Đừng mở tập tin hình ảnh này nếu không muốn dọn đường cho hacker xâm nhập điện thoại Android của bạn

Hãy cẩn thận nếu bạn được ai đó gửi một hình ảnh từ một nguồn đáng nghi.

Mở hình ảnh một chú mèo xinh xắn hay một bức ảnh phong cảnh vô hại có thể chẳng có vấn đề gì khiến bạn phải lo lắng, nhưng nếu chúng ở định dạng .PNG, thiết bị Android của bạn có thể bị can thiệp thông qua một loại hình tấn công mới.

Trong bản cập nhật bảo mật Android tháng 2 của Google, gã khổng lồ công nghệ phát hiện ra một lỗ hổng nghiêm trọng tồn tại trong framework của hệ điều hành Android.

Để kích hoạt lỗi này, kẻ tấn công chỉ cần gửi một tập tin PNG độc hại đến thiết bị của nạn nhân. Nếu người dùng ngây thơ mở tập tin này, lỗ hổng sẽ ngay lập tức bị khai thác.

Những kẻ tấn công từ xa lúc này sẽ có thể thực thi các mã tùy ý với quyền ưu tiên.

Các bản Android bị ảnh hưởng bởi lỗ hổng này là Android từ 7.0 đến 9.0.

Lỗ hổng này là một trong ba lỗi tác động lên Android Framework - bao gồm CVE-2019-1986, CVE-2019-1987, và CVE-2019-1988 - và là vấn đề bảo mật nghiêm trọng bậc nhất trong bản cập nhật tháng 2.

Đừng mở tập tin hình ảnh này nếu không muốn dọn đường cho hacker xâm nhập điện thoại Android của bạn - Ảnh 1.

Hiện chưa có báo cáo nào cho thấy lỗ hổng đã bị khai thác ngoài đời thực. Tuy nhiên, xét việc nó có thể bị khai thác rất dễ dàng, người dùng nên tìm cách cài đặt các bản cập nhật Android sắp tới càng sớm càng tốt.

Bởi các hãng sản xuất thiết bị Android tung ra các bản vá bảo mật và các bản cập nhật với tốc độ khác nhau, Google đã từ chối tiết lộ các chi tiết kỹ thuật của lỗ hổng nhằm hạn chế tối đa rủi ro bị tấn công.

Bản tin của Google cũng nêu lên các lỗi thực thi mã lệnh từ xa tác động lên thư viện, tập tin hệ thống Android, và các thành phần của NVIDIA. Các lỗ hổng bảo mật lợi dụng quyền ưu tiên và đánh cắp thông tin cũng đã được giải quyết.

Các bản vá mã nguồn đối với vấn đề PNG, cùng với các vấn đề bảo mật khác được nhắc đến trong bản tin đã được tung ra trên kho lưu trữ AOSP.

Hồi tháng 1, các nhà nghiên cứu đã tiết lộ sự tồn tại của một nhóm malware quảng cáo mới gọi là VeryMal. Những kẻ lừa đảo nhắm đến người dùng Apple và giấu mã độc trong các hình ảnh số bằng kỹ thuật steganography, nhằm chuyển hướng người dùng từ các website hợp pháp sang các tên miền độc hại do chúng kiểm soát.

Tham khảo: ZDNet

 
Chủ đề : cntt
 
List comment
 
Nhiều nhãn hàng đồng loạt tẩy chay Facebook
icon

Hãng quần áo dã ngoại nổi tiếng The North Face là công ty mới nhất cam kết tẩy chay quảng cáo trên Facebook để phản đối cách xử lý thông tin sai lệch và phát ngôn thù địch.

 
Robot: Đồng minh hay kẻ thù của con người sau khủng hoảng COVID-19?
icon

Chuyên gia Frey cảnh báo mối lo ngại robot cướp đi việc làm của người lao động gia tăng khi nỗi lo sợ virus SARS-CoV-2 gây bệnh COVID-19 qua đi.

 
Vì sao App Store của Apple đang “ngồi trên lửa”?
icon

Công việc kinh doanh của Apple tiếp tục lọt vào tầm ngắm của các nhà chức trách khi mới đây châu Âu thông báo điều tra kho ứng dụng App Store có vi phạm luật cạnh tranh hay không.

 
Viết phần mềm bán qua mạng, thanh niên Hà Nội thu 140 tỷ
icon

Cục Thuế Hà Nội đã xác định có hơn 1.100 cá nhân hoạt động kinh doanh phần mềm, dịch vụ điện tử, trò chơi trên mạng có tổng thu nhập từ năm 2016 đến 2019 là 4.800 tỷ đồng.

 
Triệu phú đứng sau FaceApp tai tiếng là ai?
icon

Lan toả với tốc độ chóng mặt trên các nền tảng mạng xã hội, FaceApp kiếm được tiền ngay từ lúc phát hành.

 
 
Nếu xuất hiện vào thập niên 80, những ứng dụng online phổ biến nhất thế giới sẽ có diện mạo ra sao?
icon

Chắc chắn những ứng dụng này sẽ mang phong cách cổ điển một chút, retro một chút chứ không còn tối giản, tinh tế như hiện nay nữa.

Ông Trump cùng lúc bị “tuýt còi” trên cả Facebook, Twitter
icon

Các bài viết và quảng cáo của Tổng thống Mỹ Donald Trump trên Twitter, Facebook đều bị “gắn cờ” hoặc gỡ bỏ.  

11 Apple Store tại Mỹ đóng cửa do số ca Covid-19 tại Mỹ tăng trở lại
icon

Apple cho biết sẽ đóng cửa 11 Apple Store một lần nữa sau khi số ca nhiễm Covid-19 tại Mỹ có xu hướng tăng trở lại.  

Thêm 2 nền tảng “Make in Vietnam” hỗ trợ đẩy nhanh chuyển đổi số tại Việt Nam
icon

Nền tảng chuyển đổi giọng nói tiếng Việt thành văn bản VAIS và nền tảng giọng nói nhân tạo tiếng Việt tự nhiên Vbee là 2 nền tảng số “Make in Vietnam” được Bộ TT&TT chọn giới thiệu nhằm góp phần thực hiện chương trình chuyển đổi số quốc gia.

Phát huy vai trò của bưu điện trong chính quyền điện tử
icon

Mạng lưới bưu điện đã thể hiện rõ vai trò cánh tay nối dài của các cơ quan hành chính nhà nước. Mục tiêu xa hơn nữa, bưu điện sẽ là nhân tố tích cực và quan trọng của chính quyền điện tử, chính phủ điện tử.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123