Hàng tỷ smartphone Android dính lỗ hổng bảo mật nguy hiểm

20:19 30/05/2020
Lỗ hổng bảo mật StrandHogg được các chuyên gia bảo mật cảnh báo nguy hiểm khi cho phép tin tặc kiểm soát và lấy cắp dữ liệu người dùng trên thiết bị.


Cảnh báo được đưa ra bởi các chuyên gia an ninh mạng đến từ hãng nghiên cứu bảo mật Promon (Na Uy) sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng có tên StrandHogg 2.0 (CVE-2020-0096) được xác định ảnh hưởng tới các thiết bị trong đó smartphone chạy các phiên bản hệ điều hành Android 9 Pie trở xuống. Riêng các thiết bị chạy Android 10 (hay còn gọi là Andorid Q) may mắn không bị ảnh hưởng bởi lỗ hổng trên.

Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.

Theo các chuyên gia của Promon, thực tế lỗ hổng Strandhogg vốn được phát hiện lần đầu vào hồi cuối tháng 12/2019. Tin tặc sẽ lợi dụng lỗ hổng trên để cài mã độc chạy ẩn danh dưới các ứng dụng hợp pháp vốn được cung cấp cho người dùng thông qua kho phần mềm để đánh cắp thông tin của người dùng, bằng cách thay thế giao diện của ứng dụng chính thống.

Mục tiêu mà tin tặc muốn nhắm tới khi lợi dụng mã độc này để nhắm vào các thông tin cá nhân quan trọng của người dùng như tin nhắn, hình ảnh riêng tư, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại và đặc biệt là tài khoản ngân hàng.

Theo đánh giá về mức độ nguy hiểm, 500 ứng dụng thuộc Top đầu trên kho phần mềm của Android được nhận định có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên. Trong đó có ít nhất 36 ứng dụng được xác định đã bị tin tặc khai thác để chèn mã độc.

Trong phản hồi đầu tiên, Google cho biết đã tiếp nhận thông tin cảnh báo từ Promon nhưng cũng lên tiếng trấn an người dùng khi cho biết chưa nghi nhận bất cứ trường hợp nào người dùng là nạn nhân của tin tặc thông qua lỗ hổng StrandHogg trên.

B.Châu (t/h)

Hơn 1.200 bệnh nhân ung thư quây quần bên bữa cơm tất niên ấm áp, sau đó trở về quê trên chuyến xe "0 đồng". Đây là năm thứ 10 chương trình "Cơm tất niên" và "Chuyến xe yêu thương" được tổ chức, thể hiện tinh thần sẻ chia và trách nhiệm xã hội đối với người bệnh ung thư trong những ngày Xuân mới.

Theo tài liệu điều tra, sản phẩm bổ sung dinh dưỡng Fucoidan của các đối tượng lừa đảo đưa ra thị trường được quảng cáo với công dụng hỗ trợ ngăn ngừa sự phát triển của tế bào ung thư, hướng tới người mắc các bệnh như mỡ máu, tiểu đường, ung thư... nhưng thực tế không phải như vậy…

Chiều 12/2, thông tin từ Hà Nội Metro cho biết, để phục vụ nhu cầu đi lại tăng cao của người dân và du khách, trong dịp Tết Nguyên đán Bính Ngọ 2026, từ 14/2 đến hết 22/2 (Chủ Nhật), tức từ 27 tháng Chạp đến hết mùng 6 tháng Giêng (9 ngày), đơn vị thực hiện vận chuyển miễn phí 100% giá vé lượt khi hành khách mua vé trên Ứng dụng Hà Nội Metro hoặc mua vé trực tiếp tại quầy vé.

Ngày 12/2, Phòng CSGT Công an TP Hồ Chí Minh cho biết, Đội CSGT Chợ Lớn đã lập biên bản vi phạm hành chính và ra quyết định xử phạt 5 triệu đồng đối với T.Q.A về hành vi thu thập xử lý và sử dụng thông tin của tổ chức, cá nhân khác mà không được sự đồng ý hoặc sai mục đích theo quy định của pháp luật.

Phòng CSĐT tội phạm về ma túy, Công an tỉnh Đồng Nai vừa chủ trì phối hợp với các Phòng nghiệp vụ, Công an xã Bình Minh, Nhơn Trạch triệt phá đường dây mua bán ma túy quy mô lớn, với phương thức hoạt động tinh vi do đối tượng B.B.Ch, SN 1980, ngụ Khu phố 18, phường Long Bình, tỉnh Đồng Nai; tạm trú ấp Tân Bình, xã Bình Minh, tỉnh Đồng Nai cầm đầu.

Đón Xuân 2026, với tinh thần đổi mới và năng lượng hứng khởi, Omachi gửi “Tiếng Trống Hội Xuân” đến với Trường Sa. Thông qua hoạt động giao lưu, trao tặng quà tại Bộ Tư lệnh Vùng 4 Hải Quân, nhãn hàng Omachi thuộc Công ty Cổ phần hàng tiêu dùng Masan (Masan Consumer) đã mang đến những phần quà thiết thực cùng món quà tinh thần ấm áp từ đất liền.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文