm kiếm không quan tâm đến vấn đề này trên các phiên bản Android 4.3 trở về trước và việc nghiên cứu các bản vá lỗi này sẽ dành cho những nhà phát triển bên ngoài.

Do đó, gần một tỷ thiết bị không được nâng cấp hoặc không thể nâng cấp phiên bản Android mới sẽ gặp nguy cơ bảo mật rất lớn. Theo hai nhà nghiên cứu bảo mật này, lỗ hổng mà Google để lại có thể giúp hàng trăm hoặc hàng ngàn hacker trên toàn thế giới có thể xâm nhập vào thiết bị.

Đối với những người không quen thuộc với các hoạt động bên trong của Android, WebView là một phần không thể thiếu của hệ điều hành dùng để hiển thị nội dung web dựa trên các ứng dụng phi trình duyệt. Khi bạn nhìn thấy một quảng cáo pop up ở dưới cùng của một ứng dụng thì nó có thể sử dụng WebView.

Nhiều thiết bị Android cũ đang gặp nguy hiểm

                                                                           Tính năng WebWiew

Cho đến trước phiên bản Android 4.4 KitKat, WebView chỉ được sử dụng trên trình duyệt Android mặc định, thường được gọi là chỉ "Browser". Google cuối cùng đã quyết định chuyển trình duyệt mặc định của mình sang Chrome trên KitKat và không còn hỗ trợ WebView cho Browser nữa.

Thật không may, những người sử dụng phiên bản cũ của Android không có nhiều lựa chọn, ngoại trừ việc cố gắng cập nhật điện thoại hoặc máy tính bảng cũ của họ lên KitKat hay Lollipop, họ sẽ phải sống chung với các lỗ hổng WebView và hy vọng không bị mã độc nào xâm nhập.

Theo: Tổng hợp
Bạn đang trả lời thảo luận của: ( Thôi )

(Vui lòng đăng nhập trước để có thể gửi thảo luận, chia sẻ kinh nghiệm hoặc đặt câu hỏi)

Tin Tức | 14-01-2015
HTC Leo nhưng thiết bị này được biết đến nhiều hơn với tên HTC HD2 và sau 5 năm xuất hiện, thì chiếc smartphone huyền thoại này lại một lần nữa sống lạ...
Tin Tức | 14-01-2015
Smartphone One Xolo sẽ sớm lên đời Android 5.0 bắt đầu từ ngày 16/1.
Tin App | 13-01-2015
Mới đây Microsoft đã cho ra mắt bản thử nghiệm của bộ cài Office trên máy tính bảng Android. Hãy cùng tham khảo hướng dẫn cài đặt sau để 'rinh' bộ cài...
Tin Tức | 13-01-2015
Sony Xperia được giảm giá lên đến 14% ở Ấn Độ không chỉ đơn thuần là kích cầu mà là dọn đường cho smartphone mới ra của Sony
Tin Game | 13-01-2015
Sim Extreme Flight là tựa game chiến phi cơ được đánh giá có lối chơi rất lạ so với các tựa game khác hiện hành.
Tin Tức | 13-01-2015
Hiện nay, Chomobi có thông tin mới nhất là chiếc điện thoại với vi xử lý 64-bit đã được hãng điện thoại Lenovo cho ra mắt với tên gọi A6000.
Tin Tức | 13-01-2015
MediaTek cho rằng việc thêm nhân cho bộ xử lý khá không là dư thừa và vẫn có hữu ích
Tin Game | 13-01-2015
Tựa game chiến thuật mới nhất Warlords: Art Of War đem đến cho game thủ những mà đối đầu kịch tính, gay cấn và quyết liệt nhất!