Hệ điều hành di động Android của Google mắc một lỗi bảo mật “chết người” hoàn toàn có thể bị tin tặc lợi dụng để tấn công người dùng sản phẩm điện thoại di động T-Mobile G1.
Đó là phát hiện mới được nhóm các nhà nghiên cứu bảo mật độc lập ISE (Independent Security Evaluators) khám phá. Charlie Miller - người đứng đầu ISE - là một chuyên gia nghiên cứu bảo mật nổi tiếng đã từng phát hiện những lỗi bảo mật nguy hiểm trong hệ điều hành Mac OS X và iPhone của Apple.
Ông Miller cho biết mọi thông tin chi tiết về lỗi hiện được ISE cung cấp đầy đủ cho Google, đồng thời tiết lộ đây là một lỗi tràn bộ nhớ đệm có thể bị lợi dụng để gạt người dùng T-Mobile G1 truy cập vào website độc hại.
“Tôi cũng không loại trừ khả năng lỗi này có thể bị khai thác để đoạt được quyền từ xa điều khiển vận hành mã độc trên điện thoại của người dùng. Đơn giản bởi nếu khai thác thành công lỗi này tin tặc sẽ có được quyền ưu tiên truy cập trình duyệt web của T-Mobile G1 tương tự như người dùng”.
Thông tin đăng tải trên website ISE cho biết lỗi trên đây thuộc về một trong số 80 ứng dụng nguồn mở được Google tích hợp trong hệ điều hành Android. Chuyên gia Miller khẳng định lỗi phát sinh là do Google sử dụng những mã nguồn ứng dụng đã quá lỗi thời. “Lỗi nói trên được người phát triển gói ứng dụng biết đến và cho khắc phục từ lâu. Phiên bản mà Google sử dụng là phiên bản cũ nên không có gì khó hiểu khi nó vẫn mắc lỗi”.
Chuyên gia Miller từ chối tiết lộ tên chính xác của phần mềm nguồn mở mắc lỗi. Bên cạnh đó Miller cũng cho biết ông cùng các đồng nghiệp đã phát triển thành công mã khai thác lỗi nói trên nhưng cam kết sẽ không phát tán chừng nào Google chưa cho sửa lỗi.
“Người dùng cần phải biết rằng chiếc G1 mà họ đã mua có trục trặc. Tôi không hề có ý gợi mở giúp tin tặc tìm cơ hội tấn công họ nhưng rõ ràng người dùng G1 cần phải được cung cấp đầy đủ thông tin trước khi ra quyết định đầu tư mua chiếc điện thoại này”.
Google từ chối trả lời các câu hỏi liên quan đến vấn đề trên đây.
Phát hiện lỗi nguy hiểm trong Android
320
Bạn nên đọc
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Spam là gì? Nó được hiểu như thế nào trong Zalo, LoL, Facebook…
Hôm qua -
Cách in file PDF trên máy tính, lap top, điện thoại hoặc máy tính bảng
Hôm qua -
Lên đồ Ashe DTCL mùa 11, đồ Ashe mùa 11 DTCL
Hôm qua -
Cách cập nhật iPhone lên phiên bản iOS mới nhất
Hôm qua -
Hướng dẫn xóa định dạng bảng trong Excel
Hôm qua 1 -
Cách xóa tùy chọn khởi động cũ trong boot menu trên Windows 10
Hôm qua -
Phần gạch dưới biểu tượng pin trên iPhone có nghĩa gì? Tại sao lại nguy hiểm?
Hôm qua -
Đây là cách xóa phân vùng Recovery và phân vùng Recovery 450 MB trên Windows 10
Hôm qua -
Microsoft phát hành ứng dụng Copilot native cho Windows 11 hàng loạt tính năng mới Hữu Ích
Hôm qua -
Hướng dẫn mở rộng ảnh cực đơn giản không cần Photoshop
Hôm qua