largeer

| TP HỒ CHÍ MINH 34°C /57% weather

  • Click để copy

Hàng trăm triệu người dùng Android đang gặp nguy

Một thư viện chưa được cập nhật trong các ứng dụng Android phổ biến khiến hàng trăm triệu người dùng gặp nguy hiểm.

Nghiên cứu từ hãng bảo mật Check Point cho thấy khoảng 8% ứng dụng trên Play Store có nguy cơ bị tấn công bởi lỗ hổng bảo mật nằm trong Play Core - thư viện Java do Google cung cấp giúp ứng dụng tương tác với Play Store.

Theo ZDNet, Play Core được sử dụng khá phổ biến bởi nó giúp ứng dụng tải các bản cập nhật từ Play Store gồm module, gói ngôn ngữ và ứng dụng khác.

Tin tặc có thể khai thác lỗ hổng trong Play Core để đánh cắp dữ liệu thiết bị. Ảnh: Check Point.

Tin tặc có thể khai thác lỗ hổng trong Play Core để đánh cắp dữ liệu thiết bị. Ảnh: Check Point.

Đầu năm nay, các nhà nghiên cứu từ Oversecured đã phát hiện lỗ hổng bảo mật CVE-2020-8913 trong thư viện Play Core, có thể bị hacker khai thác để chiếm các dữ liệu nhạy cảm trên thiết bị như mật khẩu, hình ảnh...

Theo Check Point, lỗ hổng này còn có thể được sử dụng để cài mã độc vào các ứng dụng doanh nghiệp, cho phép hacker truy cập tài nguyên công ty hoặc ứng dụng mạng xã hội để theo dõi thiết bị.

Vào tháng 3, Google đã cập nhật Play Core 1.7.2 để vá lỗ hổng. Tuy nhiên theo Check Point, nhiều nhà phát triển vẫn chưa cập nhật phiên bản mới vào ứng dụng của họ. Thống kê tháng 9 cho thấy 13% ứng dụng trên Play Store vẫn sử dụng thư viện Play Core cũ, chỉ có 5% đã được cập nhật thư viện mới.

Các ứng dụng đã được cập nhật Play Core mới gồm Facebook, Instagram, Snapchat, WhatsApp, Chrome… Trong khi đó, nhiều ứng dụng như Microsoft Edge, Viber, Booking.com vẫn sử dụng thư viện cũ không an toàn.

Aviran Hazum và Jonathan Shimonovich, 2 nhà nghiên cứu từ Check Point đã thông báo với các ứng dụng có nguy cơ bị tấn công thông qua CVE-2020-8913, tuy nhiên chỉ có Viber và Booking.com là đã cập nhật thư viện.

Một số ứng dụng có nguy cơ bị tấn công do vẫn sử dụng thư viện Play Core cũ. Ảnh: Check Point.

Một số ứng dụng có nguy cơ bị tấn công do vẫn sử dụng thư viện Play Core cũ. Ảnh: Check Point.

Hiện chưa có ghi nhận về việc lỗ hổng bị khai thác bởi tin tặc, tuy nhiên Hazum khẳng định đây là lỗ hổng rất nghiêm trọng.

Đoạn video của Check Point cho thấy tin tặc có thể khai thác lỗ hổng một cách dễ dàng thông qua ứng dụng có nhiệm vụ kích hoạt quyền truy cập dữ liệu trong các app chứa lỗ hổng.

Đáng chú ý là hàng trăm triệu người dùng không thể biết đâu là ứng dụng với Play Core phiên bản mới, đã được vá lỗ hổng. Để tránh nguy cơ bị tấn công, người dùng nên cẩn thận trước những ứng dụng được cài trong máy, tránh việc phần mềm độc hại bị cài từ xa nhằm chiếm quyền điều khiển, đánh cắp dữ liệu.

Theo Forbes, người dùng cũng nên tránh cài ứng dụng từ các nguồn không đảm bảo, không truy cập link lạ trong email hay tin nhắn, không lưu hình hoặc video về máy từ các website không tin cậy.

Công ty Tân Phước Thịnh và Bạch Ngân “ôm đất ngủ quên” 15 năm

Công ty Tân Phước Thịnh và Bạch Ngân “ôm đất ngủ quên” 15 năm

25/04/2024 08:06

Sau hơn 15 năm được giao đất làm dự án KĐT dịch vụ Tóc Tiên, Công ty Tân Phước Thịnh và Bạch Ngân chưa hoàn thành các thủ tục chuẩn bị đầu tư, không liên hệ các cơ quan chức năng để tiếp tục thực hiện thủ tục triển khai.

Bệnh viện Đa khoa Tâm trí Sài Gòn bị phạt 45 triệu đồng

Bệnh viện Đa khoa Tâm trí Sài Gòn bị phạt 45 triệu đồng

24/04/2024 13:44

Công ty TNHH Bệnh viện Đa khoa Tâm trí Sài Gòn (Bệnh viện Đa khoa Tâm trí Sài Gòn) bị Thanh tra Sở Y tế TP HCM phạt 45 triệu đồng do sai phạm liên quan hoạt động quảng cáo.

Sáng nay, VN-Index tăng gần 20 điểm, nhưng giá trị giao dịch chỉ 8.000 tỷ đồng

Sáng nay, VN-Index tăng gần 20 điểm, nhưng giá trị giao dịch chỉ 8.000 tỷ đồng

24/04/2024 13:41

Sáng nay thị trường chứng khoán Việt Nam tăng mạnh nhưng giá trị giao dịch cầm chừng; khối ngoại mua ròng trong khi tự doanh bán rất mạnh ở các cổ phiếu FPR, MWG, STB...

Bến Tre: Duy nhất doanh nghiệp Thanh Bình dự gói thầu hơn 1,6 tỷ tại Thạnh Phú

Bến Tre: Duy nhất doanh nghiệp Thanh Bình dự gói thầu hơn 1,6 tỷ tại Thạnh Phú

24/04/2024 13:36

Công ty TNHH TMDV Việt Trí Tín đã hoàn thành mở thầu gói chi phí xây dựng, có giá 1,637 tỷ đồng, do BQL Dự án Đầu tư xây dựng khu vực huyện Thạnh Phú làm chủ đầu tư.

Sai phạm khiến Tổng giám đốc Cty Cao su Đắk Lắk bị khởi tố

Sai phạm khiến Tổng giám đốc Cty Cao su Đắk Lắk bị khởi tố

24/04/2024 07:11

Ông Bùi Quang Ninh, Tổng giám đốc Công ty CP Cao su Đắk Lắk bị khởi tố để điều tra về hành vi “Vi phạm quy định về quản lý, sử dụng tài sản nhà nước gây thất thoát”.

Hãng bay Vietnam Airlines lỗ hơn 5.000 tỷ đồng năm 2023

Hãng bay Vietnam Airlines lỗ hơn 5.000 tỷ đồng năm 2023

24/04/2024 06:10

Năm 2023 tiếp tục là một năm đầy khó khăn cho Vietnam Airlines khi thị trường quốc tế chưa hoàn toàn hồi phục. Tuy nhiên, hãng đã ghi nhận một số tín hiệu tích cực trong hoạt động kinh doanh so với cùng kỳ.

3.400 lượng vàng được đấu thầu thành công, vẫn còn 13.400 lượng đang ế

3.400 lượng vàng được đấu thầu thành công, vẫn còn 13.400 lượng đang ế

23/04/2024 14:27

Sáng 23/4, Ngân hàng Nhà nước (NHNN) tổ chức phiên đấu thầu vàng miếng đầu tiên năm 2024 tại Cục Quản lý dự trữ ngoại hối Nhà nước. Có 7 ngân hàng và doanh nghiệp tham gia dự thầu.

Sếp TPBank nói gì về 'nghi vấn' đảo nợ 1.700 tỷ cho R&H Group?

Sếp TPBank nói gì về 'nghi vấn' đảo nợ 1.700 tỷ cho R&H Group?

23/04/2024 14:07

Tổng giám đốc Ngân hàng Tiên Phong (TPBank) khẳng định khoản cho vay hơn 1.700 tỷ đồng với Vinahud không phải đảo nợ, đúng quy định pháp luật, đảm bảo an toàn và hiệu quả.

2 công ty tranh gói thầu của BQL Dự án và phát triển quỹ đất huyện Cái Bè

2 công ty tranh gói thầu của BQL Dự án và phát triển quỹ đất huyện Cái Bè

23/04/2024 09:07

Gói thầu 1: Thi công xây dựng thuộc dự án Nâng cấp đường tuyến đê kênh 28 của Ban quản lý dự án và phát triển quỹ đất huyện Cái Bè (Tiền Giang) đã có kết quả mở thầu.

Chỉ 1 Công ty tham dự gói thầu hơn 14 tỷ của Cấp nước BR-VT

Chỉ 1 Công ty tham dự gói thầu hơn 14 tỷ của Cấp nước BR-VT

23/04/2024 08:36

Gói thầu mua sắm 2.000 tấn Poly Aluminium Chloride (PAC) lỏng 10% và 230 tấn Clo lỏng theo Kế hoạch năm 2024, của Công ty Cấp nước BR-VT, mở thầu ngày 15/4; theo đó, duy nhất Công ty CP Hóa chất cơ bản Miền Nam dự thầu.