BNEWS Các nhà nghiên cứu bảo mật đã tiến hành thành công các cuộc tấn công mô phỏng giả định trên nhiều phiên bản của hệ điều hành di động Android và phát hiện lỗ hổng khiến người dùng mất dữ liệu.
Sử dụng lỗ hổng này, tội phạm mạng có thể lừa người dùng gõ vào các nút mà họ không nhìn thấy, cũng như ghi lại mọi thứ người dùng thực hiện trên điện thoại và thu thập các thông tin quan trọng, chẳng hạn như mật khẩu và mã PIN, mà thậm chí người dùng không nhận thấy.
Được gọi là "Cloak and Dagger" (Áo choàng và Dao găm), lỗ hổng bảo mật trên điện thoại Android cho phép tin tặc tận dụng hai quyền trên hệ điều hành Android: SYSTEM_ALERT_WINDOW ("vẽ trên đầu trang") và BIND_ACCESSIBILITY_SERVICE ("a11y").
Quyền "vẽ trên đầu" cho phép các ứng dụng hiển thị nội dung của chúng qua các ứng dụng khác.
Nhóm nghiên cứu, từ UC Santa Barbara và Georgia Tech, đã tận dụng chức năng này bằng cách xây dựng lớp phủ tương tác được thiết kế giống như các chương trình phổ biến mà người dùng thường không nghĩ đến việc nhập chi tiết đăng nhập vào.
Trong một trường hợp, họ tạo ra một lớp phủ trông giống hệt trường nhập mật khẩu của ứng dụng Facebook. Nếu người dùng không phát hiện ra nó, họ sẽ hoàn thành việc đưa mật khẩu trực tiếp cho tin tặc.
Trong một trường hợp khác, họ tạo ra lớp phủ không nhìn thấy được đặt trên bàn phím Android, có thể ghi lại mọi thứ người dùng nhập.
"Nếu ứng dụng độc hại được cài đặt từ Play Store, người dùng sẽ không được thông báo về các quyền hạn và ứng dụng không cần phải được người dùng chấp nhận để cuộc tấn công thành công. Thực tế, trong kịch bản này, "vẽ trên đầu trang" sẽ được cấp tự động," các nhà nghiên cứu cho biết.
Để tự bảo vệ mình, người dùng điện thoại Android có thể kiểm tra những ứng dụng nào có quyền truy cập vào các điều khoản "vẽ trên đầu" và a11y. Các nhà nghiên cứu về "Cloak and Dagger" đã biên soạn một danh sách các hướng dẫn mà người dùng trên các phiên bản Android khác nhau có thể theo dõi.
"Chúng tôi đã liên lạc chặt chẽ với các nhà nghiên cứu và như mọi khi, chúng tôi đánh giá cao nỗ lực của họ để giúp giữ cho người dùng an toàn hơn," Google nói.
"Chúng tôi đã cập nhật Google Play Protect - dịch vụ bảo mật của chúng tôi trên tất cả các thiết bị Android với Google Play - để phát hiện và ngăn chặn việc cài đặt các ứng dụng độc hại này. Trước báo cáo này, chúng tôi đã xây dựng hệ thống bảo mật mới cho Android O, tăng cường sự bảo vệ của chúng tôi khỏi những vấn đề này."/.Xem thêm:
>>Skyworth ra mắt dòng tivi smart cao cấp 4K Android đầu tiên ở Việt Nam
>>Android đã chấm dứt kỷ nguyên thống trị Internet của Windows
Tin liên quan
Nguy cơ tiềm ẩn từ các cổng kết nối mở trên các thiết bị di động
Các thiết bị di động như smartphone hay máy tính bảng tiềm ẩn nguy cơ cao bị tin tặc xâm nhập, một ảnh hưởng từ cơ chế "cổng kết nối mở" phục vụ truyền dữ liệu qua Internet.
Tin cùng chuyên mục
-
Đời sốngTriển lãm quy hoạch 3D Hà Nội vẫn hút khách ngày thứ hai
Sau ngày đầu tiên thu hút lượng lớn người dân đến tham quan, không gian trưng bày Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm tại Bảo tàng Hà Nội trong ngày thứ hai đã bớt cảnh đông đúc.
-
Đời sốngQuy hoạch Hà Nội 100 năm: 9 cực tăng trưởng sẽ hình thành ở những khu vực nào?
Theo Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm, thành phố sẽ hình thành 9 cực động lực tăng trưởng, tạo khung phát triển không gian cho các khu vực trọng điểm.
-
Đời sốngVingroup công bố Quỹ Hỗ trợ 280 tỷ đồng, mở rộng cơ hội tiếp cận phẫu thuật robot cho người Việt
Vinmec chính thức đưa vào hoạt động hệ thống Trung tâm Phẫu thuật Robot Công nghệ cao - hệ sinh thái phẫu thuật robot đa kết nối đầu tiên tại Việt Nam.
-
Đời sốngVĩnh Long đưa kỹ năng sinh tồn xuống từng dòng sông quê
Nhằm giảm thiểu tai nạn đuối nước ở trẻ em trong dịp hè, tỉnh Vĩnh Long đang triển khai các lớp dạy bơi miễn phí tại 124 xã, phường trên địa bàn.
-
Đời sốngTây Ninh đưa văn học nghệ thuật lên sàn chuyển đổi số
Ngày 30/6, Hội Liên hiệp Văn học Nghệ thuật tỉnh Tây Ninh tổ chức Đại hội đại biểu lần thứ I, nhiệm kỳ 2026-2031, với sự tham dự của 248/250 đại biểu.
-
Đời sốngĐộc đáo khu chợ cốp xe ở thủ đô Nam Phi
Cứ đều đặn từ 7h30 đến 12h, bãi đỗ xe rộng lớn nơi đây lại biến thành không gian của "My Car Boot Sale" – một trong những khu chợ cốp xe độc đáo và sống động nhất tại Pretoria.
-
Đời sốngToàn cảnh Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm
Hà Nội vừa công bố Quy hoạch tổng thể Thủ đô tầm nhìn 100 năm, giới thiệu không gian trưng bày hiện đại và định hướng phát triển, thu hút đầu tư mới.
-
Đời sốngWorld Cup 2026: Tuyển thủ gốc Việt nằm trong số các cầu thủ trẻ nổi bật nhất vòng bảng
Theo phóng viên TTXVN tại Algiers, Liên đoàn Bóng đá Thế giới (FIFA) đã đưa cầu thủ gốc Việt Ibrahim Maza của đội tuyển Algeria vào danh sách tài năng trẻ gây ấn tượng trong vòng bảng World Cup 2026.
-
Đời sốngNhanh chóng dập tắt đám cháy ở 3 tàu cá neo đậu trên sông Hầu
Sáng 30/6, chính quyền xã Quỳnh Phú (tỉnh Nghệ An) xác nhận, 3 tàu cá của ngư dân địa phương đang neo đậu trên sông Hầu bất ngờ bốc cháy.














