Lỗ hổng an ninh đe dọa hơn 1 tỉ smartphone Android

Theo dõi Báo Gia Lai trên Google News
Lỗ hổng cho phép ứng dụng độc hại triển khai và giả dạng bất kỳ phần mềm được cài sẵn trên máy rồi hiển thị giao diện giả mạo để lừa lấy thông tin người dùng.
 
Strandhogg từng bị khai thác trên Android hồi cuối năm 2019. ẢNH: PROMON
Các chuyên gia bảo mật người Na Uy đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng tên Strandhogg (CVE-2020-0096) ảnh hưởng tới hệ điều hành Android, cho phép hacker triển khai nhiều dạng tấn công với các hình thức giả mạo khác nhau. 
Strandhogg từng được phát hiện lần đầu vào cuối năm 2019, được một số kẻ tấn công triển khai thành công trên máy nạn nhân để ăn cắp thông tin ngân hàng và nhiều tài khoản đăng nhập, đồng thời theo dõi hoạt động trên thiết bị.
Với tên gọi mới Standhogg 2.0, lỗ hổng bảo mật mới này ảnh hưởng tới hầu hết thiết bị chạy Android, chỉ trừ các máy chạy phiên bản mới nhất là Android 10 (Android Q). Tuy nhiên, nền tảng này mới chỉ có mặt trên khoảng 15-20% tổng số thiết bị sử dụng hệ điều hành di động của Google trên toàn cầu, đồng nghĩa có trên 1 tỉ máy có khả năng bị khai thác.
Strandhogg 1.0 tồn tại trong tính năng đa tác vụ của Android, trong khi phiên bản 2.0 về cơ bản là một lỗ hổng đặc quyền cho phép tin tặc có quyền truy cập vào hầu hết ứng dụng có trên máy.
Khi người dùng chạm vào biểu tượng một ứng dụng hợp pháp bất kỳ trên thiết bị, phần mềm độc hại sẽ khai thác lỗ hổng Strandhogg để chặn và hack thao tác này nhằm hiển thị một giao diện giả mạo cho người dùng thay vì mở ứng dụng thật.
Strandhogg 1.0 chỉ có thể tấn công một ứng dụng ở một thời điểm, trong khi 2.0 cho phép tin tặc chủ động tấn công gần như mọi phần mềm có trên máy chỉ bằng một thao tác chạm và không yêu cầu phải cấu hình trước cho mỗi chương trình mục tiêu.
Theo THN, Strandhogg 2.0 ẩn chứa nhiều nguy hiểm và đáng quan ngại bởi nạn nhân gần như không thể phát hiện ra cuộc tấn công. Lỗ hổng này có khả năng hack và giả mạo giao diện của hầu như mọi ứng dụng có mặt trên thiết bị mà không cần phải cấu hình, được sử dụng để yêu cầu mọi sự cấp phép trên máy. Bên cạnh đó, bản 2.0 sử dụng được trên mọi thiết bị Android (trừ phiên bản Android 10) mà không đòi quyền root máy và cũng chẳng yêu cầu bất kỳ sự cho phép nào để hoạt động.
Ngoài việc trộm thông tin tài khoản, phần mềm độc hại có thể gia tăng mức độ nguy hiểm bằng việc đánh lừa người dùng cấp quyền truy cập nhạy cảm trên thiết bị khi đóng giả là ứng dụng hợp pháp.
“Tin tặc có thể lợi dụng Strandhogg 2.0 để có quyền truy cập vào tin nhắn, hình ảnh riêng tư, trộm thông tin đăng nhập các tài khoản, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại. Trong khi đó các chương trình chống virus hay quét bảo mật rất khó để phát hiện ra ứng dụng độc hại để đưa ra cảnh báo cho người dùng”, đại diện nhóm nghiên cứu cho biết.
Anh Quân (Thanh Niên)

Có thể bạn quan tâm

Các Bộ trưởng G20 nhấn mạnh yêu cầu thúc đẩy đầu tư, tăng trưởng kinh tế và khai thác tối đa lợi ích từ những công nghệ đang phát triển nhanh chóng. Ảnh: VietnamPlus

G20 thống nhất nguyên tắc định hướng quản lý AI

(GLO)- Các Bộ trưởng G20 đã đạt đồng thuận về “các nguyên tắc Carolina đối với công nghệ mới nổi”, trong đó đề cao cách tiếp cận linh hoạt đối với trí tuệ nhân tạo (AI), ưu tiên sử dụng các quy định hiện hành và chỉ xây dựng quy định mới khi cần thiết.

ChatGPT, Claude và Grok đồng loạt gặp sự cố

ChatGPT, Claude và Grok đồng loạt gặp sự cố

(GLO)- Nhiều chatbot AI lớn đồng loạt gặp sự cố trong ngày 3-9, khiến người dùng tại nhiều khu vực không thể truy cập hoặc nhận phản hồi. ChatGPT, Claude và Grok là những dịch vụ bị ảnh hưởng rõ rệt nhất.

Internet Việt Nam đạt kỷ lục mới

Internet Việt Nam đạt kỷ lục mới

Báo cáo Speedtest Global Index mới nhất ghi nhận dấu mốc phát triển mới của internet Việt Nam, khi cả mạng di động và băng rộng cố định lần đầu tiên cùng góp mặt trong nhóm 10 quốc gia, vùng lãnh thổ dẫn đầu về tốc độ.

Sân chơi trí tuệ cho thí sinh Gia Lai

Sân chơi trí tuệ cho thí sinh Gia Lai

(GLO)- Ông Nguyễn Ngọc Hóa - Giám đốc Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ tỉnh Gia Lai) cho biết, tại Vòng chung kết toàn quốc Cuộc thi Tài năng robot - ROBOTACON WRO 2026, tỉnh Gia Lai có 52 đội với 164 thí sinh tham gia tranh tài ở 5 bảng đấu.

ung-dung-Viettel-Tammi-gia-lai-vuot-moc-5-trieu-nguoi-dung

Ứng dụng Tammi của Viettel vượt mốc 5 triệu người dùng

(GLO)- Viettel Tammi đã vượt mốc 5 triệu người dùng. Sự tăng trưởng ấn tượng này đến từ khả năng đáp ứng sát nhu cầu thực tế của người Việt, với các tính năng liên lạc liền mạch như gọi điện, nhắn tin không tốn data, video call chất lượng cao, cùng công nghệ AI và tính năng Phone to App.

null