Lỗ hổng trong ứng dụng cài sẵn đe dọa hàng triệu điện thoại Android

Theo các chuyên gia bảo mật, hàng triệu điện thoại thông minh Android có thể dễ bị tấn công bởi tin tặc ngay tức thì vì các lỗ hổng trong các ứng dụng được cài đặt sẵn.
Ảnh minh họa. (Nguồn: Getty Images)

Hàng triệu điện thoại thông minh Android có thể dễ bị tin tặc tấn công ngay tức thì vì lỗ hổng trong các ứng dụng được cài đặt sẵn. Những lỗ hổng này cho phép tin tặc xâm nhập thông qua dữ liệu cá nhân được lưu trữ trên điện thoại và gửi tin nhắn mạo danh chủ sở hữu thiết bị.

Theo các chuyên gia bảo mật, tội phạm có thể tạm thời khóa thiết bị - chỉ cho phép chủ sở hữu hợp pháp lấy lại quyền kiểm soát thiết bị của họ sau khi trả tiền chuộc.

Các nhà nghiên cứu bảo mật tìm thấy bằng chứng về các ứng dụng mặc định dễ bị tổn thương, được cài đặt sẵn và hầu như không thể gỡ bỏ trong hàng chục dòng điện thoại di động phổ biến, khiến hàng triệu điện thoại Android có nguy cơ bị hack.

[Phát hiện lỗ hổng nguy hiểm khiến Samsung Galaxy S7 dễ bị tấn công]

Các nhà sản xuất đã được cảnh báo và đang cố gắng khắc phục vấn đề với những bản cập nhật phần mềm trong tương lai.

Được biết công ty bảo mật di động Kryptowire, có trụ sở tại Washington DC (Mỹ) đã phát hiện những lỗ hổng kể trên. Tổng cộng công ty này đã phát hiện ra các điểm yếu trên 25 dòng điện thoại Android.

Hầu hết các ứng dụng không thể truy cập các tệp được bảo vệ. Tuy nhiên, điều này lại không được áp dụng với nhiều ứng dụng được cài đặt sẵn, thường có đặc quyền truy cập sâu vào hệ điều hành Android. Vì có quá nhiều nhà sản xuất phần cứng cho hệ điều hành của Google nên Kryptowire rất khó để tìm thấy hết các lỗ hổng.

Hiện cả Asus, Essential, LG và ZTE đều cam kết sẽ vá lỗi mới được phát hiện, trong khi các công ty khác dự kiến sẽ làm theo trong những ngày tới.

Đây không phải là lần đầu tiên Kryptowire phát hiện ra một lỗ hổng bảo mật lớn với Android.

Trong năm 2016, hãng tiết lộ một nhà sản xuất Trung Quốc đã cài đặt phần mềm 'cửa hậu' trên 700 triệu điện thoại Android chia sẻ dữ liệu mà không cần người dùng biết. Phần mềm này buộc các điện thoại phải gửi toàn bộ tin nhắn đến một máy chủ ở Trung Quốc sau 72 giờ./.

(Vietnam+)

Tin cùng chuyên mục