Hàng tỷ smartphone Android dính lỗ hổng bảo mật nguy hiểm

20:19 30/05/2020
Lỗ hổng bảo mật StrandHogg được các chuyên gia bảo mật cảnh báo nguy hiểm khi cho phép tin tặc kiểm soát và lấy cắp dữ liệu người dùng trên thiết bị.


Cảnh báo được đưa ra bởi các chuyên gia an ninh mạng đến từ hãng nghiên cứu bảo mật Promon (Na Uy) sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng có tên StrandHogg 2.0 (CVE-2020-0096) được xác định ảnh hưởng tới các thiết bị trong đó smartphone chạy các phiên bản hệ điều hành Android 9 Pie trở xuống. Riêng các thiết bị chạy Android 10 (hay còn gọi là Andorid Q) may mắn không bị ảnh hưởng bởi lỗ hổng trên.

Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.

Theo các chuyên gia của Promon, thực tế lỗ hổng Strandhogg vốn được phát hiện lần đầu vào hồi cuối tháng 12/2019. Tin tặc sẽ lợi dụng lỗ hổng trên để cài mã độc chạy ẩn danh dưới các ứng dụng hợp pháp vốn được cung cấp cho người dùng thông qua kho phần mềm để đánh cắp thông tin của người dùng, bằng cách thay thế giao diện của ứng dụng chính thống.

Mục tiêu mà tin tặc muốn nhắm tới khi lợi dụng mã độc này để nhắm vào các thông tin cá nhân quan trọng của người dùng như tin nhắn, hình ảnh riêng tư, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại và đặc biệt là tài khoản ngân hàng.

Theo đánh giá về mức độ nguy hiểm, 500 ứng dụng thuộc Top đầu trên kho phần mềm của Android được nhận định có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên. Trong đó có ít nhất 36 ứng dụng được xác định đã bị tin tặc khai thác để chèn mã độc.

Trong phản hồi đầu tiên, Google cho biết đã tiếp nhận thông tin cảnh báo từ Promon nhưng cũng lên tiếng trấn an người dùng khi cho biết chưa nghi nhận bất cứ trường hợp nào người dùng là nạn nhân của tin tặc thông qua lỗ hổng StrandHogg trên.

B.Châu (t/h)

Nghe theo FULRO gieo ảo vọng, một số bà con dân tộc thiểu số trên địa bàn tỉnh Gia Lai tham gia các tổ chức đội lốt tôn giáo do chúng tạo ra, gây ảnh hưởng đến an ninh chính trị, trật tự xã hội ở địa phương.

Buôn lậu, hàng giả, hàng nhái, gian lận thương mại đang khiến cho nền kinh tế méo mó, doanh nghiệp chịu thiệt hại và người tiêu dùng gánh hậu quả. Khách hàng bối rối giữa muôn vàn sản phẩm giả, nhái tinh vi, còn doanh nghiệp (DN) chân chính thì vật lộn để bảo vệ uy tín và cạnh tranh công bằng.

Khi những cơn gió mùa đông vẫn len lỏi qua từng bản làng vùng cao xứ Thanh, chương trình “Đông ấm xứ Thanh” do Cục Xây dựng phong trào bảo vệ an ninh Tổ quốc Bộ Công an phối hợp với Công an tỉnh Thanh Hóa cùng các đơn vị đồng hành, nhà hảo tâm tổ chức đã để lại nhiều dấu ấn sâu đậm trong lòng nhân dân.

Sau hàng loạt vụ đánh bom và đốt phá liên hoàn đã xảy ra tại các tỉnh cực Nam Thái Lan hôm 11/1 khiến nhiều trạm xăng và cơ sở hạ tầng bị hư hại, làm ít nhất 4 người bị thương, quân đội nước này đã áp lệnh giới nghiêm tại tỉnh Narathiwat, đồng thời tăng cường kiểm soát an ninh dọc biên giới giáp Malaysia.

Một Nguyễn Thái Sơn bùng nổ khi là tài năng trẻ của đội tuyển Việt Nam 3 năm trước đã hiện diện trở lại nơi U23 Việt Nam. Giờ đây, những cổ động viên cực đoan không còn mỉa mai anh là “con cưng” của HLV tiền nhiệm Philippe Troussier nữa…

Sau khi sáp nhập, Công an tỉnh Phú Thọ đã khắc phục khó khăn, đoàn kết, nêu cao tinh thần trách nhiệm, chủ động tham mưu cho cấp ủy, chính quyền ban hành nhiều chủ trương, giải pháp và chỉ đạo thực hiện tốt công tác đảm bảo ANTT, xây dựng lực lượng… Đặc biệt, xuất hiện nhiều gương Người tốt, việc tốt vì dân phục vụ, là điểm tựa tin cậy của nhân dân, đồng thời lan tỏa tinh thần nhân ái, trách nhiệm vì cộng đồng.

Giữa bối cảnh Tổng thống Mỹ Donald Trump gia tăng sức ép về khả năng mua lại Greenland, Bloomberg News ngày 12/1 đưa tin, Đức đề xuất thành lập một phái bộ chung thuộc Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) để bảo vệ khu vực Bắc Cực, trong đó Greenland là trọng tâm. 

Thông tin từ Công an tỉnh Đắk Lắk ngày 11/1 cho biết, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an vừa gửi thư khen Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao và Công an tỉnh Đắk Lắk về thành tích triệt xóa ổ nhóm lừa đảo bằng dự án tiền điện tử, chiếm đoạt số tiền lớn của hàng ngàn nạn nhân.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo người dân, cần nâng cao tinh thần cảnh giác, tỉnh táo trước các thông tin chưa được kiểm chứng; không chia sẻ, bình luận, lan truyền các nội dung sai sự thật, mang tính kích động, xuyên tạc công tác giải phóng mặt bằng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文