Kết quả 1 đến 8 của 8
  1. #1
    Ngày tham gia
    Feb 2015
    Bài viết
    0
    Theo Independent, các thử nghiệm đã cho thấy

    lỗ hổng này tồn tại ở hầu hết các phiên bản

    Android, kể cả phiên bản 7.1.2 mới nhất của Nougat.

    Các hacker có thể đánh lừa bạn ấn các nút mà bạn không nhìn thấy, đồng thời ghi lại toàn bộ hoạt động của bạn trên điện thoại và thu thập những thông tin nhạy cảm như mật khẩu, mã PIN, và bạn thậm chí còn không nhận ra điều đó.

    Với tên gọi "Cloak and Dagger" (một cụm từ tiếng Anh chỉ sự mờ ám, thần bí), lỗ hổng sẽ lợi dụng hai quyền trên hệ điều hành Android là SYSTEM_ALERT_WINDOWS ("draw on top") và BIND_ACCESSIBILITY_SERVICE ("a11y"). Trong đó, quyền "draw on top" sẽ cho phép các ứng dụng hiển thị các nội dung của mình đè lên trên các ứng dụng khác lên trên màn hình.

    Nhóm nghiên cứu đến từ UC Santa Barbara và Georgia Tech đã thử nghiệm bằng cách tạo các "lớp phủ màn hình" (overlay) với ngoại hình giống hệt với các ứng dụng nổi tiếng, khiến bạn không ngần ngại điền các thông tin cá nhân của mình vào.

    Trong một trường hợp, họ tạo ra một lớp phủ trông giống hệt trường đăng nhập mật khẩu của ứng dụng Facebook. Nếu bạn không phát hiện ra nó, giống như đa số người dùng khác, bạn sẽ tự tay dâng thông tin cá nhân của mình cho các hacker.


    Nếu không cẩn thận, bạn hoàn toàn có thể bị đánh lừa và tự tay trao thông tin của mình cho hacker (ảnh: The Independent)
    Các nhà nghiên cứu cũng đã thử khai thác lỗ hổng này bằng cách tạo một lớp phủ vô hình và trao cho nó quyền "draw on top". Bằng cách đó, mọi thao tác bạn thực hiện trên điện thoại sẽ bị lưu lại.

    Nhóm nghiên cứu cũng đã phát biểu về các thử nghiệm của mình:"Nếu ứng dụng độc hại được cài đặt từ Google Play Store, người dùng sẽ không được thông báo về các quyền của ứng dụng và họ cũng không cần phải trực tiếp cấp phép cho ứng dụng để cuộc tấn công đạt được mục đích. Thực tế, quyền "draw on top" được cấp một cách tự động."

    "Tỉ lệ thành công của cuộc tấn công phụ thuộc vào khả năng "cải trang" cho ứng dụng, cũng vì thế mà khiến lỗ hổng này rất khó để có thể ngăn chặn. Nhiều ý kiến có thể cho rằng đây là một tính năng, và tính năng này hoạt động "đúng như dự định". Tuy nhiên, những thí nghiệm này cho thấy tính năng này có thể bị lạm dụng, và nguy cơ bùng phát các cuộc tấn công đánh cắp dữ liệu là hoàn toàn khả thi."

    Để tự bảo vệ mình, bạn có thể kiểm tra lại các quyền đã được cấp cho ứng dụng "draw on top" và "a11y". Các nhà nghiên cứu Cloak and Dagger cũng đã biên soạn các chỉ dẫn để người dùng Android có thể làm theo tại đây.

    Google cũng đã có những phát biểu liên quan đến vụ việc này:"Chúng tôi đã ngay lập tức liên lạc với các nhà nghiên cứu, và như thường lệ, chúng tôi đánh giá rất cao những nỗ lực của họ để giúp người dùng được an toàn. Chúng tôi cũng đã cập nhật Google Play Protect - dịch vụ

    bảo mật có trên tất cả các thiết bị Android có Google Play - để phát hiện và ngăn chặn kịp thời việc cài đặt các ứng dụng độc hại. Trước khi nhận được báo cáo về sự việc, chúng tôi đã và đang xây dựng các hệ thống bảo mật mới cho Android O, điều sẽ tăng cường khả năng bảo vệ người dùng khỏi những vấn đề tương tự từ nay về sau".

    Theo: VnReview

  2. #2
    Ngày tham gia
    Feb 2015
    Bài viết
    2
    Cái này thì Dtek có làm gì được không ta. Nó đánh cắp ngay giữ ban ngày.

  3. #3
    Ngày tham gia
    Feb 2015
    Bài viết
    2
    Tốt nhất ko dùng đt, liên lạc chạy bộ cho an toàn!

  4. #4
    Ngày tham gia
    Feb 2015
    Bài viết
    0
    Trích dẫn Gửi bởi NoShamMing
    Cái này thì Dtek có làm gì được không ta. Nó đánh cắp ngay giữ ban ngày.
    ở đây thì là bị lừa giữa app thật và giả, cái này CH Play sẽ đảm nhận, và mọi OEM đều khuyên là tải từ CH play, còn ở CHPlay còn giả thì chịu rồi, @@

  5. #5
    Ngày tham gia
    Feb 2015
    Bài viết
    0
    Trích dẫn Gửi bởi d7293
    ở đây thì là bị lừa giữa app thật và giả
    app giả không đáng nói vì cũng chẳng mấy ai nhầm được. Đáng bàn luận là ứng dụng nào đó "chính thống" bị cài cơ, mấy app chỉnh sửa anh, chụp ảnh linh tinh ấy. CH Play có kiểm soát đc đâu.

  6. #6
    Guest
    Trích dẫn Gửi bởi NoShamMing
    app giả không đáng nói vì cũng chẳng mấy ai nhầm được. Đáng bàn luận là ứng dụng nào đó "chính thống" bị cài cơ, mấy app chỉnh sửa anh, chụp ảnh linh tinh ấy. CH Play có kiểm soát đc đâu.
    ví dụ mấy app sửa ảnh mà cho post fb ngay trong app thì dở nhỉ, @@\
    vì mình k biết là bị mất tk lúc nào, nó vẫn cho đăng nhập fb

  7. #7
    Ngày tham gia
    Jan 2015
    Bài viết
    0
    Lỗ hổng mới trên android nguy hiểm thế. Nhưng mình nghĩ mấy người không ai biết như mình chắc sẽ an toàn

  8. #8
    Ngày tham gia
    Jan 2015
    Bài viết
    0
    Tốt nhất xài app có tên tuổi, chứ app nào cũng tải thì việc đánh cắp thông tin là chuyện bình thường

Các Chủ đề tương tự

  1. WhatsApp khiến 200 triệu người dùng web gặp nguy
    Bởi lmnhattung trong diễn đàn Tin tức công nghệ khác
    Trả lời: 7
    Bài viết cuối: 11-09-2015, 09:29 AM
  2. 4 điều khiến BlackBerry trở nên độc đáo trên nền tảng Android
    Bởi lovingyoukeepon trong diễn đàn Tin tức BlackBerry
    Trả lời: 39
    Bài viết cuối: 09-07-2015, 12:41 PM
  3. Sự thật khiến người dùng bỏ iPhone, chọn Android
    Bởi rozbadao trong diễn đàn Tin tức công nghệ khác
    Trả lời: 5
    Bài viết cuối: 16-08-2012, 07:40 PM
  4. Trả lời: 1
    Bài viết cuối: 27-12-2011, 10:50 AM
  5. Google+ khiến người dùng chán nản vì những quy tắc hạn chế
    Bởi hoclaptrinh321 trong diễn đàn Tin tức công nghệ khác
    Trả lời: 0
    Bài viết cuối: 13-09-2011, 01:39 AM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •