BNEWS Các nhà nghiên cứu bảo mật đã tiến hành thành công các cuộc tấn công mô phỏng giả định trên nhiều phiên bản của hệ điều hành di động Android và phát hiện lỗ hổng khiến người dùng mất dữ liệu.
Sử dụng lỗ hổng này, tội phạm mạng có thể lừa người dùng gõ vào các nút mà họ không nhìn thấy, cũng như ghi lại mọi thứ người dùng thực hiện trên điện thoại và thu thập các thông tin quan trọng, chẳng hạn như mật khẩu và mã PIN, mà thậm chí người dùng không nhận thấy.
Được gọi là "Cloak and Dagger" (Áo choàng và Dao găm), lỗ hổng bảo mật trên điện thoại Android cho phép tin tặc tận dụng hai quyền trên hệ điều hành Android: SYSTEM_ALERT_WINDOW ("vẽ trên đầu trang") và BIND_ACCESSIBILITY_SERVICE ("a11y").
Quyền "vẽ trên đầu" cho phép các ứng dụng hiển thị nội dung của chúng qua các ứng dụng khác.
Nhóm nghiên cứu, từ UC Santa Barbara và Georgia Tech, đã tận dụng chức năng này bằng cách xây dựng lớp phủ tương tác được thiết kế giống như các chương trình phổ biến mà người dùng thường không nghĩ đến việc nhập chi tiết đăng nhập vào.
Trong một trường hợp, họ tạo ra một lớp phủ trông giống hệt trường nhập mật khẩu của ứng dụng Facebook. Nếu người dùng không phát hiện ra nó, họ sẽ hoàn thành việc đưa mật khẩu trực tiếp cho tin tặc.
Trong một trường hợp khác, họ tạo ra lớp phủ không nhìn thấy được đặt trên bàn phím Android, có thể ghi lại mọi thứ người dùng nhập.
"Nếu ứng dụng độc hại được cài đặt từ Play Store, người dùng sẽ không được thông báo về các quyền hạn và ứng dụng không cần phải được người dùng chấp nhận để cuộc tấn công thành công. Thực tế, trong kịch bản này, "vẽ trên đầu trang" sẽ được cấp tự động," các nhà nghiên cứu cho biết.
Để tự bảo vệ mình, người dùng điện thoại Android có thể kiểm tra những ứng dụng nào có quyền truy cập vào các điều khoản "vẽ trên đầu" và a11y. Các nhà nghiên cứu về "Cloak and Dagger" đã biên soạn một danh sách các hướng dẫn mà người dùng trên các phiên bản Android khác nhau có thể theo dõi.
"Chúng tôi đã liên lạc chặt chẽ với các nhà nghiên cứu và như mọi khi, chúng tôi đánh giá cao nỗ lực của họ để giúp giữ cho người dùng an toàn hơn," Google nói.
"Chúng tôi đã cập nhật Google Play Protect - dịch vụ bảo mật của chúng tôi trên tất cả các thiết bị Android với Google Play - để phát hiện và ngăn chặn việc cài đặt các ứng dụng độc hại này. Trước báo cáo này, chúng tôi đã xây dựng hệ thống bảo mật mới cho Android O, tăng cường sự bảo vệ của chúng tôi khỏi những vấn đề này."/.Xem thêm:
>>Skyworth ra mắt dòng tivi smart cao cấp 4K Android đầu tiên ở Việt Nam
>>Android đã chấm dứt kỷ nguyên thống trị Internet của Windows
Tin liên quan
Nguy cơ tiềm ẩn từ các cổng kết nối mở trên các thiết bị di động
Các thiết bị di động như smartphone hay máy tính bảng tiềm ẩn nguy cơ cao bị tin tặc xâm nhập, một ảnh hưởng từ cơ chế "cổng kết nối mở" phục vụ truyền dữ liệu qua Internet.
Tin cùng chuyên mục
-
Đời sốngSông băng Thụy Sĩ tan chảy sớm kỷ lục
Các sông băng tại Thụy Sĩ đang trải qua giai đoạn tan chảy mạnh bất thường trong bối cảnh châu Âu hứng chịu đợt nắng nóng dài, làm dấy lên lo ngại về tốc độ suy giảm băng quyển tại khu vực dãy Alps.
-
Đời sốngNắng nóng kỷ lục càn quét châu Âu
Đợt nắng nóng gay gắt khiến hàng chục người thiệt mạng tại Tây Âu đang tiếp tục dịch chuyển sang phía Đông châu lục.
-
Đời sốngCâu chuyện về một Việt Nam trẻ trung và giàu bản sắc
Festival văn hóa “Rực rỡ Việt Nam” diễn ra tại Trung tâm Văn hóa Zahrada (KC Zahrada, Praha 11, CH Séc) dự kiến thu hút gần 2.000 lượt khách tham dự, chủ yếu là người Séc và cộng đồng quốc tế.
-
Đời sốngVĩnh Long: Thầy giáo Nguyễn Khánh hơn 10 năm nâng bước học trò nghèo
Tuổi thơ vừa học vừa phụ giúp gia đình, thầy Nguyễn Khánh – giáo viên Trường Tiểu học Hựu Thành B (xã Vĩnh Xuân, tỉnh Vĩnh Long) – thấu hiểu những thiệt thòi của trẻ em khó khăn.
-
Đời sống115 năm ngày Bác Hồ ra đi tìm đường cứu nước: Tôn vinh di sản Hồ Chí Minh tại Pháp
Điểm nhấn của chương trình là triển lãm chuyên đề mang tên "Khu Di tích Chủ tịch Hồ Chí Minh tại Phủ Chủ tịch - Không gian hữu nghị, hòa bình Việt Nam - Pháp".
-
Đời sốngNgười Việt tại Israel thắt chặt tình đoàn kết nhân Ngày Gia đình Việt Nam
Tối 26/6, Ban Liên lạc cộng đồng người Việt Nam tại Israel phối hợp với Công ty Cổ phần Xây dựng Central chi nhánh Israel đã tổ chức chương trình gặp mặt nhân Ngày Gia đình Việt Nam.
-
Đời sống“Việt Nam – Hồ Chí Minh, từ nhà yêu nước đến biểu tượng giải phóng dân tộc”
Sự kiện “Ngày Việt Nam tại Hy Lạp 2026”, với chủ đề “Việt Nam – Hồ Chí Minh, từ nhà yêu nước đến biểu tượng giải phóng dân tộc” đã thu hút đông đảo khách tham quan và bạn bè quốc tế tham dự.
-
Đời sốngXem ngay lịch âm dương hôm nay 27/6
Bnews. Xem ngay lịch âm hôm nay 27/6 nhanh nhất và chính xác nhất. Xem giờ tốt xấu ngày 27/6, việc nên làm, không nên làm hôm nay và lịch vạn niên tháng 6, chuyển đổi lịch âm - dương 2026.
-
Đời sốngNhiều doanh nghiệp cấp nước nhưng người dân vẫn thiếu nước sạch
Mặc dù trên địa bàn phường Đồng Phú hiện có tới ba đơn vị tham gia cung cấp nước sạch, nhưng tỷ lệ hộ dân sử dụng nước sạch mới chỉ đạt khoảng 35%.














