close

Google và Samsung "ra tay" trị lỗ hổng bảo mật Stagefright

[ad_1]

Theo như động thái mới nhất từ Samsung và Google thì họ đã đưa ra biện pháp cụ thể nhằm khắc phục tạm thời lỗ hổng bảo mật Stagefright.

Mới đây, các nhà nghiên cứu đã bất ngờ công bố một lỗ hỏng bảo mật vô cùng nghiêm trọng trong các hệ điều hành Android từ phiên bản 2.2 Froyo trở lên. Từ khi thông tin này xuất hiện, rất nhiều người dùng đã tỏ ra lo lắng, cũng như khiến họ cảm thấy chán nản với hệ điều hành phổ biến nhất thế giới. 

Để trấn an dư luận, cả “cha đẻ” Google, cùng hãng điện thoại Android lớn nhất thế giới hiện nay – Samsung đã có những hành động cụ thể.

181553

181554

Google cho biết, sắp tới hãng sẽ liên tục ra mắt những bản cập nhật bảo mật theo chu kỳ hàng tháng cho các thiết bị Nexus, bên cạnh những phiên bản nâng cấp thông thường. Các thiết bị Nexus sẽ nhận được bản cập nhật bảo mật này trong vòng ba năm kể từ khi bán ra hoặc 18 tháng sau đợt bán ra cuối cùng trên Google Store. 

Trong khi đó, Samsung, ông vua sản xuất điện thoại Android, đã cam kết với khách hàng của mình rằng sẽ sớm phát hành bản vá lỗi trong thời gian ngắn tới. Việc cập nhật sẽ diễn ra thường xuyên và qua hình thức OTA trực tiếp. Bản vá đầu tiên của hãng điện thoại Hàn Quốc đang trong quá trình hoàn thiện và sắp đến tay người dùng trong thời gian tới.

181553

Với việc hai hãng công nghệ có vai trò quan trọng nhất trong “thế giới” Android chủ động trong việc sửa, vá lỗi sẽ khiến các “ông lớn khác” như Sony, LG, HTC…, cùng tham gia vào công cuộc loại bỏ lỗ hổng bảo mật Stagefright.


Theo Zimperium Mobile Security, tin tặc có thể chiếm quyền kiểm soát thiết bị từ xa bằng cách gửi tới thiết bị một tin nhắn MMS chứa mã độc giả mạo một video. Trên các thiết bị chạy phiên bản Android cũ hơn Jelly Bean, tin tặc thậm chí có thể tiến hành quá trình chiếm quyền kiểm soát thiết bị mà không cần người dùng cần mở tin nhắn MMS để kích hoạt. Những tin tặc có kỹ thuật cao còn có thể loại bỏ tin nhắn MMS này sau khi gây thiệt hại cho nạn nhân.

Nói cách khác, sau một đêm, bạn tỉnh dậy và tất cả những gì bạn nhận được là một thông báo tin nhắn MMS nhưng nó đã bị xóa. Bạn không hề biết rằng kẻ tấn công đã truy cập vào camera, micro và các dữ liệu nhạy cảm khác trên thiết bị của bạn. Có một tin vui là nhờ Android sandbox, tin tặc không thể dùng lỗ hổng này để truy cập toàn bộ dữ liệu của bạn.

Nguồn: tintuc.vn

Phương Liên

The author Phương Liên