Gần một tỷ thiết bị Android có nguy cơ bị hack bằng tin nhắn MMS

Thứ ba, 28/07/2015 23:19 PM - 0 Trả lời

Công ty nghiên cứu bảo mật Zimperium cho biết có tới 950 triệu thiết bị Android trên toàn thế giới đang tồn tại lỗi bảo mật, có thể bị hack thông qua tin nhắn MMS. Theo đó, hacker chỉ cần biết số điện thoại của nạn nhân, ..

Công ty nghiên cứu bảo mật Zimperium cho biết có tới 950 triệu thiết bị Android trên toàn thế giới đang tồn tại lỗi bảo mật, có thể bị hack thông qua tin nhắn MMS. Theo đó, hacker chỉ cần biết số điện thoại của nạn nhân, sau đó nhắn 1 tin MMS chứa file media có nhúng 1 đoạn mã thực thi tới chiếc máy là đã có thể chiếm quyền điều khiển thiết bị.

[caption id="attachment_29808" align="aligncenter" width="950"]Gần 1 tỷ thiết bị Android ẩn chứa nguy cơ bị hack bằng tin nhắn MMS. Gần 1 tỷ thiết bị Android ẩn chứa nguy cơ bị hack bằng tin nhắn MMS.[/caption]

Nguy hiểm hơn là với cách thức này, hacker chỉ cần gởi tin nhắn MMS thành công tới máy nạn nhân là đã có thể thực thi được đoạn mã, không cần người nhận phải mở máy lên đọc và tin nhắn tự động được xóa trước đó, nạn nhân chỉ thấy thông báo "có tin nhắn mới" mà thôi. Lổ hổng bảo mật này tên Stagefright, nằm trong chức năng chạy file media của hệ thông, theo Zimperium là có tới 950 triệu máy Android có nguy cơ bị.

Một cách thức hack tương tự từng được thực hiện là gởi file PDF có nhúng mã độc tới máy nạn nhân, nhưng cách gởi tin MMS này cao cấp hơn ở chỗ là hacker có thể gởi tin nhắn giữa đêm khuya khi người dùng đang ngủ rồi máy tự động bị hack luôn, không cần người dùng phải đụng tới máy giống như mở file PDF có chứa mã độc lên. Trước khi người dùng dậy, dấu vết đã được xóa bỏ và nạn nhân chẳng biết chuyện gì đã xảy ra với máy của họ.

Zimperium nói rằng các máy đang chạy Android phiên bản 2.2; 2.3; 3.0 - đang chiếm 11% lượng máy Android toàn cầu - có nguy cơ tồn tại lổ hổng này nhiều nhất, nhưng kể cả với phiên bản Android 4.0 trở lên cũng chưa chắc là miễn nhiễm với hình thức hack kiểu mới bằng tin nhắn MMS này.

[caption id="attachment_29807" align="aligncenter" width="950"]Nexus 5 chạy Lollipop 5.11 vẫn có thể bị hack bằng MMS​ Nexus 5 chạy Lollipop 5.11 vẫn có thể bị hack bằng MMS​[/caption]

Đại diện của Zimperium đã báo cho Google về lỗi bảo mật này từ hồi tháng 4 vừa rồi. Giám đốc kỹ thuật của Zimperium cho biết nếu bị khai thác, hacker có thể chiếm toàn quyền kiểm soát thiết bị Android của nạn nhân. Khi đó, kẻ xấu có thể đánh cắp dữ liệu của máy gồm hình ảnh, tin nhắn, các đoạn chat trên Facebook, ngoài ra còn có thể bật micro của máy để ghi âm, thậm chí là chuyển hướng các cuộc gọi.

Đáp lại Zimperium, đại diện Google nói "Chúng tôi cám ơn Zimperium về thông báo này. Bảo mật của người dùng Android là điều tối quan trọng với chúng tôi và Google đã nhanh chóng giải quyết vấn đề này, bản cập nhật bảo mật đã được cung cấp cho các hãng đối tác để họ nâng cấp cho các thiết bị".

Theo Mashable​ Dịch: Airblade14/Tinhte

Tin khác

Apple xác nhận lỗi trên iPhone và hứa sớm khắc phục

Apple xác nhận lỗi trên iPhone và hứa sớm khắc phục

(CLO) Apple là tập đoàn công nghệ hàng đầu thế giới, đang phải đối mặt với một vấn đề mới liên quan đến tính năng báo thức trên iPhone của họ.

Sức sống số
LG ra mắt màn hình gaming OLED 44,5 inch

LG ra mắt màn hình gaming OLED 44,5 inch

(CLO) LG vừa giới thiệu màn hình chơi game mới nhất thuộc dòng UltraGear tại thị trường Trung Quốc, mang tên 45GS95QE. Màn hình này sử dụng tấm nền OLED cong 44,5 inch ultrawide 240Hz, giá 35 triệu đồng.

Sức sống số
Beats của Apple ra mắt tai nghe true wireless mới

Beats của Apple ra mắt tai nghe true wireless mới

(CLO) Beats là thương hiệu âm nhạc nổi tiếng của Apple, vừa công bố sẽ ra mắt mẫu tai nghe true wireless mới mang tên Beats Solo Buds vào tháng 6 tới đây.

Sức sống số
MediaTek ấn định ngày ra mắt chip Dimensity 9300+ vào ngày 7 tháng 5

MediaTek ấn định ngày ra mắt chip Dimensity 9300+ vào ngày 7 tháng 5

(CLO) Mới đây, MediaTek ra thông báo họ sẽ ra mắt bộ xử lý Dimensity 9300 Plus cao cấp dành cho các thiết bị di động vào ngày 7/5. Theo công ty Trung Quốc, các tính năng AI sẽ là những điểm nổi bật chính của bộ xử lý này. Chủ đề của sự kiện ra mắt sẽ là “AI cho mọi thứ”.

Sức sống số
Xiaomi ra mắt màn hình chơi game 27 inch, giá hơn 3 triệu đồng

Xiaomi ra mắt màn hình chơi game 27 inch, giá hơn 3 triệu đồng

(CLO) Xiaomi mới đây đã ra mắt màn hình Redmi Display G27Q 2025 tại thị trường Trung Quốc với giá chỉ 899 tệ (khoảng 3,1 triệu đồng). Sản phẩm mới này có màn hình IPS 27 inch, độ phân giải 2560 x 1440 pixel và thiết kế thân máy mỏng, nhẹ.

Sức sống số