Hàng tỷ smartphone Android dính lỗ hổng bảo mật nguy hiểm

Lỗ hổng bảo mật StrandHogg được các chuyên gia bảo mật cảnh báo nguy hiểm khi cho phép tin tặc kiểm soát và lấy cắp dữ liệu người dùng trên thiết bị.

Cảnh báo được đưa ra bởi các chuyên gia an ninh mạng đến từ hãng nghiên cứu bảo mật Promon (Na Uy) sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng có tên StrandHogg 2.0 (CVE-2020-0096) được xác định ảnh hưởng tới các thiết bị trong đó smartphone chạy các phiên bản hệ điều hành Android 9 Pie trở xuống. Riêng các thiết bị chạy Android 10 (hay còn gọi là Andorid Q) may mắn không bị ảnh hưởng bởi lỗ hổng trên.

Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.
Chuyên gia cảnh báo lỗ hổng Strandhogg ảnh hưởng hàng tỷ smartphone chạy Android.

Theo các chuyên gia của Promon, thực tế lỗ hổng Strandhogg vốn được phát hiện lần đầu vào hồi cuối tháng 12/2019. Tin tặc sẽ lợi dụng lỗ hổng trên để cài mã độc chạy ẩn danh dưới các ứng dụng hợp pháp vốn được cung cấp cho người dùng thông qua kho phần mềm để đánh cắp thông tin của người dùng, bằng cách thay thế giao diện của ứng dụng chính thống.

Mục tiêu mà tin tặc muốn nhắm tới khi lợi dụng mã độc này để nhắm vào các thông tin cá nhân quan trọng của người dùng như tin nhắn, hình ảnh riêng tư, theo dõi hoạt động GPS, thực hiện hoặc ghi lại cuộc gọi hay theo dõi thông qua camera và microphone của điện thoại và đặc biệt là tài khoản ngân hàng.

Theo đánh giá về mức độ nguy hiểm, 500 ứng dụng thuộc Top đầu trên kho phần mềm của Android được nhận định có khả năng bị ảnh hưởng bởi lỗ hổng bảo mật trên. Trong đó có ít nhất 36 ứng dụng được xác định đã bị tin tặc khai thác để chèn mã độc.

Trong phản hồi đầu tiên, Google cho biết đã tiếp nhận thông tin cảnh báo từ Promon nhưng cũng lên tiếng trấn an người dùng khi cho biết chưa nghi nhận bất cứ trường hợp nào người dùng là nạn nhân của tin tặc thông qua lỗ hổng StrandHogg trên.

B.Châu (t/h)

Các tin khác

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.