Phát hiện lỗ hổng Android cho phép điều khiển Pixel, Galaxy

(Kiến Thức) - Google vừa tìm ra lỗ hổng zero-day trong Android, cho phép hacker chiếm quyền điều khiển của nhiều thiết bị của Samsung, Huawei và Google.

    Các nhà nghiên cứu bảo mật cùng nhóm Project Zero của Google vừa tìm ra một lỗ hổng Android và dường như đã bị khai thác trong thế giới thực. Các điện thoại bị ảnh hưởng bao gồm Samsung Galaxy S7, S8, S9 và Huawei P20, Google Pixel 1, Pixel 2.
    Bộ phận phân tích nguy cơ của Google đã phát hiện một số trường hợp lỗ hổng bị khai thác. Có khả năng lỗ hổng được sử dụng hay mua bán bởi NSO Group, nhà sản xuất phần mềm gián điệp của Israel.
    Phat hien lo hong Android cho phep dieu khien Pixel, Galaxy
     
    Dù vậy, khi được liên hệ, NSO Group phủ nhận có liên quan đến lỗ hổng. Phát ngôn viên công ty khẳng định họ chỉ nghiên cứu sản phẩm trợ giúp cơ quan tình báo, nhà hành pháp.
    Do lỗ hổng đã bị sử dụng, nhóm nghiên cứu của Google chỉ cho bộ phận Android 7 ngày vá lỗi trước khi công khai. Lỗ hổng được tiết lộ cho nhóm Android vào ngày 27/9 và được công bố hôm nay. Bản vá đã có mặt trên Android Common Kernel, các đối tác Android cũng được Google thông báo. Pixel 1 và 2 sẽ nhận được cập nhật bảo mật trong tháng 10.
    Danh sách toàn bộ thiết bị mà Project Zero tin là bị ảnh hưởng bởi vụ tấn công: Pixel 1, Pixel 1 XL, Pixel 2, Pixel 2 XL, Huawei P20, Xiaomi Redmi 5A, Xiaomi Redmi Note 5, Xiaomi A1, Oppo A3, Moto Z3, điện thoại LG dùng Android Oreo, Samsung Galaxy S7, Samsung Galaxy S8, Samsung Galaxy S9.

    Smartphone Android có thể bị hack nếu phát video này

    Một lỗ hổng có trên Android từ phiên bản 7.0 đến 9.0 sẽ giúp hacker tấn công vào điện thoại của bạn nếu bật video không rõ nguồn gốc.

    Nếu điện thoại bạn đang sử dụng chạy hệ điều hành Android, hãy cẩn thận hơn khi phát một video được tải xuống từ Internet hoặc nhận được qua email. Bởi vì một tệp video trông vô hại lại được tạo ra một cách đặc biệt để làm hỏng điện thoại Android nhờ vào một lỗ hổng nghiêm trọng cho phép thực hiện câu lệnh từ xa, tồn tại trong hệ điều hành Android từ phiên bản 7.0 đến 9.0 (Nougat, Oreo và Pie). Điều này có thể ảnh hưởng hơn 1 tỷ thiết bị đang được sử dụng trên toàn thế giới.
    Smartphone Android co the bi hack neu phat video nay
     
    Lỗ hổng RCE (CVE-2019-2017) bị nghi vấn nằm trong bộ media framework của Android. Nếu được khai thác, hacker tấn công từ xa có thể thực hiện lệnh tùy ý trên thiết bị được chọn làm mục tiêu. Để có toàn quyền kiểm soát thiết bị, kẻ tấn công chỉ cần lừa người dùng bật một video được tạo đặc biệt với phần mềm phát video gốc của Android.

    Android Q beta chính thức được phát hành: Quá nhiều thú vị!

    Google vừa chính thức phát hành bản beta đầu tiên của Android Q, bản cập nhật lớn tiếp theo dành cho hệ điều hành di động của hãng.

    Điểm thú vị là bản dựng ban đầu sẽ có sẵn cho tất cả các thế hệ của điện thoại Pixel. Bởi lẽ vào năm ngoái, Google đã ngừng hỗ trợ Nexus 5X, Nexus 6P và Pixel C, do đó nhiều người lo ngại Pixel thế hệ đầu sẽ bị bỏ rơi.
    Android Q beta chinh thuc duoc phat hanh: Qua nhieu thu vi!
    Android Q mang đến nhiều tính năng mới cho người dùng.