【bđ trực tiếp】Hàng trăm triệu người dùng Android đang gặp nguy
Hàng trăm triệu người dùng Android đang gặp nguy
Một thư viện chưa được cập nhật trong các ứng dụng Android phổ biến khiến hàng trăm triệu người dùng gặp nguy hiểm.
Nghiên cứu từ hãng bảo mật Check Pointcho thấy khoảng 8% ứng dụng trên Play Store có nguy cơ bị tấn công bởi lỗ hổng bảo mậtnằm trong Play Core- thư viện Java do Googlecung cấp giúp ứng dụng tương tác với Play Store.
Theo ZDNet, Play Core được sử dụng khá phổ biến bởi nó giúp ứng dụng tải các bản cập nhật từ Play Store gồm module, gói ngôn ngữ và ứng dụng khác.
Đầu năm nay, các nhà nghiên cứu từ Oversecuredđã phát hiện lỗ hổng bảo mật CVE-2020-8913 trong thư viện Play Core, có thể bị hacker khai thác để chiếm các dữ liệu nhạy cảm trên thiết bị như mật khẩu, hình ảnh...
Theo Check Point, lỗ hổng này còn có thể được sử dụng để cài mã độc vào các ứng dụng doanh nghiệp, cho phép hacker truy cập tài nguyên công ty hoặc ứng dụng mạng xã hội để theo dõi thiết bị.
Vào tháng 3, Google đã cập nhật Play Core 1.7.2 để vá lỗ hổng. Tuy nhiên theo Check Point, nhiều nhà phát triển vẫn chưa cập nhật phiên bản mới vào ứng dụng của họ. Thống kê tháng 9 cho thấy 13% ứng dụng trên Play Store vẫn sử dụng thư viện Play Core cũ, chỉ có 5% đã được cập nhật thư viện mới.
Các ứng dụng đã được cập nhật Play Core mới gồm Facebook, Instagram, Snapchat, WhatsApp, Chrome… Trong khi đó, nhiều ứng dụng như Microsoft Edge, Viber, Booking.com vẫn sử dụng thư viện cũ không an toàn.
Aviran Hazum và Jonathan Shimonovich, 2 nhà nghiên cứu từ Check Point đã thông báo với các ứng dụng có nguy cơ bị tấn công thông qua CVE-2020-8913, tuy nhiên chỉ có Viber và Booking.com là đã cập nhật thư viện.
Hiện chưa có ghi nhận về việc lỗ hổng bị khai thác bởi tin tặc, tuy nhiên Hazum khẳng định đây là lỗ hổng rất nghiêm trọng.
Đoạn video của Check Point cho thấy tin tặc có thể khai thác lỗ hổng một cách dễ dàng thông qua ứng dụng có nhiệm vụ kích hoạt quyền truy cập dữ liệu trong các app chứa lỗ hổng.
Đáng chú ý là hàng trăm triệu người dùng không thể biết đâu là ứng dụng với Play Core phiên bản mới, đã được vá lỗ hổng. Để tránh nguy cơ bị tấn công, người dùng nên cẩn thận trước những ứng dụng được cài trong máy, tránh việc phần mềm độc hại bị cài từ xa nhằm chiếm quyền điều khiển, đánh cắp dữ liệu.
Theo Forbes, người dùng cũng nên tránh cài ứng dụng từ các nguồn không đảm bảo, không truy cập link lạ trong email hay tin nhắn, không lưu hình hoặc video về máy từ các website không tin cậy.
- ·Samsung thu được lợi nhuận khủng trong quý 2 nhờ Galaxy S7
- ·Cuộc thi viết 'Những kỷ niệm sâu sắc về thầy cô và mái trường'
- ·Có 300 triệu mua ô tô mới nào?
- ·Trường Đại học Việt Nhật định hướng nghiên cứu có uy tín ở châu Á
- ·Ủy ban Thường vụ Quốc hội sẽ cho ý kiến chuẩn bị Kỳ họp bất thường lần thứ 9
- ·Trao thưởng cho các học sinh giỏi, dũng cảm cứu người
- ·Kỳ lạ ở nơi chính quyền cấm người dân tự sửa ô tô
- ·Những điều cốt tử cần biết khi lái xe ô tô ngày mưa bão
- ·'Giả thua để thắng' chiêu độc trong kinh doanh
- ·Nữ nhà giáo tâm huyết hơn 30 năm gắn bó ở địa bàn vùng sâu
- ·Vì sao nhiều giám đốc doanh nghiệp nước ngoài bị tạm hoãn xuất cảnh?
- ·Vua Campuchia đi SUV chống đạn đến lễ hội trồng cây
- ·10 chiếc xe xấu nhất năm 2019
- ·Tuyển sinh vào lớp 10: Việc bốc thăm môn thi thứ 3 cần cân nhắc thận trọng
- ·Tiếp tục sửa đổi các quy định về thủ tục hành chính cho kho bạc số
- ·Bắt gặp Ferrari 488 GTB đầu tiên về Việt Nam dạo phố
- ·Hành trình đến đại học của nữ sinh ở Làng trẻ em mồ côi Hà Tĩnh
- ·SUV Pháp đẹp long lanh giá chỉ 370 triệu đồng tại Nga
- ·Thời tiết Hà Nội hôm nay 6/8: Mưa rào khả năng có giông
- ·Ô tô giá rẻ từ Ấn Độ tràn vào Việt Nam
- Tuổi trẻ xung kích cải cách hành chính
- Đề nghị thực hiệncó hiệu quả chiến lượcxuất nhập khẩu hàng hóa
- Sợ bị AI vượt mặt, Elon Musk muốn dùng Neuralink để nâng cấp khả năng con người
- Bình Định kiến nghị gỡ “chướng ngại vật” ảnh hưởng tiến độ cao tốc Bắc
- Đội tuyển Việt Nam gọi 30 cầu thủ chuẩn bị cho ASEAN Cup 2024
- Hội thao kỷ niệm 25 năm thành lập Hội Doanh nhân trẻ Bình Dương: Sôi động, giàu ý nghĩa
- Giải U13 Đông Nam Bộ: Becamex Bình Dương sẵn sàng cho ngày khai mạc
- Ðề nghị rà soát quy hoạch các cụm công nghiệp
- Lựa chọn nào cho TP.HCM khi phát triển kinh tế xanh
- Hình thành Tổ hợp sản xuất Techno Park Hà Nội