Hàng loạt máy Android bị đe dọa bởi lỗ hổng xâm nhập trái phép

22/08/15, 08:15 Tin Tổng Hợp
(TNO) Các chuyên gia bảo mật đã tìm thấy một lỗ hổng bảo mật trong Debuggerd (trình gỡ lỗi được tích hợp trong Android). Lỗi này có thể bị kết hợp với một số tùy biến để tin tặc thực hiện các mã khai thác trái phép trên thiết bị.

(TNO) Các chuyên gia bảo mật đã tìm thấy một lỗ hổng bảo mật trong Debuggerd (trình gỡ lỗi được tích hợp trong Android). Lỗi này có thể bị kết hợp với một số tùy biến để tin tặc thực hiện các mã khai thác trái phép trên thiết bị.

Hàng loạt thiết bị Anndroid còn đang gặp phải lỗ khai thác trái phép – Ảnh: AFP

Theo hãng bảo mật Trend Micro, hỗ hổng này hiện diện trong tất cả các phiên bản Android bắt đầu từ 4.0 (Ice Cream Sandwich) đến 5.x (Lollipop). Như vậy, ước tính lỗ hổng đang chiếm đến 94% thiết bị chạy Android.

Phân tích ban đầu cho biết thông qua lỗ hổng, tin tặc có thể tạo ra một tập tin EFL đặc biệt (Executable và Format Linkable – Định dạng thực thi và liên kết) để khiến trình gỡ lỗi (debugger) ngừng hoạt động nhằm xem được các tập tin kết xuất (dump file) và tập tin đăng ký (log file).

Trend Micro cho biết, lỗ hổng này có thể bị lợi dụng cho các mục đích tấn công từ chối dịch vụ, bằng cách liên tục làm ngừng hoạt động trình gỡ lỗi được tích hợp sẵn. Ngoài ra, lỗ hổng này còn xâm nhập được vào camera và các phân vùng lưu trữ bên ngoài.

Các chuyên gia bảo mật cho biết ở thời điểm hiện tại chưa có bản vá lỗi hoàn thiện. Dự kiến, một bản sửa chữa sẽ khắc phục hoàn toàn lỗi này trong phiên bản Android 6 dự kiến được tung ra vào tháng 10 tới.

Tuy nhiên, các chuyên gia phân tích cho rằng lỗ hổng này thực tế sẽ có khá nhiều thiết bị Android cũ sẽ không thể khắc phục được. Lý do là vì nhiều thiết bị không còn được Google hỗ trợ khả năng cập nhật lên phiên bản mới.

Thành Luân

Theo Thanh Niên

Ad will display in 09 seconds

Làm gì khi quỷ lộng hành?

Ad will display in 09 seconds

Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

Ad will display in 09 seconds

Vì sao nói nợ tiền không trả là tạo nghiệp chướng?

Ad will display in 09 seconds

Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

Ad will display in 09 seconds

Cuộc chiến ly kỳ thoát khỏi người khổng lồ

Ad will display in 09 seconds

Thiên Long Bát Bộ - 8 nhân vật đối ứng 8 bộ Thần hộ Pháp

Ad will display in 09 seconds

Chuyện thần thoại dành cho con người tương lai - P1

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

Ad will display in 09 seconds

Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

  • Làm gì khi quỷ lộng hành?

    Làm gì khi quỷ lộng hành?

  • Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

    Cậu bé thiên tài 12 tuổi muốn chứng minh “Thiên Chúa thật sự tồn tại”

  • Vì sao nói nợ tiền không trả là tạo nghiệp chướng?

    Vì sao nói nợ tiền không trả là tạo nghiệp chướng?

  • Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

    Lời dạy của quỷ thần: Người đọc sách tốt, thân phủ hào quang

  • Cuộc chiến ly kỳ thoát khỏi người khổng lồ

    Cuộc chiến ly kỳ thoát khỏi người khổng lồ

  • Thiên Long Bát Bộ - 8 nhân vật đối ứng 8 bộ Thần hộ Pháp

    Thiên Long Bát Bộ - 8 nhân vật đối ứng 8 bộ Thần hộ Pháp

  • Chuyện thần thoại dành cho con người tương lai - P1

    Chuyện thần thoại dành cho con người tương lai - P1

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

    Hòa thượng một lòng hướng Phật, vì sao vẫn phải chịu nhục hình?

  • Trước khi đại náo Thiên Cung  Tôn Ngộ Không là người như thế nào?

    Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?