-
30-07-2015, 11:14 AM #1GuestKhông lâu sau khi lỗi bảo mật trong đoạn mã Stagefright được phát hiện, người dùng
Android mới đây lại phải đối mặt với một nguy cơ mới có thể khiến smartphone của họ trở thành cục chặn giấy, rơi vào trạng thái "sống thực vật".
Lỗ hổng này được các nhà nghiên cứu
bảo mật tại Trend Microphát hiệnra và có thể làm ảnh hưởng tới hơn 50% thiết bị Android trên toàn thế giới - khi mà người dùng từ Android 4.3 đến 5.1.1 đều có nguy cơ bị hacker tấn công.
Cụ thể, theo phát hiện của hãng bảo mật nói trên, lỗi bảo mật này có nguyên nhân từ dịch vụ mediaserver mà Android sử dụng để lập chỉ mục (index) các file media. Hacker có thể khai thác lỗ hổng bằng cách lừa nạn nhân truy cập vào một website giả mạo nào đó được chúng chuẩn bị trước. Nếu bị tấn công, hậu quả để lại là thiết bị Android của người dùng sẽ hoàn toàn không hoạt động, không thể thực hiện được hầu hết các chức năng trong đó có cả việc gọi điện và nhận cuộc gọi.
Trong một số trường hợp, người dùng có thể khởi động lại máy để smartphone có thể hoạt động trở lại. Tuy nhiên, theo mộtbài viếtđược Trend Micro đăng tải trên blog mới đây, lỗi bảo mật này có thể được sử dụng cả trong các ứng dụng độc hại. Nếu những ứng dụng độc này được thiết kế để tự khởi động lại khi smartphone được bật, điện thoại của người dùng có nguy cơ liên tục rơi vào tình trạng không hoạt động.
Nhà nghiên cứu Wish Wu của Trend Micro cho biết: Lỗ hổng này nằm trong dịch vụ mediaserver mà Android sử dụng để lập chỉ mục các file media lưu trên thiết bị. Dịch vụ này không thể xử lý một cách chính xác một file video không hợp chuẩn (malformed) bằng định dạng tập tin Matroska(định dạng thương có phần mở rộng là .mkv). Khi một file MKV không hợp chuẩn được mở, dịch vụ có thể bị crash khiến toàn bộ hệ điều hành cũng bị crash theo.
Như đã nói, lỗi bảo mật mà Trend Micro phát hiện ảnh hưởng tới các máy chạy từ Android 4.3 đến 5.1.1 - đồng nghĩa với khoảng một nửa số người dùng Android trên toàn thế giới có thể bị ảnh hưởng bởi lỗ hổng mediaserver. Trend Micro cho biết họ đã công bố nghiên cứu của mình cho Google hồi cuối tháng 5/2015, tuy nhiên, hãng tìm kiếm cho rằng nó không nghiêm trọng bằng Stagefright, và mediaserver chỉ được xếp vào mức độ ưu tiên thấp mà thôi.
Video demo lỗ hổng mediaserver:
<div><iframe width="600" height="360" src="https://www.youtube.com/embed/gjn5QTaQ0fk?wmode=opaque" frameborder="0" allowfullscreen=""></iframe></div>
Theo: ICTNewsView more random threads:
- TSMC công bố sản xuất 3D FinFET 16nm
- Google+ đã có game để đối đầu với Facebook
- Hướng dẫn Chọn giường ngủ cao cấp cho bé trai
- 450.000 tài khoản Yahoo Voice bị đánh cắp
- Cách làm móc khóa in hình độc đáo và siêu chất
- Các anh uống 1v Tengsu - Nàng phê suốt cả ngày
- Thành phần chính của tủ điện điều khiển máy bơm nước
- Lợi thế kép khi ở nhà gần công viên
- Nên chọn máy lạnh nào vừa tốt vừa đẹp, hàng chính hãng
- phương thức mua xì dầu trung quốc đúng chuẩn, chi phí, giá rẻ và tiện lợi nhất
-
30-07-2015, 11:44 AM #2
Banned
- Ngày tham gia
- Feb 2015
- Bài viết
- 0
Wá nhanh wá nguy hiểm..
-
30-07-2015, 11:49 AM #3
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 1
Tin vui trong ngay! Haha
)
-
30-07-2015, 11:58 AM #4
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 1
Gửi bởi bbvnNews
-
30-07-2015, 12:14 PM #5
Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 61
Format sạch sẽ up về rom stock hoặc rom khác thì đâu ảnh hưởng nhỉ. Có vài bác lại thấy khoái chí về việc này cũng lạ
.
-
30-07-2015, 12:36 PM #6
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 0
Gửi bởi CristianNguyen
-
30-07-2015, 01:01 PM #7Guest
Em thấy khoái vì ko dùng Android mà xài OS!
-
30-07-2015, 02:46 PM #8Guest
Thớt cho tiêu đề tưởng dính là con Android thành cục gạch chứ, hóa ra chỉ cần reboot là hết hoặc cài lại.
-
30-07-2015, 11:47 PM #9Guest
vừa đọc xong và share ngay cho bogdear
-
31-07-2015, 12:47 AM #10
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Đang dùng mà phải reboot thì chán lắm.
Gửi bởi BlueSky2008
Các Chủ đề tương tự
-
Blackberry DTEK50 có giải được nguy cơ đánh cắp dữ liệu trên smartphone?
Bởi dungxyz321 trong diễn đàn Thảo luận chung về BlackBerry AndroidTrả lời: 11Bài viết cuối: 23-08-2016, 09:37 PM -
900 triệu thiết bị Android nguy cơ bị hack vì lỗi bảo mật "Quadrooter"
Bởi miinphansi trong diễn đàn Tin tức công nghệ khácTrả lời: 11Bài viết cuối: 16-08-2016, 10:57 PM -
Nokia ra mắt dòng điện thoại chạy HĐH Android
Bởi trong diễn đàn Tin tức công nghệ khácTrả lời: 0Bài viết cuối: 24-02-2014, 04:25 PM -
Mã độc nguy hiểm nhất từ trước đến nay trên Android
Bởi gaukhunglong trong diễn đàn Tin tức công nghệ khácTrả lời: 7Bài viết cuối: 02-10-2012, 08:55 PM -
Doanh số Điện thoại Blackberry chạy OS 7 chậm lại, IPhone và Android là trở ngại của RIM!
Bởi hdspasuport04 trong diễn đàn Tin tức BlackBerryTrả lời: 0Bài viết cuối: 19-11-2011, 12:10 AM
Trứng rung Vulse Lovense đang là cái tên được nhiều giáo đồ yêu thích đồ chơi dục tình đương đại săn đón. Với thiết kế sáng ý, khả năng thụt đẩy độc đáo và điều khiển từ xa qua app, Vulse Lovense...
Nghe người thật việc thật chia sẻ...