Hàng tỷ smartphone Android dính lỗ hổng bảo mật nguy hiểm

20:19 30/05/2020
Lỗ hổng bảo mật StrandHogg được các chuyên gia bảo mật cảnh báo nguy hiểm khi cho phép tin tặc kiểm soát và lấy cắp dữ liệu người dùng trên thiết bị.


Cảnh báo được đưa ra bởi các chuyên gia an ninh mạng đến từ hãng nghiên cứu bảo mật Promon (Na Uy) sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng có tên StrandHogg 2.0 (CVE-2020-0096) được xác định ảnh hưởng tới các thiết bị trong đó smartphone chạy các phiên bản hệ điều hành Android 9 Pie trở xuống. Riêng các thiết bị chạy Android 10 (hay còn gọi là Andorid Q) may mắn không bị ảnh hưởng bởi lỗ hổng trên.

Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.

Theo các chuyên gia của Promon, thực tế lỗ hổng Strandhogg vốn được phát hiện lần đầu vào hồi cuối tháng 12/2019. Tin tặc sẽ lợi dụng lỗ hổng trên để cài mã độc chạy ẩn danh dưới các ứng dụng hợp pháp vốn được cung cấp cho người dùng thông qua kho phần mềm để đánh cắp thông tin của người dùng, bằng cách thay thế giao diện của ứng dụng chính thống.

Mục tiêu mà tin tặc muốn nhắm tới khi lợi dụng mã độc này để nhắm vào các thông tin cá nhân quan trọng của người dùng như tin nhắn, hình ảnh riêng tư, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại và đặc biệt là tài khoản ngân hàng.

Theo đánh giá về mức độ nguy hiểm, 500 ứng dụng thuộc Top đầu trên kho phần mềm của Android được nhận định có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên. Trong đó có ít nhất 36 ứng dụng được xác định đã bị tin tặc khai thác để chèn mã độc.

Trong phản hồi đầu tiên, Google cho biết đã tiếp nhận thông tin cảnh báo từ Promon nhưng cũng lên tiếng trấn an người dùng khi cho biết chưa nghi nhận bất cứ trường hợp nào người dùng là nạn nhân của tin tặc thông qua lỗ hổng StrandHogg trên.

B.Châu (t/h)

Từ đêm ngày 22/3 đến rạng sáng 23/3, trên địa bàn một số xã vùng cao của tỉnh Tuyên Quang xảy ra mưa đá, dông lốc lớn, gây thiệt hại nhiều tài sản, hoa màu của người dân. Không quản ngại khó khăn, lực lượng Công an cơ sở đã có mặt kịp thời, khẩn trương giúp đỡ người dân khắc phục hậu quả, di dời người và tài sản đến nơi an toàn.

Chiều tối 23/3, Trung tâm Phối hợp tìm kiếm, cứu nạn hàng hải Việt Nam (gọi tắt là Trung tâm) thông tin, đơn vị vừa phối hợp tổ chức cứu nạn thành công đối với 2 hành khách quốc tịch Nhật Bản từ tàu Pacific World khi tàu đang hành trình qua vùng biển Việt Nam.

Là giám khảo trẻ nhất của cuộc thi thơ Xuân Mới do Chi hội Nhà văn Công an tổ chức, Nhà văn - Đại uý Phan Đức Lộc, một cán bộ Công an xã đang công tác tại Tuần Giáo, Điện Biên, mang đến cuộc trò chuyện một góc nhìn vừa gần gũi vừa thẳng thắn: Về thơ viết từ bản làng, về những bài dự thi khiến anh phải dừng lại, và về hành trình tự nhìn lại chính mình trên con đường sáng tác.

Xung đột giữa Mỹ, Israel và Iran đã bước sang tuần thứ 4 với không một động thái hạ nhiệt từ tất cả các bên. Hơn thế, “tối hậu thư” của Mỹ nhắm thẳng vào các nhà máy điện của Iran, và tuyên bố đe doạ đạp trả các cơ sở năng lượng của Mỹ và Israel do Tehran đưa ra dường như đang đẩy xung đột sang một cục diện mới khi năng lượng vừa là mục tiêu, vừa là vũ khí.

Trong ánh chiều vàng thấm đẫm màu buồn nơi vùng quê xã Diên Khánh, tỉnh Khánh Hòa, đông đảo lãnh đạo, cán bộ, chiến sĩ Công an; chính quyền, đoàn thể địa phương và người dân nghẹn ngào tiễn biệt Thiếu tá Nguyễn Xuân Hải, cán bộ Công an xã Diên Lâm, hy sinh trong khi truy bắt “cát tặc” trên dòng sông Cái, về với đất mẹ thân thương.

Ngày 23/3, Phòng CSĐT tội phạm về ma tuý, Công an TP Hà Nội cho biết đã hoàn thành bản kết luận điều tra vụ án mua bán trái phép chất ma tuý, tàng trữ trái phép chất ma tuý xảy ra tại xã Thanh Oai (Hà Nội). Căn cứ vào các tài liệu thu thập được, Cơ quan CSĐT Công an TP Hà Nội đã chuyển hồ sơ sang Viện KSND TP Hà Nội đề nghị truy tố 9 bị can về các tội danh trên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文