Chỉ 1 chứng chỉ bị lộ, hàng triệu người dùng điện thoại Samsung và LG có nguy cơ bị tấn công

H
hunglx112
Phản hồi: 0
Một chứng chỉ Android đã bị rò rỉ trực tuyến, khiến hàng triệu thiết bị có nguy cơ bị phần mềm độc hại tấn công. Điều tốt là vụ rò rỉ này không ảnh hưởng đến mọi người dùng Android, nhưng những người dùng Samsung và LG lại không may mắn đến vậy. Người dùng Samsung và LG, cùng với mọi smartphone tích hợp chipset MediaTek đều có nguy cơ bị ảnh hưởng bởi malware này. Hiện tại, Lukasz Siewierski, một nhân viên của Google và là kỹ sư đảo malware, đã báo cáo rằng nhiều chứng chỉ của các OEM Android đã được đăng công khai. Các tác nhân độc hại có thể khai thác những khóa này để cài đặt malware lên smartphone người dùng. Khóa đăng này này có mức quyền hệ điều hành cao nhất. Điều này cực kỳ quan trọng bởi điều đó đồng nghĩa rằng tác nhân độc hại có thể chèn malware mà Google, nhà sản xuất thiết bị, hay nhà phát triển ứng dụng không hề hay biết. Về mặt lý thuyết, nếu khách hàng tải về bản cập nhật từ trang web của bên thứ 3, tác nhân xấu có thể âm thầm lây nhiễm malware mà vẫn có thể hoạt động như 1 bản cập nhật ứng dụng hợp pháp.
Chỉ 1 chứng chỉ bị lộ, hàng triệu người dùng điện thoại Samsung và LG có nguy cơ bị tấn công
Chứng chỉ ký ứng dụng được sử dụng để ký ứng dụng “android” trên image hệ thống được gọi là chứng chỉ nền tảng. Chương trình “android” được thực thi với user-id “android.uid.system” có đặc quyền cực cao, được cấp quyền truy cập vào dữ liệu người dùng. Theo 1 bài đăng trên blog của Google, cấp độ truy cập vào hệ điều hành Android tương tự có sẵn cho bất kỳ chương trình nào được chứng nhận cùng chứng chỉ. Tuy nhiên, mọi chuyện dường như không phải quá đen tối. Các doanh nghiệp bị ảnh hưởng đã được Android Security Team (Nhóm Bảo mật Android) cảnh báo về vấn đề này. Gã khổng lồ công nghệ cũng gợi ý các doanh nghiệp bị ảnh hưởng “xoay vòng chứng chỉ nền tảng bằng cách thay thế nó bằng một bộ khóa công khai và khóa riêng tư mới”.
Chỉ 1 chứng chỉ bị lộ, hàng triệu người dùng điện thoại Samsung và LG có nguy cơ bị tấn công
Ngoài ra, theo tuyên bố của các nhà phát triển từ XDA, Samsung đã nhận thức được vấn đề này trong một khoảng thời gian và giải quyết lỗ hổng. Gã khổng lồ công nghệ đến từ Hàn Quốc xác nhận: “Chúng tôi đã triển khai các bản sửa lỗi bảo mật từ năm 2016 sau khi nhận thức được vấn đề và không có sự cố bảo mật nào được biết đến liên quan đến lỗ hổng có thể xảy ra này.” Hành động ký ứng dụng là một thành phần quan trọng trong cách hệ điều hành Android bảo vệ thiết bị cho những người không thông thạo. Quy trình này đảm bảo rằng chỉ những nhà phát triển có uy tín mới có thể cung cấp các bản nâng cấp phần mềm cho điện thoại. Quy trình này cần một khóa đăng nhập duy nhất thuộc về nhà phát triển ứng dụng, luôn giữ ở chế độ riêng tư nhằm mục đích thêm một lớp bảo vệ bổ sung. >>> Điện thoại Samsung trang bị chip Exynos dính lỗ hổng bảo mật Nguồn: GizmoChina
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top