" />

Xuất hiện lỗ hổng cực kỳ nguy hiểm trên điện kèo nhà cái 88 Android

Cập nhật ngày: 21/11/2019 05:36:22

Lỗ hổng cho phép ứng dụng Android bí mật ghi hình qua camera điện kèo nhà cái 88, chụp ảnh và ghi lời kèo nhà cái 88 riêng tư mà người dùng không hề hay biết.

Hãng bảo mật Checkmarx cho biết lỗ kèo nhà cái 88 nghiêm trọng này trao cho kẻ tấn công nhiều quyền hạn lớn khi tiếp cận smartphone Android, vô tình biến chúng thành công cụ gián điệp người dùng.

Theo đó, kẻ tấn công có thể tắt tiếng chụp ảnh để người dùng không biết họ đang bị chụp ảnh, đồng thời bí mật ghi hình mà không có bất cứ thông báo này. Nguy hiểm ở chỗ, hành vi lén lút này vẫn tiếp tục diễn ra khi điện kèo nhà cái 88 tắt màn hình hoặc ở trạng thái khóa máy.


Lỗ hổng cực kỳ nguy hiểm trên điện kèo nhà cái 88 Android

Cũng theo Checkmarx, lỗ hổng cho phép kẻ tấn công có thể tiếp cận thẻ nhớ trên điện kèo nhà cái 88, dữ liệu GPS của ảnh và video trong thư viện, đồng thời giúp kẻ viết ứng dụng giả mạo do thám cả hai chiều, vừa nghe hội kèo nhà cái 88 và ghi âm.

Khả năng này được thực hiện qua ứng dụng giả mạo kích hoạt trên điện kèo nhà cái 88. Người dùng không hề biết ứng dụng đó được cài cắm thêm tính năng do thám. Kẻ tấn công có thể tải ảnh và video từ điện kèo nhà cái 88 lên máy chủ từ xa nếu người dùng cấp quyền cho ứng dụng truy cập bộ nhớ trong hoặc thẻ nhớ điện kèo nhà cái 88.

Checkmarx phát hiện ra lỗ hổng này từ mùa hè khi nghiên cứu ứng dụng Google Camera trên Google Pixel 2 XL và Pixel 3. Sau đó hãng phát hiện các ứng dụng camera khác trên điện kèo nhà cái 88 Android đều bị tổn thương theo cách này.

Checkmarx đã báo lỗ hổng cho Google từ đầu tháng 7. Samsung cũng xác nhận điện kèo nhà cái 88 của hãng gặp vấn đề tương tự từ cuối tháng 8. Hiện chưa rõ, ngoài hai tên tuổi này còn điện kèo nhà cái 88 của hãng nào gặp vấn đề này nữa không.

Cách khắc phục duy nhất hiện tại là người dùng Android cần nâng cấp điện kèo nhà cái 88 lên phiên bản hệ điều hành mới nhất.

Lỗ kèo nhà cái 88 Checkmarx nguy hiểm ở chỗ ứng dụng tự bật camera và ghi âm kể cả khi người dùng không cấp quyền cho chúng. Ngay cả lỗ kèo nhà cái 88 gần đây trên Facebook khi tự ý kích hoạt camera thì trước đó cũng phải trải qua bước người dùng cấp quyền cho ứng dụng.

Nguyễn Minh/Vietnamnet(theo Mashable)

< Trở về trang trước
Gửi bình luận của bạn