Lỗ hổng cho phép ứn
g dụng Android bí mật ghi hình qua camera điện thoại, chụp ảnh và ghi lời thoại riêng tư mà ngư?
??i d??ng không hề hay biết.
Hãng bảo mật Ch
eckmarx cho biết lỗ hổng nghiêm trọng này trao cho kẻ tấn công nhiều quyền hạn lớn khi tiếp cận smartphone Android, vô tình biến chúng thành công cụ gián điệp ngư?
??i d??ng.
Theo đó, kẻ tấn công có thể tắt tiếng chụp ảnh để ngư?
??i d??ng không biết họ đang bị chụp ảnh, đồng thời bí mật ghi hình mà không có bất cứ thông báo này. Nguy hiểm ở chỗ, hành vi lén lút này vẫn tiếp tục diễn ra khi điện thoại tắt màn hình hoặc ở trạng thái khóa máy.
Lỗ hổng cực kỳ nguy hiểm trên điện thoại Android
Cũng theo Ch
eckmarx, lỗ hổng cho phép kẻ tấn công có thể tiếp cận thẻ nhớ trên điện thoại, dữ liệu GPS của ảnh và video trong thư viện, đồng thời giúp kẻ viết ứn
g dụng giả mạo do thám cả hai chiều, vừa nghe hội thoại và ghi âm.
Khả năng này đ?
?ợc thực hiện qua ứn
g dụng giả mạo kích hoạt trên điện thoại. Ngư?
??i d??ng không hề biết ứn
g dụng đó đ?
?ợc cài cắm thêm tính năng do thám. Kẻ tấn công có thể tải ảnh và video t?
?? điện thoại lên máy chủ từ xa nếu ngư?
??i d??ng cấp quyền cho ứn
g dụng truy cập bộ nhớ trong hoặc thẻ nhớ điện thoại.
Ch
eckmarx phát hiện ra lỗ hổng này từ mùa hè khi nghiên cứu ứn
g dụng Google Camera trên Google Pixel 2 XL và Pixel 3. Sau đó hãng phát hiện các ứn
g dụng camera khác trên điện thoại Android đều bị tổn thương theo cách này.
Ch
eckmarx đã báo lỗ hổng cho Google từ đầu tháng 7. Samsung cũng xác nhận điện thoại của hãng gặp vấn đề tương tự từ cuối tháng 8. Hiện chưa rõ, ngoài hai tên tuổi này còn điện thoại của hãng nào gặp vấn đề này nữa không.
Cách khắc phục duy nhất hiện tại là ngư?
??i d??ng Android cần nâng cấp điện thoại lên phiên bản hệ điều hành mới nhất.
Lỗ hổng Ch
eckmarx nguy hiểm ở chỗ ứn
g dụng tự bật camera và ghi âm kể cả khi ngư?
??i d??ng không cấp quyền cho chúng. Ngay cả lỗ hổng gần đây trên Facebook khi tự ý kích hoạt camera thì trước đó cũng phải trải qua bước ngư?
??i d??ng cấp quyền cho ứn
g dụng.
Nguyễn Minh (theo Mashable)
Đối phó mã độc và tội phạm mạng, tránh bị mất tiền khi dùng smartphone
Smartphone đem lại nhiều tiện ích cho ngư?
??i d??ng, và cũng có thể biến họ trở thành nạn nhân của tội phạm mạng, mất tiền và thông tin quan trọng nếu không biết đến các mối nguy hại.
Nguồn bài viết : Seaside Club