500 triệu thiết bị Android có nguy cơ nhiễm loại hình lừa đảo clickjacking

Theo hãng bảo mật di động Trend Micro, một hình thức mới của phần mềm độc hại theo dạng clickjacking có khả năng đe dọa đến nửa tỉ thiết bị Android, trang PhoneArena dẫn lại thông tin cho biết.


500 triệu thiết bị Android có nguy cơ nhiễm loại hình lừa đảo clickjacking

Khoảng nửa tỉ thiết bị Android đang đối diện với nguy cơ bảo mật nguy hiểm - Ảnh: AFP

Clickjacking là một phương pháp được sử dụng nhằm lôi kéo người dùng thiết bị Android nhấp vào một liên kết nào đó giả mạo là an toàn, nhưng thực chất có thể mở cửa cho tin tặc tấn công thiết bị. Nó cho phép một trang web độc hại tải những nội dung trông giống như trang web an toàn với lớp phủ vô hình từ một dịch vụ khác.

Clickjacking có thể cho phép tin tặc đánh cắp tất cả thông tin nhạy cảm và thực hiện những hành động trên hệ điều hành hoặc các ứng dụng không được chấp nhận hoặc thậm chí không được biết đến bởi người sở hữu điện thoại. Nó nhằm mục đích vào các thông tin cá nhân và tin nhắn SMS có nguy cơ bị ăn cắp, cùng với các email, dữ liệu ứng dụng nhắn tin, các dữ liệu nhạy cảm trên ứng dụng kinh doanh như phần mềm CRM, phần mềm tự động hóa tiếp thị hay nhiều hơn nữa.

Khi việc tiếp cận được thực hiện, tin tặc có thể thay đổi quyền quản trị và thậm chí cấp phép quyền quản trị mới cho thiết bị. Từ đó hacker có thể vô hiệu hóa các mật mã hay thậm chí xóa dữ liệu thiết bị từ xa. Chẳng hạn như một clickjacking có mặt trên trò chơi miễn phí mang tên “Rick and Morty”. Khi người dùng nhấp chuột để chơi game thì thực sự họ đang kích hoạt một lớp vô hình trên hệ điều hành, và khi kết thúc trò chơi có nghĩa là điện thoại của nạn nhân đã tiếp cận với một số tính năng.


Các phiên bản Android bị ảnh hưởng bởi clickjacking được tô màu đỏ - Ảnh chụp màn hình

Theo báo cáo của Trend Micro, khoảng 65% thiết bị Android có thể bị tổn thương, trong đó các thiết bị Android từ 2.2 đến 4.4 là dễ bị tổn thương nhất.

Để phòng tránh điều này, các chuyên gia bảo mật khuyến cáo người dùng cập nhật hệ điều hành của mình lên phiên bản Android mới càng sớm càng tốt. Ngoài ra, đừng nên tùy tiện nhấn vào các liên kết lạ được gửi đến máy, trừ khi bạn chắc chắn biết rằng nó đến từ đâu và tại sao nó xuất hiện trên màn hình của mình. Người dùng cũng không nên cài đặt các ứng dụng không thuộc kho Google Play cung cấp.

Kiến Văn

Từ khoá : tri, thi, Android, nguy, nhi, clickjacking

TIN LIÊN QUAN

Phần mềm độc hại tấn công 500 triệu thiết bị Android

(Công lý) - Các nhà nghiên cứu tại hãng bảo mật Skycure đã đưa ra cảnh báo một lượng lớn thiết bị Android đang đối diện với phần mềm độc hại nguy hiểm.

Nửa tỷ máy Android có nguy cơ nhiễm mã độc đánh cắp mọi dữ liệu

Khoảng 500 triệu thiết bị chạy hệ điều hành của Google bị ảnh hưởng bởi phần mềm có thể bí mật ghi lại tất cả hoạt động trên đó.

Nửa tỷ thiết bị Android đối mặt với một loại phần mềm độc hại mới

Theo nghiên cứu của hãng bảo mật Skycure thì có đến nừa tỷ thiết bị Android đang phải đối mặt với nguy cơ lây nhiễm phần mềm độc hại dựa trên thói quen 'click' vào các hộp thoại của người dùng.

500 triệu smartphone Android có nguy cơ bị hacker khóa từ xa

65% lượng thiết bị Android tương đương 500 triệu máy đang có nguy cơ bị hacker đánh cắp tin nhắn văn bản, email, số liệu kinh doanh,... hay khóa máy từ xa.

Google vừa phát hành bản vá nhiều lỗi bảo mật nguy hiểm cho Android

Google cho biết vừa phát hành bản vá lỗi đặc biệt cho hệ điều hành Android trong tháng 2 này. Có tất cả 9 lỗi bảo mật, bao gồm 5 lỗi nghiêm trọng và 4 lỗi nguy hiểm cao đã được xử lý.

Hàng triệu khách hàng Australia có nguy cơ bị đánh cắp thông tin

Đây là cảnh báo vừa được Công ty bảo vệ kỹ thuật số ESET của Australia đưa ra.

900 triệu người dùng Android có thể bị hack

Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.

Mối đe dọa khi dùng phần mềm ngân hàng trên điện thoại Android

Hàng triệu khách hàng của các ngân hàng lớn nhất Australia là mục tiêu tấn công của hoạt động đánh cắp thông tin hết sức tinh vi.

THỦ THUẬT HAY

5 phần mềm diệt virus miễn phí tốt nhất năm 2016

Nếu bạn đang lo lắng về sự an toàn cho chiếc máy tính của mình, hãy tham khảo 5 phần mềm diệt virus miễn phí tốt nhất dưới đây.

Hướng dẫn chuyển file từ PC sang điện thoại bằng Cốc Cốc

Cốc Cốc đã ra mắt tính năng chuyển file từ máy tính sang di động cực kỳ nhanh chóng, tiện lợi. Chỉ cần cả máy tính, điện thoại di động đều cài đặt trình duyệt Cốc Cốc là có thể trải nghiệm tính năng chuyển file siêu

Cách xem tình hình dịch Covid-19 từng khu vực bằng Google Maps giúp cảnh báo mức độ lây nhiễm

Tình hình dịch bệnh Covid-19 vẫn đang diễn ra trên cả nước và việc tra cứu tình hình dịch cũng được cập nhật thường xuyên. Giờ đây, bạn đã có thể xem tình hình Covid-19 bằng Google Maps với những thao tác cực kỳ đơn

Hướng dẫn tạo Group Email trong Gmail

Khi tạo các nhóm (Group) liên lạc trong Gmail, người dùng có thể thuận tiện hơn trong quá trình trao đổi, khi có chung mục đích liên lạc. Chúng ta có thể tiến hành gửi thư cho tất cả mọi người trong nhóm chỉ với vài

Hướng dẫn cách tạo ảnh màu trên nền đen trắng bằng smartphone

Color Pop là một bộ lọc ảnh giữ nguyên màu sắc gốc của chủ thể, trong khi biến tất cả các thành phần còn lại của bức ảnh thành đen & trắng. Sau đây là cách tạo một bức ảnh Color Pop.

ĐÁNH GIÁ NHANH

Đánh giá HP Neverstop Laser 1200w: Máy tốt nhất dành riêng cho giới văn phòng?

HP Neverstop Laser 1200w hoạt động rất trơn tru và mực có thể được nạp lại khá đơn giản. Do đó, vì nó ngăn chặn việc trộn bột mực vào môi trường mà nó được sử dụng, nó lành mạnh hơn các phương pháp đổ mực bên ngoài, và

Đánh giá nhanh 2 camera quan sát đến từ thương hiệu ProLink

Camera không dây Prolink PIC3002WN là phiên bản cố định, góc rộng còn PIC3001WP là phiên bản camera xoay 350 độ. Cả 2 thiết bị đều sở hữu thiết kế tương tự như các camera quan sát khác trên thị trường, tuy nhiên theo

Đánh giá Seagate IronWolf Pro 10TB giá 15,49 triệu đồng

Sản phẩm có giá tham khảo 15,49 triệu đồng, bảo hành 5 năm. Đi kèm là gói dịch vụ phục hồi dữ liệu Seagate Recovery Services miễn phí cả trong 5 năm sử dụng.