Hàng tỷ smartphone Android dính lỗ hổng bảo mật nguy hiểm

20:19 30/05/2020
Lỗ hổng bảo mật StrandHogg được các chuyên gia bảo mật cảnh báo nguy hiểm khi cho phép tin tặc kiểm soát và lấy cắp dữ liệu người dùng trên thiết bị.


Cảnh báo được đưa ra bởi các chuyên gia an ninh mạng đến từ hãng nghiên cứu bảo mật Promon (Na Uy) sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng có tên StrandHogg 2.0 (CVE-2020-0096) được xác định ảnh hưởng tới các thiết bị trong đó smartphone chạy các phiên bản hệ điều hành Android 9 Pie trở xuống. Riêng các thiết bị chạy Android 10 (hay còn gọi là Andorid Q) may mắn không bị ảnh hưởng bởi lỗ hổng trên.

Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.

Theo các chuyên gia của Promon, thực tế lỗ hổng Strandhogg vốn được phát hiện lần đầu vào hồi cuối tháng 12/2019. Tin tặc sẽ lợi dụng lỗ hổng trên để cài mã độc chạy ẩn danh dưới các ứng dụng hợp pháp vốn được cung cấp cho người dùng thông qua kho phần mềm để đánh cắp thông tin của người dùng, bằng cách thay thế giao diện của ứng dụng chính thống.

Mục tiêu mà tin tặc muốn nhắm tới khi lợi dụng mã độc này để nhắm vào các thông tin cá nhân quan trọng của người dùng như tin nhắn, hình ảnh riêng tư, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại và đặc biệt là tài khoản ngân hàng.

Theo đánh giá về mức độ nguy hiểm, 500 ứng dụng thuộc Top đầu trên kho phần mềm của Android được nhận định có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên. Trong đó có ít nhất 36 ứng dụng được xác định đã bị tin tặc khai thác để chèn mã độc.

Trong phản hồi đầu tiên, Google cho biết đã tiếp nhận thông tin cảnh báo từ Promon nhưng cũng lên tiếng trấn an người dùng khi cho biết chưa nghi nhận bất cứ trường hợp nào người dùng là nạn nhân của tin tặc thông qua lỗ hổng StrandHogg trên.

B.Châu (t/h)

Chiều 8/5, một phụ huynh của Trường Mầm non Việt Úc (đường Trần Việt Châu, phường An Hòa, quận Ninh Kiều, TP Cần Thơ) dẫn con đến Văn phòng Thường trú Báo CAND khu vực Đồng bằng Sông Cửu Long trình bày về việc con mình bị cô giáo chủ nhiệm đánh. Đáng chú ý, sau khi phụ huynh phản ánh vụ việc đến cơ quan chức năng, thì có 2 người đàn ông lạ mặt, xăm trổ tìm đến nhà đề nghị gia đình rút đơn.

Với nghĩa cử cao đẹp “giọt máu cho đi – cuộc đời ở lại”, Thượng úy Biện Thanh Sơn, cán bộ Đội CSGT trật tự Công an TP Hà Tĩnh (tỉnh Hà Tĩnh) góp phần làm đẹp hơn hình ảnh người cán bộ CAND vì nước quên thân, vì dân phục vụ.

Một trong những yêu cầu mà Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội đặt ra đối với các Phòng GD&ĐT là rà soát, kiểm tra, xác minh, xử lý nghiêm nếu có tình trạng định hướng cho một số học sinh lớp 9 có kết quả học tập chưa cao không đăng ký tham dự kỳ thi tuyển sinh vào lớp 10 THPT công lập năm học 2024-2025. 

Ngày 8/5, Cơ quan CSĐT Công an tỉnh An Giang cho biết đã tống đạt các quyết định khởi tố bị can, lệnh bắt tạm giam và lệnh khám xét nơi ở đối với Hoàng Thị Nga (SN 1975, trú khóm Vĩnh Thành, thị trấn Cái Dầu, huyện Châu Phú, tỉnh An Giang) về tội “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng”.

Công an phường Gia Hội (TP Huế) đã nhanh chóng xác minh, làm rõ người chuyển nhầm là anh Trần Đức Minh (SN 1991, trú phường Gia Hội). Ngay sau khi xác minh làm rõ, Công an phường Gia Hội đã mời anh Minh đến trụ sở và tiến hành các thủ tục trao trả lại số tiền 160 triệu đồng…

Cửu đỉnh là nguồn tư liệu độc đáo, quý hiếm được giới nghiên cứu trong và ngoài nước rất quan tâm bởi nó mang giá trị nội dung về lịch sử, văn hóa – giáo dục, địa lý, phong thủy, y dược, nghệ thuật thư pháp… Những bản đúc nổi trên Cửu đỉnh cũng đã lưu trữ các giá trị về mối quan hệ giao thoa và tiếp xúc văn hóa xã hội của Việt Nam với các quốc gia trong khu vực Đông Á.

Hoàng Văn Đức và Hà Thúc Nhật đã gây thiệt hại cho Nhà nước số tiền hơn 1,578 tỷ đồng, trong đó 6 gói thầu thiệt hại trên 100 triệu đồng với tổng giá trị 1,477 tỷ đồng… Sau khi thanh lý hợp đồng, các nhà thầu trích lại 2-3% giá trị hợp đồng và Đức đã giao Nhật quản lý số tiền trên.

Ngày 8/5, TAND TP Hà Nội mở phiên tòa hình sự sơ thẩm xét xử bị cáo Chu Vũ Nam (SN 1986, cựu Phó trưởng Phòng vật tư, Bệnh viện Đa khoa huyện Ba Vì, Hà Nội) về tội “Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng”. Bị cáo Nam được xác định đã làm trái quy định gây thiệt hại ngân sách Nhà nước hơn 1,7 tỷ đồng. 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文