Google thừa nhận lỗi bảo mật nặng nề ở Android

Nguyên Đức

06:40 28/07/2015

BizLIVE -

Nhà phát triển Google vừa phải thừa nhận lỗi bảo mật nghiêm trọng trên các thiết bị chạy Android do nhóm Zimperium Mobile Labs phát hiện ra, và cho biết sẽ sớm có bản vá khắc phục trong thời gian nhanh nhất.

Google thừa nhận lỗi bảo mật nặng nề ở Android

Android đã mắc lỗi bảo mật nghiêm trọng.

Nhóm phát hiện này đã thông báo cho biết khoảng 95% thiết bị Android đang dính một lỗi bảo mật, dễ dàng bị hacker tấn công quyền kiểm soát chỉ với một tin nhắn video chứa mã độc.

Ngay khi người dùng nhận tin nhắn này, thiết bị đã lập tức bị nhiễm, bởi lỗi bảo mật trong hộp cát (Sandbox) bị phá vỡ.

Hộp cát này, vốn được thiết kế để bảo vệ dữ liệu người dùng và những ứng dụng khác trên thiết bị chạy Android, đã trở thành đầu mối để hacker ung dung toàn quyền truy cập vào thiết bị người dùng, tùy ý lấy dữ liệu từ các vùng lưu trữ, camera, microphone...

Việc xâm nhập này của hacker lại diễn ra rất bất ngờ, không có dấu vết nào lưu lại nên người dùng không thể biết được.

Theo các nhóm nghiên cứu, lỗi bảo mật này của Android thật ra đã bị phát hiện từ phiên bản 2.2, nhưng đến nay vẫn chưa khắc phục.

Nhóm phát hiện đã tìm thấy lỗi này trên phiên bản mới nhất 5.1.1 (Lollipop), và cho hay những thiết bị dùng Android Jelly Bean (4.1) dính lỗi nặng nhất.

Nguy hiểm ở chỗ hầu hết các thiết bị chạy Android phổ biến trên thị trường hiện nay đều dùng phiên bản 4.1.

NGUYÊN ĐỨC

BizLIVE - Gặp gỡ