【nhận định wolves】Hàng trăm triệu người dùng Android đang gặp nguy
Hàng trăm triệu người dùng Android đang gặp nguy
Một thư viện chưa được cập nhật trong các ứng dụng Android phổ biến khiến hàng trăm triệu người dùng gặp nguy hiểm.
Nghiên cứu từ hãng bảo mật Check Pointcho thấy khoảng 8% ứng dụng trên Play Store có nguy cơ bị tấn công bởi lỗ hổng bảo mậtnằm trong Play Core- thư viện Java do Googlecung cấp giúp ứng dụng tương tác với Play Store.
Theo ZDNet, Play Core được sử dụng khá phổ biến bởi nó giúp ứng dụng tải các bản cập nhật từ Play Store gồm module, gói ngôn ngữ và ứng dụng khác.
Đầu năm nay, các nhà nghiên cứu từ Oversecuredđã phát hiện lỗ hổng bảo mật CVE-2020-8913 trong thư viện Play Core, có thể bị hacker khai thác để chiếm các dữ liệu nhạy cảm trên thiết bị như mật khẩu, hình ảnh...
Theo Check Point, lỗ hổng này còn có thể được sử dụng để cài mã độc vào các ứng dụng doanh nghiệp, cho phép hacker truy cập tài nguyên công ty hoặc ứng dụng mạng xã hội để theo dõi thiết bị.
Vào tháng 3, Google đã cập nhật Play Core 1.7.2 để vá lỗ hổng. Tuy nhiên theo Check Point, nhiều nhà phát triển vẫn chưa cập nhật phiên bản mới vào ứng dụng của họ. Thống kê tháng 9 cho thấy 13% ứng dụng trên Play Store vẫn sử dụng thư viện Play Core cũ, chỉ có 5% đã được cập nhật thư viện mới.
Các ứng dụng đã được cập nhật Play Core mới gồm Facebook, Instagram, Snapchat, WhatsApp, Chrome… Trong khi đó, nhiều ứng dụng như Microsoft Edge, Viber, Booking.com vẫn sử dụng thư viện cũ không an toàn.
Aviran Hazum và Jonathan Shimonovich, 2 nhà nghiên cứu từ Check Point đã thông báo với các ứng dụng có nguy cơ bị tấn công thông qua CVE-2020-8913, tuy nhiên chỉ có Viber và Booking.com là đã cập nhật thư viện.
Hiện chưa có ghi nhận về việc lỗ hổng bị khai thác bởi tin tặc, tuy nhiên Hazum khẳng định đây là lỗ hổng rất nghiêm trọng.
Đoạn video của Check Point cho thấy tin tặc có thể khai thác lỗ hổng một cách dễ dàng thông qua ứng dụng có nhiệm vụ kích hoạt quyền truy cập dữ liệu trong các app chứa lỗ hổng.
Đáng chú ý là hàng trăm triệu người dùng không thể biết đâu là ứng dụng với Play Core phiên bản mới, đã được vá lỗ hổng. Để tránh nguy cơ bị tấn công, người dùng nên cẩn thận trước những ứng dụng được cài trong máy, tránh việc phần mềm độc hại bị cài từ xa nhằm chiếm quyền điều khiển, đánh cắp dữ liệu.
Theo Forbes, người dùng cũng nên tránh cài ứng dụng từ các nguồn không đảm bảo, không truy cập link lạ trong email hay tin nhắn, không lưu hình hoặc video về máy từ các website không tin cậy.
- ·Truy bắt nhóm đối tượng nổ súng khiến 1 người bị bắn gục tại chỗ
- ·Xu hướng dịch chuyển mặt bằng bán lẻ ra các đại đô thị mới ở miền Bắc
- ·4,5 tỷ đồng hỗ trợ khắc phục hậu quả cơn bão số 10
- ·Xuất khẩu điện thoại tăng: Chưa vội mừng
- ·Bão số 9 hướng về vùng biển miền Trung, liệu có ảnh hưởng đến Việt Nam?
- ·Phân bón Miền Nam đồng hành cùng chương trình âm nhạc ‘Nhà nông tự tình’mùa 2
- ·Tuân thủ tiêu chuẩn và điều kiện khi mua sắm phần mềm quản lý tài sản
- ·Chuyển đổi số hải quan đáp ứng yêu cầu thông quan trong tình hình mới
- ·Nhanh chóng giải phóng bộ nhớ iPhone trong vài phút
- ·Cá ngừ Việt Nam tụt hạng tại thị trường Mỹ
- ·Phiên đấu giá biển số xe tiếp theo khi nào?
- ·Bộ Tài chính chỉ đạo tăng cường bình ổn giá dịp Tết
- ·Hướng dẫn mới về chế độ tài chính của Ngân hàng Nhà nước
- ·Hải quan Lào Cai thúc đẩy hoạt động xuất khẩu nông sản qua địa bàn
- ·Điểm lại một số nguyên nhân Việt Nam khống chế dịch Covid
- ·Ngân hàng đồng loạt công bố lãi suất cho vay rẻ
- ·Xuất nhập khẩu: Tăng trưởng chưa đồng đều
- ·Năm 2013: Nghệ An thu ngân sách đạt 108% dự toán
- ·Gã khổng lồ Facebook tuyên chiến với các đường link vô bổ
- ·Fami thay đổi nhận diện mới, nhấn mạnh vai trò dinh dưỡng thực vật
- Những giải pháp công nghệ nào sẽ giúp nâng tầm cuộc sống trong năm 2022?
- Hướng dẫn tạo blog cá nhân trên Google miễn phí
- Phương pháp mới cho phép bảo quản vắc
- Ban hành cẩm nang hướng dẫn học sinh sử dụng phần mềm học trực tuyến
- Rò rỉ hình ảnh smartwatch của Facebook với màn hình tai thỏ
- Cảnh báo về tình trạng anti vắc xin phòng COVID
- ROG Phone 6 và 6 Pro ra mắt với khả năng chống nước
- Trí tuệ nhân tạo của Facebook có khả năng ghi lại mọi thứ người dùng làm
- Khu CNC Hoà Lạc: Điểm sáng thu hút đầu tư vào lĩnh vực công nghệ cao
- Ứng dụng công nghệ blockchain để minh bạch thông tin chuỗi cung ứng hàng hóa