【kết quả vdqg thổ nhĩ kỳ】Hàng trăm triệu người dùng Android đang gặp nguy
Hàng trăm triệu người dùng Android đang gặp nguy
Một thư viện chưa được cập nhật trong các ứng dụng Android phổ biến khiến hàng trăm triệu người dùng gặp nguy hiểm.
Nghiên cứu từ hãng bảo mật Check Pointcho thấy khoảng 8% ứng dụng trên Play Store có nguy cơ bị tấn công bởi lỗ hổng bảo mậtnằm trong Play Core- thư viện Java do Googlecung cấp giúp ứng dụng tương tác với Play Store.
Theo ZDNet, Play Core được sử dụng khá phổ biến bởi nó giúp ứng dụng tải các bản cập nhật từ Play Store gồm module, gói ngôn ngữ và ứng dụng khác.
Đầu năm nay, các nhà nghiên cứu từ Oversecuredđã phát hiện lỗ hổng bảo mật CVE-2020-8913 trong thư viện Play Core, có thể bị hacker khai thác để chiếm các dữ liệu nhạy cảm trên thiết bị như mật khẩu, hình ảnh...
Theo Check Point, lỗ hổng này còn có thể được sử dụng để cài mã độc vào các ứng dụng doanh nghiệp, cho phép hacker truy cập tài nguyên công ty hoặc ứng dụng mạng xã hội để theo dõi thiết bị.
Vào tháng 3, Google đã cập nhật Play Core 1.7.2 để vá lỗ hổng. Tuy nhiên theo Check Point, nhiều nhà phát triển vẫn chưa cập nhật phiên bản mới vào ứng dụng của họ. Thống kê tháng 9 cho thấy 13% ứng dụng trên Play Store vẫn sử dụng thư viện Play Core cũ, chỉ có 5% đã được cập nhật thư viện mới.
Các ứng dụng đã được cập nhật Play Core mới gồm Facebook, Instagram, Snapchat, WhatsApp, Chrome… Trong khi đó, nhiều ứng dụng như Microsoft Edge, Viber, Booking.com vẫn sử dụng thư viện cũ không an toàn.
Aviran Hazum và Jonathan Shimonovich, 2 nhà nghiên cứu từ Check Point đã thông báo với các ứng dụng có nguy cơ bị tấn công thông qua CVE-2020-8913, tuy nhiên chỉ có Viber và Booking.com là đã cập nhật thư viện.
Hiện chưa có ghi nhận về việc lỗ hổng bị khai thác bởi tin tặc, tuy nhiên Hazum khẳng định đây là lỗ hổng rất nghiêm trọng.
Đoạn video của Check Point cho thấy tin tặc có thể khai thác lỗ hổng một cách dễ dàng thông qua ứng dụng có nhiệm vụ kích hoạt quyền truy cập dữ liệu trong các app chứa lỗ hổng.
Đáng chú ý là hàng trăm triệu người dùng không thể biết đâu là ứng dụng với Play Core phiên bản mới, đã được vá lỗ hổng. Để tránh nguy cơ bị tấn công, người dùng nên cẩn thận trước những ứng dụng được cài trong máy, tránh việc phần mềm độc hại bị cài từ xa nhằm chiếm quyền điều khiển, đánh cắp dữ liệu.
Theo Forbes, người dùng cũng nên tránh cài ứng dụng từ các nguồn không đảm bảo, không truy cập link lạ trong email hay tin nhắn, không lưu hình hoặc video về máy từ các website không tin cậy.
- ·Số doanh nghiệp thành lập mới vẫn giảm trong 2 tháng cuối năm
- ·Người đau dạ dày có nên ăn chuối, đu đủ không?
- ·Uống thuốc giảm đau thường xuyên thì điều gì sẽ xảy ra?
- ·Điểm giống và khác nhau của cặp sinh đôi sống cách xa từ ngày nhỏ
- ·Lễ hội chọi trâu Đồ Sơn 2023 chỉ người có vé mời mới được vào sân
- ·Gần 300 chuyên gia chia sẻ tiến bộ mới trong ngành phục hồi chức năng
- ·Thói quen ăn uống giúp Tom Cruise phong độ dù đã 59 tuổi
- ·3 nghịch lý trong bữa sáng của trẻ tiểu học cảnh báo mất cân bằng dinh dưỡng
- ·Các tỉnh Tây Nguyên ký cam kết đưa hàng hóa chất lượng vào TP. Hồ Chí Minh
- ·Thị trường bất động sản Việt Nam "lọt mắt xanh" các nhà đầu tư toàn cầu
- ·Hé lộ 'bí quyết' mới giúp pin điện thoại bền hơn
- ·Nhiệt điện than sẽ tiếp tục đóng vài trò quan trọng trong nguồn cung điện
- ·Giảm cân với chế độ ăn thuần chay giúp đảm bảo sức khỏe
- ·FDI 2018: Lên tầm cao mới
- ·Chủ xe làm thủ tục thu hồi biển số thế nào khi xe bị mất cắp?
- ·Đại diện Nhật Bản, Hàn Quốc kiến nghị tại Diễn đàn VBF 2018
- ·Bệnh nhân tay chân miệng tăng vọt, bệnh viện lập khu cách ly, thêm giường xếp
- ·4 triệu chứng mắc bệnh sán lá gan khi có thói quen ăn gỏi cá
- ·ACB lên tiếng về thông tin lãnh đạo ngân hàng đánh bạc, chuyển tiền ra nước ngoài
- ·Cục Quản lý Dược cảnh báo loại thuốc giảm đau, hạ sốt bị làm giả
- Bi kịch của người mẹ nghèo lần lượt bị bệnh tật 'cướp đi' từng đứa con
- Điều kiện cấp Giấy chứng nhận sở hữu nhà ở theo quy định mới
- TPBank trao học bổng 50.000 USD cho sinh viên ĐH Fulbright Việt Nam
- Nhà cháy, bé gái 2 tuổi bị máy xay nghiền nát tay, gia đình kêu cứu
- Thủ tục đăng ký kinh doanh cho trung tâm bảo trì điện lạnh
- Số phận bất hạnh của người phụ nữ chăm chồng thực vật
- Những nguy cơ của nền kinh tế thế giới năm 2011
- NGHĨA TRANG TRƯỜNG SƠN
- Mẹ của nữ sinh Thanh Hương được bạn đọc ủng hộ 120 triệu đồng
- Đón dân từ 4h sáng, đi xe lưu động làm căn cước công dân