Cảnh báo lỗ hổng “chết người” trên điện thoại Android

Cảnh báo lỗ hổng “chết người” trên điện thoại Android

Vũ Kim Linh

Vũ Kim Linh

Thứ 3, 04/09/2018 09:51

Theo báo cáo từ công ty nghiên cứu Nightwatch Cybersecurity, họ vừa phát hiện một lỗ hổng “chết người” trên điện thoại Android .

Nguồn tin từ Phonearena cho biết, lỗ hổng “chết người” này cho phép các ứng dụng tự động có quyền truy cập vào thông tin được tìm thấy trong các chương trình phát của hệ thống, bao gồm tên của mạng wi-fi, BSSID, địa chỉ MAC của thiết bị, thông tin máy chủ DNS và cả địa chỉ IP cục bộ.

Thủ thuật - Tiện ích - Cảnh báo lỗ hổng “chết người” trên điện thoại Android

Từ lỗ hổng này, một ứng dụng độc hại có thể tự động xác định vị trí, định vị cũng như có thể theo dõi bất kỳ điện thoại Android nào.

Không những vậy, một hacker có thể kiểm soát mạng wi-fi mà thiết bị đó đang kết nối và tấn công nó.

Công ty nghiên cứu Nightwatch Cybersecurity nhận định, hiện vẫn chưa có thông tin chính thức nào từ Google nhưng có thể Google sẽ không có kế hoạch sửa lỗ hổng này trên các phiên bản hệ điều hành cũ hơn.

Trước đó, trang Wired cũng đưa tin, các nhà nghiên cứu từ công ty bảo mật Kryptowire đã tìm thấy 38 lỗ hổng trong 25 mẫu điện thoại Android, 11 trong số đó được bán ra bởi các công ty nổi tiếng của Mỹ. Các lỗ hổng này cho phép tin tặc có thể lấy được quyền truy cập thiết bị cũng như micro trên smartphone mà không cần sự chấp thuận của người dùng.

Ryan Johnson, Giám đốc nghiên cứu của Kryptowire và Angelos Stavrou, Giám đốc điều hành của công ty đã tiết lộ phát hiện này ngày 10/8 tại hội nghị an ninh Black Hat, diễn ra ở Las Vegas. Một phần của nghiên cứu này được tài trợ bởi bộ An ninh nội địa Mỹ.

Mộc Trà (tổng hợp)

Cảm ơn bạn đã quan tâm đến nội dung trên. Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.
Đã tặng: 0 star
Tặng sao cho tác giả
Hữu ích
5 star
Hấp dẫn
10 star
Đặc sắc
15 star
Tuyệt vời
20 star

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.