Phát hiện lỗ hổng Android có thể bị tin tặc tấn công khi đang sử dụng
Sử dụng lỗ hổng này, tội phạm mạng có thể lừa người dùng gõ vào các nút mà họ không nhìn thấy, cũng như ghi lại mọi thứ người dùng thực hiện trên điện thoại và thu thập các thông tin quan trọng, chẳng hạn như mật khẩu và mã PIN, mà thậm chí người dùng không nhận thấy.
Được gọi là "Cloak and Dagger" (Áo choàng và Dao găm), lỗ hổng bảo mật trên điện thoại Android cho phép tin tặc tận dụng hai quyền trên hệ điều hành Android: SYSTEM_ALERT_WINDOW ("vẽ trên đầu trang") và BIND_ACCESSIBILITY_SERVICE ("a11y").
Quyền "vẽ trên đầu" cho phép các ứng dụng hiển thị nội dung của chúng qua các ứng dụng khác.
Nhóm nghiên cứu, từ UC Santa Barbara và Georgia Tech, đã tận dụng chức năng này bằng cách xây dựng lớp phủ tương tác được thiết kế giống như các chương trình phổ biến mà người dùng thường không nghĩ đến việc nhập chi tiết đăng nhập vào.
Trong một trường hợp, họ tạo ra một lớp phủ trông giống hệt trường nhập mật khẩu của ứng dụng Facebook. Nếu người dùng không phát hiện ra nó, họ sẽ hoàn thành việc đưa mật khẩu trực tiếp cho tin tặc.
Trong một trường hợp khác, họ tạo ra lớp phủ không nhìn thấy được đặt trên bàn phím Android, có thể ghi lại mọi thứ người dùng nhập.
"Nếu ứng dụng độc hại được cài đặt từ Play Store, người dùng sẽ không được thông báo về các quyền hạn và ứng dụng không cần phải được người dùng chấp nhận để cuộc tấn công thành công. Thực tế, trong kịch bản này, "vẽ trên đầu trang" sẽ được cấp tự động," các nhà nghiên cứu cho biết.
Để tự bảo vệ mình, người dùng điện thoại Android có thể kiểm tra những ứng dụng nào có quyền truy cập vào các điều khoản "vẽ trên đầu" và a11y. Các nhà nghiên cứu về "Cloak and Dagger" đã biên soạn một danh sách các hướng dẫn mà người dùng trên các phiên bản Android khác nhau có thể theo dõi.
"Chúng tôi đã liên lạc chặt chẽ với các nhà nghiên cứu và như mọi khi, chúng tôi đánh giá cao nỗ lực của họ để giúp giữ cho người dùng an toàn hơn," Google nói.
"Chúng tôi đã cập nhật Google Play Protect - dịch vụ bảo mật của chúng tôi trên tất cả các thiết bị Android với Google Play - để phát hiện và ngăn chặn việc cài đặt các ứng dụng độc hại này. Trước báo cáo này, chúng tôi đã xây dựng hệ thống bảo mật mới cho Android O, tăng cường sự bảo vệ của chúng tôi khỏi những vấn đề này."/.Xem thêm:
>>Skyworth ra mắt dòng tivi smart cao cấp 4K Android đầu tiên ở Việt Nam
>>Android đã chấm dứt kỷ nguyên thống trị Internet của Windows
Tin liên quan
-
Đời sống
Nguy cơ tiềm ẩn từ các cổng kết nối mở trên các thiết bị di động
14:25' - 15/05/2017
Các thiết bị di động như smartphone hay máy tính bảng tiềm ẩn nguy cơ cao bị tin tặc xâm nhập, một ảnh hưởng từ cơ chế "cổng kết nối mở" phục vụ truyền dữ liệu qua Internet.
-
Thị trường
Phiên bản cập nhật Window 10 của Microsoft sẽ giúp kết nối điện thoại di động
13:57' - 12/05/2017
Hãng phần mềm Microsoft tiết lộ bản nâng cấp hệ điều hành Windows dự kiến tung ra vào cuối năm nay sẽ giúp lấy lại vị thế trung tâm của máy tính để bàn và máy tính xách tay.
-
Kinh tế & Xã hội
Thế giới có khoảng nửa tỷ thiết bị chạy hệ điều hành Windows 10
16:02' - 11/05/2017
Tính tới hiện tại, có 500 triệu thiết bị chạy Windows 10 của Microsoft sau gần hai năm hệ điều hành này được ra mắt, theo Tổng Giám đốc (CEO) tập đoàn Satya Nadella ngày 10/5.
-
Hàng hoá
Galaxy S8 có phải là điện thoại tốt nhất được yêu thích của năm 2017
11:05' - 17/04/2017
Vào ngày 21/4, khách hàng của Samsung sẽ có trên tay chiếc Galaxy S8, chiếc điện thoại hàng đầu của Samsung kể từ khi Galaxy Note 7 gây thất vọng và tổn hại khoảng 17 tỷ USD giá trị của hãng này.
-
Đời sống
Ghi nhớ những mẹo này để phòng tránh rủi ro khi giao dịch trực tuyến
05:29' - 13/04/2017
Những rủi ro khi giao dịch trực tuyến hiện ngày càng nhiều, người dùng nên ghi nhớ những mẹo sau để phòng tránh rủi ro khi giao dịch trực tuyến.
-
Kinh tế & Xã hội
Tổng thống Donald Trump cuối cùng đã phải chấp nhận sử dụng iPhone
10:02' - 03/04/2017
Việc ông Trump sử dụng iPhone đồng nghĩa với việc làm tan đi thái độ của ông đối với Apple.
Tin cùng chuyên mục
-
Đời sống
Xem ngay lịch âm dương hôm nay 1/3
09:58'
Bnews. Xem ngay lịch âm hôm nay 1/3 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 1/3, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 3, chuyển đổi lịch âm - dương 2026.
-
Đời sống
Sập cầu 30/4 ở Cần Thơ, xe tải chở gạo rơi xuống sông
14:27' - 28/02/2026
Trưa 28/2, Chủ tịch UBND phường Trung Nhứt, thành phố Cần Thơ cho biết vừa xảy ra sự cố sập nhịp giữa cầu 30/4 - Bắc Đuông khiến một xe tải đang chở hàng chục tấn gạo rơi xuống sông Thốt Nốt.
-
Đời sống
Rộn ràng Lễ hội Cầu ngư lâu đời nhất xứ Huế
11:18' - 28/02/2026
Sáng 28/2 (12 tháng Giêng), tại đình làng văn hóa Thai Dương (phường Thuận An, thành phố Huế), diễn ra lễ hội truyền thống Cầu ngư, nhằm cầu mong mưa thuận, gió hòa, mọi người làm ăn phát đạt.
-
Đời sống
Xem ngay lịch âm dương hôm nay 28/2
05:00' - 28/02/2026
Bnews. Xem ngay lịch âm hôm nay 28/2 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 28/2, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 2, chuyển đổi lịch âm - dương 2026.
-
Đời sống
Từ khai bút đầu Xuân, Vĩnh Long thắp sáng khát vọng tri thức
17:31' - 27/02/2026
Ngày 27/2, tại Khu tưởng niệm Thủ tướng Võ Văn Kiệt, Sở Giáo dục và Đào tạo tỉnh Vĩnh Long tổ chức Lễ hội Khai bút đầu Xuân Bính Ngọ năm 2026, với sự tham dự khoảng 1.500 đại biểu.
-
Đời sống
Bác sĩ Vinmec “hồi sinh” đôi chân cho bé gái liệt hoàn toàn
12:16' - 27/02/2026
Các bác sĩ Vinmec Times City đã phẫu thuật thành công, giúp M từ việc phải ngồi xe lăn nay chập chững bước đi trong niềm hạnh phúc vỡ òa của gia đình.
-
Đời sống
Ngày Quốc tế Phụ nữ 8/3 năm 2026 rơi vào thứ mấy?
06:00' - 27/02/2026
Ngày Quốc tế Phụ nữ 8/3 là một trong những dịp lễ quan trọng trong năm, nhằm đóng góp và tôn vinh tất cả nửa kia trên toàn thế giới. Vậy ngày 8/3 năm 2026 là thứ mấy? Ngày 8/3 có được nghỉ không?
-
Đời sống
Xem ngay lịch âm dương hôm nay 27/2
05:00' - 27/02/2026
Bnews. Xem ngay lịch âm hôm nay 27/2 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 27/2, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 2, chuyển đổi lịch âm - dương 2026.
-
Đời sống
Các nhà máy Đà Lạt, Bảo Lộc nguy cơ ngừng nhận rác
17:37' - 26/02/2026
Hai nhà máy rác ở Đà Lạt và Bảo Lộc có thể ngừng tiếp nhận do vướng cơ chế, chậm thanh toán; tỉnh yêu cầu khẩn trương tháo gỡ trước 27/2.

Lỗ hổng mới trên điện thoại Android có thể bị tin tặc tấn công ngay khi người dùng đang sử dụng. Ảnh: Minh họa